O Software de Comando de Comunicações-Electrônicas do Exército e Centro de Inovação em parceria com a Universidade de Aquisição de Luta contra a Guerra e o C 5 ISR Center, desenvolveu uma ferramenta de inteligência artificial que acelera significativamente a transição do Exército para um framework de segurança cibernética Zero Trust. Isto suporta o mandato do Departamento de Guerra para alcançar o nível de alvo zero de confiança por ano fiscal 2027. s uma estratégia de cibersegurança baseada na ideia de que as redes estão sempre em risco. Em vez de confiar em dispositivos dentro da rede, ele requer que cada usuário e dispositivo seja autenticado e autorizado antes de acessar dados. A execução desta abordagem em todos os sistemas do Exército é um grande desafio, mas é necessário para a prontidão operacional.

"Muitas organizações sabem que precisam de Zero Trust, mas acredito que estão sobrecarregadas por não saber por onde começar", disse Farhat Shah, um especialista em assuntos de segurança cibernética com o CECOMASIC. Shah discutiu este desafio e a sua solução correspondente durante o evento da Universidade de Aquisição de Luta contra a Guerra, "Operacionalizando a Confiança Zero – Alavanca do Framework de Gestão de Riscos e Inteligência Artificial", realizado em Maio 13.

Durante a apresentação, Shah explicou que a equipe começou com um projeto de cinco meses para atravessar a 91 Atividades de Confiança Zero para os milhares de Identificadores de Correlação de Controle no Framework de Gestão de Riscos do Exército. Este método alinha esforços até o nível CCI, que Shah chama de "crítico, porque os CCIs são elementos acionáveis e testables que usamos durante nossas avaliações de RMF." Isto ajuda os proprietários de sistemas a usar o seu trabalho de conformidade existente para verificar o seu status de Zero Trust. "Nosso objetivo é reduzir a duplicação de esforço", disse Shah. "Queremos economizar tempo e recursos aproveitando o trabalho existente, e o mais importante, reduzindo o risco de uma forma gerenciable e sustentável. É sobre alinhar estratégia, governança e tecnologia."

A inovação principal é "AI Flow", um ambiente de IA desenvolvido pelo CECOM ASIC. Esta ferramenta processa um sistema de resultados de testes RMF e automatiza a análise para gerar um perfil de base de Zero Trust. Em uma avaliação piloto do Sistema de Informação de Gestão de Alimentos do Exército, a IA completou a revisão em cerca de cinco minutos, comparada com uma semana para um perito humano.A avaliaçãodescobriu que a IA era 89% - Acertado. Este sistema funciona com dois agentes. O primeiro agente verifica a conformidade. Se um sistema não estiver conforme, o segundo agente investiga mais, identifica lacunas específicas e fornece orientações claras, incluindo referências às políticas relevantes e aos documentos necessários. Isto transforma uma simples verificação de conformidade em um processo de engenharia passo a passo.

Com o FY 2027 Aproximação de prazos, o CECOMASIC procura parceria com proprietários de sistemas adicionais para expandir as capacidades da ferramenta e ajudá- los a avaliar rapidamente a sua postura de Zero Trust. "Ao continuarmos a refinar este processo, não estamos apenas melhorando a ferramenta; estamos moldando uma abordagem repetible e escalable para suportar a adoção do Zero Trust em toda a empresa", disse Shah. "Se você está interessado em avançar na automação Zero Trust ou quer ver como esta abordagem pode beneficiar a sua organização, eu convido você a se associar com o CECOM ASIC para avaliar e refinar este processo."

Esta integração de frameworks existentes e inteligência artificial fornece um roteiro escalable, orientado por dados, que habilita o Exército a proteger seus sistemas e proteger seus dados em meio a ameaças digitais em evolução.

Para aqueles que perderam o maio 13 a sessão, a apresentação e os materiais estão disponíveis online. O pessoal da Defesa Industrial Base, academia e TI ou comunidades cibernéticas podem acessar a gravação e slides para aprender como o Exército está avançando na cibersegurança.