
Pentágono busca sacudir a aquisição de software ‘desatualizada’, declara guerra ao código aberto
O Departamento de Defesa dos EUA planeja modernizar seus sistemas de aquisição de software desatualizados, visando aumentar a segurança e a visibilidade da cadeia de suprimentos. O novo Software Fast-Track Initiative será implementado nos próximos 90 dias e já economizou US $ 6 bilhões.
Pentágono pretende revolucionar aquisição de software desatualizada
O Departamento de Defesa dos EUA (DOD) está em processo de reformulação de seus sistemas de aquisição de software desatualizados, em busca de uma maior segurança e visibilidade da cadeia de suprimentos em um mundo cada vez mais vulnerável. A Chefe de Informações do DOD, Katherine Arrington, introduziu a iniciativa Software Fast-Track (SWFT) para reformar a aquisição de software, autorização e testes em um memorando publicado online. Arrington confirmou que, junto com os Subsecretários de Defesa para Aquisição e Sustentabilidade, Inteligência e Segurança, e Pesquisa e Engenharia, o DOD apresentará o Framework SWFT dentro de 90 dias.
No memorando, Arrington explicou que o Framework SWFT definirá requisitos de cibersegurança e Gerenciamento de Risco da Cadeia de Suprimentos (SCRM) “claros” e “específicos”, processos rigorosos de verificação de segurança de software, mecanismos seguros de compartilhamento de informações e determinações de risco lideradas pelo Governo Federal para acelerar as autorizações de cibersegurança para a adoção rápida de software. Ela ressaltou que os sistemas atuais são considerados “desatualizados” e aquisições processuais não permitem a agilidade necessária pelos departamentos. Arrington também destacou que o uso de software de código aberto “apresenta um desafio significativo e contínuo”, com a falta de visibilidade sobre as origens e a segurança do código do software particularmente preocupante. Vulnerabilidades de software são um dos pontos de entrada mais populares para ataques cibernéticos e vazamentos de parceiros já expuseram vulnerabilidades nos sistemas do DOD.
O comunicado do DOD enfatiza planos de eliminar processos duplicativos e desperdícios, destacando o foco em eficiência. O Departamento já economizou cerca de US $ 6 bilhões até o momento, mostrando progresso significativo no setor de defesa e segurança cibernética.
Resumo sobre o Software Fast-Track Initiative:
O Software Fast-Track Initiative do Departamento de Defesa dos EUA visa modernizar os sistemas de aquisição de software desatualizados, aumentando a segurança e a visibilidade da cadeia de suprimentos através de processos mais eficientes e claros. Com a implementação deste programa, o DOD pretende agilizar as autorizações de cibersegurança e promover um ambiente mais seguro para a adoção de software.