美国国会听证会上,网络安全专家警告CISA预算削减和人员流失正削弱联邦网络防御能力,敦促正式将数据中心列为关键基础设施,并加强政府与产业合作。
周三,立法者和网络安全专家警告称,美国联邦政府首席民事网络防御机构遭遇预算削减和人员流失,正在削弱联邦政府应对来自中国、俄罗斯和伊朗日益升级威胁的能力,他们同时敦促国会正式将数据中心列为关键基础设施。

众议院国土安全小组委员会网络安全与基础设施保护分委员会召开了题为"数据中心、电信网络与天基系统"的听证会,出席作证的证人分别来自美国电信协会(USTelecom)、IT信息共享与分析中心(IT-ISAC)、太空ISAC以及民主保卫基金会(FDD)。
退役海军少将马克·蒙哥马利代表FDD出席作证,敦促国会"拒绝总统对CISA的大幅削减",并为该机构提供充足资金,以履行其作为九大关键基础设施领域风险管理机构的职责。特朗普政府提出的2027财年预算计划削减CISA经费7.07亿美元,届时该机构预算将降至约20亿美元——与前众议院国土安全委员会主席约翰·卡特科曾呼吁的50亿美元相差甚远。根据该机构自身评估,CISA的员工人数已从2025财年初的约3,400人降至约2,400人,关键任务领域的职位空缺率高达40%。
此次听证会的核心议题之一,是联邦政府在主要云设施遭受攻击时责任归属不明的问题。蒙哥马利在作证时指出,在现行框架下,数据中心和云基础设施横跨通信与信息技术两个领域,导致在事件响应中由哪个机构牵头存在模糊地带。他呼吁国会要求网络安全和基础设施安全局(CISA)正式评估数据中心在关键基础设施框架中的定位。众议院文件
近期发生的事件进一步凸显了问题的紧迫性。今年3月,伊朗动用无人机袭击了亚马逊云服务(AWS)位于中东的两座数据中心,导致迪拜和阿布扎比数百万人的交通、金融及外卖服务陷入瘫痪。2025年10月,AWS单一区域发生内部故障,引发连锁中断,波及消费类应用、金融平台和电信运营商,充分暴露了基础设施高度集中所带来的风险。众议院文件
美国电信协会(USTelecom)网络安全与创新高级副总裁罗伯特·迈耶,以及信息技术信息共享与分析中心(IT-ISAC)执行主任斯科特·阿尔吉尔也出席作证。听证会公告显示,证人们将力促政府与产业界加强合作,并推动通信网络和数据中心获得正式的关键基础设施认定。国土安全部听证会公告
证人们将与中国政府有关联的"盐台风"间谍活动列为联邦政府应对失职的典型案例。此次行动入侵了至少九家美国电信运营商,包括 AT&T、Verizon 和 T-Mobile,窃取了涉及80多个国家的逾百万条美国通话记录。FBI表示,威胁"仍在持续,且形势十分严峻"。蒙哥马利指出,本届政府解散网络安全审查委员会一举叫停了针对"盐台风"的调查,致使"惨痛教训未能汲取"。他还批评网络安全和基础设施安全局(CISA)未能如期向国会发布其四年前承诺的电信网络安全漏洞研究报告。
小组委员会主席安迪·奥格尔斯(共和党,田纳西州)将此次听证会定性为对行动的迫切呼吁。奥格尔斯在宣布召开此次会议时表示:"我们的对手正积极寻找途径,利用维系我们互联互通的海底电缆、支撑云计算的数据中心以及作为军事行动骨干的卫星系统中存在的漏洞。""国土安全部必须在下一次攻击来临之前,切实与其他联邦机构及行业伙伴携手合作,全面加固各领域的防线。"国土安全部新闻稿
免费获取企业 AI 成熟度诊断报告,发现转型机会
关注公众号

扫码关注,获取最新 AI 资讯
3 步完成企业诊断,获取专属转型建议
已有 200+ 企业完成诊断