คุณคาดหวังอะไรจาก Capitol Hill 

คุณคาดหวังอะไรจาก Capitol Hill 

เจดี:การกำกับดูแล จะมีการกำกับดูแลมากขึ้น สิ่งนี้ไม่น่าแปลกใจเลยที่พรรครีพับลิกันจะควบคุมสภา จะมีการสอบสวนเรื่องที่ไม่ใช่ไอที/การซื้อกิจการที่มีรายละเอียดสูง แต่ฉันคิดว่าเราจะเห็นการกำกับดูแลการใช้จ่ายและโปรแกรมด้านไอทีมากขึ้นด้วย การปรับปรุงการจัดการการซื้อและการดำเนินงานด้านไอทียังคงอยู่ในรายการที่มีความเสี่ยงสูงของ GAO การกำกับดูแลประเภทนี้อาจรวมถึง วิธีการจัดการกองทุนเพื่อการปรับปรุงเทคโนโลยีให้ทันสมัย ​​และวิธี/เวลาที่ชำระคืนกองทุน หรือ TMF กำหนดเป้าหมายการปรับปรุงไอทีเดิมให้ทันสมัยหรือไม่ ฉันคิดว่าจะมีการกำกับดูแลด้วยว่ารัฐบาลมีการควบคุมหรือไม่เพื่อให้แน่ใจว่าเราไม่ได้ซื้อโดรนที่ผลิตในจีนหรือผลิตภัณฑ์ที่ไม่เป็นไปตามพระราชบัญญัติข้อตกลงทางการค้า (TAA) ฉันหวังว่าการกำกับดูแลของ Federal IT Acquisition Reform Act (FITARA) จะดำเนินต่อไป จากการไต่สวนบัตรคะแนน FITARA ครั้งล่าสุด จะยังคงให้ความสำคัญกับท่าทางความปลอดภัยทางไซเบอร์ของหน่วยงาน ในวุฒิสภา พรรคเดโมแครตยังคงมีอำนาจควบคุม แต่คณะกรรมการความมั่นคงแห่งมาตุภูมิและกิจการภาครัฐ (HSGAC) ที่เข้ามาเป็นสมาชิกอันดับ Rand Paul (R-Ky.) มีแนวโน้มที่จะมุ่งเน้นไปที่การกำกับดูแล (แม้ว่าลำดับความสำคัญด้านไอทีของเขาจะไม่ชัดเจน) และตัวแทน James Lankford (R- Okla.) คาดว่าจะดำเนินการต่อชุดการกำกับดูแลของ Federal Fumbles เกี่ยวกับขยะของรัฐบาล

        ต้องการติดตามข่าวสารล่าสุดของรัฐบาลกลางและข้อมูลล่าสุดจากอุปกรณ์ทั้งหมดของคุณหรือไม่ ดาวน์โหลดแอป Federal News Network ที่ปรับปรุงใหม่

Julie Dunne เป็นอดีตสมาชิกคณะกรรมการกำกับดูแลสภาและการปฏิรูปของพรรครีพับลิกัน อดีตผู้บัญชาการของ Federal Acquisition Service ที่ General Services Administration และปัจจุบันเป็นอาจารย์ใหญ่ที่ Monument Advocacy

กฎหมาย สิ่งหนึ่งที่ยังไปไม่ถึงเส้นชัยในสภาคองเกรสนี้คือการอัปเดต Federal Information Security Modernization Act (FISMA) ปี 2014 ฉันคิดว่าเราจะได้เห็นกิจกรรมที่นี่อีกครั้งในฐานะประธาน HSGAC Gary Peters (D-Mich.) กล่าวว่าสิ่งนี้มีความสำคัญเป็นลำดับแรก และตรงไปตรงมา มีการเปลี่ยนแปลงมากมายในการรักษาความปลอดภัยด้านไอทีตั้งแต่ปี 2014 และ EO ด้านความปลอดภัยทางไซเบอร์ในปี 2021 ได้เปลี่ยนแปลงความคาดหวังอย่างมากสำหรับข้อกำหนดด้านความปลอดภัยด้านไอทีของรัฐบาลกลาง ในหัวข้อความปลอดภัย สภาคองเกรสจะยังคงเฝ้าดูและอาจตอบสนองต่อความเสี่ยงด้านความปลอดภัยของห่วงโซ่อุปทานของซอฟต์แวร์ด้วยข้อกำหนดใหม่ เราเห็นสิ่งนี้ในข้อกำหนดที่กำหนดให้ผู้รับเหมาต้องจัดหา SBOM ในสภา NDAA (มาตรา 6722) และ NDAA วุฒิสภา (มาตรา 1627) — แต่ในที่สุดบทบัญญัติเหล่านี้ก็ถูกยกเลิกในการประชุม ในเดือนกันยายน 2565

