Les gouvernements des États et locaux se préparent à une manne de financement cyber qui pourrait remodeler fondamentalement leurs défenses numériques.
Le programme de subvention de 1 milliard $ - prévu dans le projet d'infrastructure récemment adoptée - marques de loin le plus important investissement fédéral dans la cybersécurité étatique et local. Il se présente comme villes sont matraqué avec des attaques ransomware qui ont des millions de coûts de dollars pour assainir et ont bloqué des services vitaux pendant des semaines ou des mois. La reprise d'une seule attaque à Baltimore a coûté la modique somme de 18 millions $.
Le seul financement fédéral régulier précédent pour la cybersécurité de l'État et de la localité est constitué de minuscules pourcentage d'un programme annuel du ministère de la Security de patrie visant à lutter contre le terrorisme et d'autres menaces. La cyber-pied de ce programme s'est complétée à environ 75 millions de dollars cette année. C'était environ 50 millions de dollars les années précédentes.
« Il est un grand pas sur le chemin, » Matt Pincus, directeur des affaires gouvernementales à l'Association nationale des agents d'information Chef d'Etat, m'a dit. « Vous ne réussirez jamais à résoudre cyber. Ça va toujours être un jeu du chat et de la souris où les mauvais acteurs évoluent. Mais l'Etat et les gouvernements locaux doivent rattraper leur retard, et ce programme de subvention seront les déplacer un long chemin vers l'amélioration des défenses. »
Le financement fait partie d'environ 2 milliards de dollars de cyber-monnaie dans le projet de loi sur l'infrastructure de 1 milliards de dollars, que le président Biden prévoit de signer ce mois-ci. Le Sénat a adopté la facture en août, mais la Chambre a retardé de la transmettre pendant des mois dans une soumission par des membres progressifs pour l'attacher à une plus grande mesure de dépenses sociales.
Une telle infusion d'argent susceptible de révolutionner la manière dont les gouvernements nationaux et locaux se protègent du piratage - en particulier des petites villes et des zones rurales qui n'observent souvent pas une seule personne informatique, sans parler d'un cyber-expert.
Les mandats de programme environ 80 pour cent du financement va aux collectivités locales et environ 25 pour cent de qui doit aller dans les zones rurales.
L'objectif à long terme: les officiels espèrent que le programme poussera les États et les localités à commencer à rendre une cybersécurité importante dépenser une partie standard de leurs budgets annuels.
Mais seulement environ un tiers des États incluent un élément de ligne régulier dans leurs budgets pour la cybersécurité. Et même dans ces états, cyber et les dirigeants informatiques sont souvent attachés à de l'argent. Pour pouvoir bénéficier de subventions au programme, les États et les villes devront investir entre 10% et 40% du coût de tous les projets qu'ils entreprennent.
"Une partie de la manière dont le projet de loi est écrit consiste à inciter les États à prendre plus de responsabilités", m'a dit Denis Goulet Denis Goulet. "L'espoir est avec ces matchs à grande échelle qui se produisent dans le cadre du programme, qui facilitera les États dans le processus et l'esprit d'investissement d'investir en permanence."
Les subventions pourraient également forger un lien plus fort entre les gouvernements de l'État et les gouvernements locaux sur les cyber-protections afin que les gouvernements locaux ne soient pas laissés se réduire contre des groupes de piratage criminels sophistiqués.
«L'objectif ultime de notre approche entier est un tissu étroitement tissé de cyber-protections à travers l'État», m'a raconté le responsable de l'information de la Caroline du Nord, m'a dit James Weaver par courrier électronique. "Ces subventions permettront d'atteindre cet objectif et d'améliorer continuellement ces protections pour l'amélioration de l'État".
Voici quelques-unes des principales priorités de l'État et des officiels locaux: