DoD precisa melhorar como testa arquitetura de armas cibernética

A Arquitetura Conjunta de Combate Cibernético do Comando Cibernético carece de uma estratégia de teste, arriscando a eficácia operacional de ferramentas e sistemas, afirmou o Oficial de Testes de armas do Pentágono. (Maj. Darin Overstreet/Guarda Aérea Nacional dos EUA)

WASHINGTON – A maneira como o Comando Cibernético dos EUA adquire e testa novos recursos para operações cibernéticas carece de uma estratégia de teste e avaliação, bem como a autoridade e os recursos adequados para gerir novas ferramentas, o que o testador de armas do Pentágono disse que poderia resultar em capacidades de campo sem demonstrar ou entender suas eficácia, adequação ou sobrevivência.

O Cyber ​​Command criou a Joint Cyber ​​Warfighting Architecture, ou JCWA, em 2019 como um meio de orientar o desenvolvimento de capacidades. Quando o comando foi criado inicialmente, carecia de recursos e capacidades, tendo que contar com os sistemas utilizados pela Agência de Segurança Nacional. Dado que os dois têm missões distintamente diferentes – coleta de inteligência versus combate – o Cyber ​​Command precisava construir suas próprias ferramentas e infraestrutura.

O relatório anual fiscal de 2021 do Gabinete do Diretor, Teste e Avaliação Operacional avaliou que essa arquitetura carecia de governança, a mais recente de uma série de afirmações de vigilância do governo alegando tanto .

“[A] falta de governança levou a um alinhamento ad hoc dos esforços [de teste e avaliação] para os sistemas que o JCWA abrange. Isso resultará em recursos de campo sem demonstrar ou entender sua contribuição para a eficácia operacional, adequação ou capacidade de sobrevivência do JCWA”, disse o relatório. “O USCYBERCOM não designou uma Agência de Teste Operacional para definir e desenvolver as métricas necessárias para conduzir OT&E de nível JCWA integrado. As estratégias e processos de T&E estão amadurecendo, mas não rápido o suficiente para suportar a entrega inicial de capacidade e recursos.”

Após críticas de agências governamentais e do Congresso, o Cyber ​​Command criou um gabinete de integração JCWA e um escritório de gestão de recursos JCWA. Além disso, para atender às preocupações de interoperabilidade, o Cyber ​​Command criou um conceito de operações que define uma visão para empregar e integrar vários recursos.

Apesar desses esforços, o DOT&E disse que tanto o escritório de integração quanto o gabinete de gestão de capacidades carecem de autoridade ou recursos para gerir efetivamente as atividades do JCWA.

“Cada programa tem diferentes cronogramas de lançamento e implantação e não há requisitos de thread de missão validados no nível do JCWA ou planos para um teste operacional integrado no nível do JCWA”, disse o relatório.

O Cyber ​​Command recusou a comentar o relatório.

Embora o Cyber ​​Command possua algum nível de autoridade de aquisição, ele continua confiando nos serviços como agentes executivos para adquirir as principais ferramentas, sistemas e infraestrutura que serão usados ​​por todos os guerreiros cibernéticos em todo o Departamento de Defesa.

As autoridades reconheceram os desafios de integração em curso.

“Estamos evoluindo e iniciando uma integração direta inicial entre os diferentes programas”, disse o coronel Ben Ring, diretor do JCWA, em novembro. “Você está integrando vários serviços, vários programas e cada um dos serviços – eles têm diferentes sistemas de pessoal, diferentes sistemas de treino, e tentar reunir isso está funcionando, estamos evoluindo. Mas é, como você pode imaginar, está levando algum tempo para juntar isso. Estamos continuamente coletando feedback da força e continuando a evoluir, pois somos uma equipa para tentar alcançar a missão unificada.”

No entanto, o esforço geral está evoluindo rapidamente com melhorias e iterações constantes.

O DOT&E observou que, no ano fiscal de 2020, o gabinete de integração da JCWA iniciou o desenvolvimento de uma estratégia de teste e avaliação, estabelecendo vários grupos de trabalho para informar os requisitos de infraestrutura de teste e desenvolver cenários de teste com base em segmentos de missão. No entanto, essa estratégia ainda está amadurecendo e precisa de maior apoio do Cyber ​​Command e dos serviços, disse o DOT&E.

Além disso, o relatório afirmou que cada um dos programas está desenvolvendo estratégias de teste e avaliação independentes dos JCWA, o que pode levar a ineficiências e inadequações de teste.

O DOT&E recomendou que o Pentágono identificasse, fornecesse recursos e capacitasse uma organização de gerenciamento de aquisições da JCWA para coordenar a integração de recursos.

Fonte: Defense News

Comments
All comments.
Comments