MH:สภาผู้แทนราษฎรชุดใหม่ซึ่งนำโดยพรรครีพับลิกันจะนำแนวทางใหม่มาใช้อย่างแน่นอนในการกำกับดูแลโครงการริเริ่มด้านไอทีและความปลอดภัยทางไซเบอร์ของรัฐบาลกลาง — หวังว่าจะยังคงเป็นพรรคสองฝ่ายเป็นส่วนใหญ่ — แต่ฉันคิดว่าคุณสามารถคาดหวังว่าจะได้เห็นการกำกับดูแลโครงการริเริ่มด้านไอทีที่เพิ่มขึ้นที่ IRS และอื่น ๆ หน่วยงานขนาดใหญ่รวมถึงที่เกี่ยวข้องกับการลงทุนของ TMF เพื่อให้มั่นใจว่าผู้เสียภาษีจะได้รับผลตอบแทนจากการลงทุนที่ดีที่สุด การเปลี่ยนแปลงนี้ส่งผลต่อ IT ของรัฐบาลกลางอย่างไรจะได้รับการพิจารณาในสัปดาห์และเดือนที่จะถึงนี้

อีกประเด็นหนึ่งที่ฉันเฝ้าดูอย่างใกล้ชิดคือการเกิดขึ้นของคณะกรรมการคัดเลือกของจีน แม้ว่าคณะกรรมการชุดนี้จะให้ความสำคัญกับทุกสิ่งที่เกี่ยวข้องกับการแข่งขันจากจีน แต่ฉันจะแปลกใจหากคณะกรรมการไม่พิจารณาประเด็นสำคัญด้านความปลอดภัยทางไซเบอร์ที่เป็นข้อกังวลเกี่ยวกับจีน ซึ่งรวมถึงการจัดหาซอฟต์แวร์ ความปลอดภัยของห่วงโซ่ ประธานคนใหม่ของคณะกรรมการคัดเลือก ตัวแทนไมค์ กัลลาเกอร์ (R-Wis.) มีพื้นฐานด้านไซเบอร์ที่แข็งแกร่ง ดังนั้นฉันจึงคาดหวังให้ไซเบอร์อยู่ในอันดับต้น ๆ ของวาระการประชุมของพวกเขา

สุดท้ายนี้ ฉันกำลังเฝ้าดูประเด็นต่างๆ เช่น การปฏิรูป FISMA ความปลอดภัยของซอฟต์แวร์โอเพ่นซอร์ส และการออกใบอนุญาตซอฟต์แวร์ เมื่อพวกเขากลับมารวมตัวกันอีกครั้งในการประชุมรัฐสภาครั้งที่ 118 ตลอดจนแนวคิดใหม่ๆ เช่น แนวคิดของหัวหน้าเจ้าหน้าที่ออกแบบที่ Rep. Ro Khanna (D-Calif.) ประกาศในเดือนธันวาคมว่าเป็นหนึ่งในลำดับความสำคัญของรัฐสภาครั้งต่อไป มันน่าสนใจที่จะดูว่าอะไรจะเกิดขึ้นในปีหน้า

JA:ด้วยการรวมกฎหมายของ Federal Risk Authorization Management Program (FedRAMP) ไว้ในร่างกฎหมายอนุญาตการป้องกัน ฉันคาดหวังว่าจะมีการควบคุมดูแลที่มากขึ้นของ FedRAMP joint Authorization Board (JAB) และสำนักงานจัดการโปรแกรม FedRAMP ของ General Services Administration สภาคองเกรสได้ยินมาซ้ำแล้วซ้ำเล่าเกี่ยวกับความท้าทายเกี่ยวกับการขาดการแลกเปลี่ยนซึ่งกันและกันระหว่างหน่วยงานของ FedRAMP และเกี่ยวกับระยะเวลาที่บริการคลาวด์จะได้รับการรับรองจาก FedRAMP ผมคิดว่าเนินน่าจะศึกษาทั้งสองประเด็นและอื่นๆ

นอกจากนี้ ฉันคาดหวังว่ารัฐสภาใหม่จะต้องการข้อมูลเชิงลึกมากขึ้นเกี่ยวกับประสิทธิภาพของกองทุนปรับปรุงเทคโนโลยีให้ทันสมัย TMF ได้รับเงิน 1 พันล้านดอลลาร์จาก American Rescue Plan และได้รับรางวัลมากมายในช่วงสองปี สภาคองเกรสต้องการทำความเข้าใจผลตอบแทนจากการลงทุนเหล่านี้

นอกจากนี้ ในขณะที่ธนาคารกลางสหรัฐส่งสัญญาณขึ้นอัตราดอกเบี้ยสูงอย่างต่อเนื่อง และนักเศรษฐศาสตร์คาดการณ์ว่าจะเกิดภาวะถดถอยในปี 2566 มากขึ้น ฉันคาดว่ารัฐสภาจะรู้สึกกดดันมากขึ้นในการแสดงให้ผู้เสียภาษีเห็นว่าพวกเขากำลังลงทุนในเทคโนโลยีโดยมีเป้าหมายที่ชัดเจนและได้ผลตอบแทนจากมูลค่าที่รวดเร็วและมีความหมาย ด้วยการตรวจสอบที่เพิ่มขึ้นของกองทุนการจัดการเทคโนโลยีและงบประมาณของหน่วยงานในสภาคองเกรสที่หลากหลาย เจ้าหน้าที่สารสนเทศระดับสูงของหน่วยงานจะต้องสามารถแสดงให้เห็นว่าการลงทุนด้านเทคโนโลยีของพวกเขาขับเคลื่อนผลลัพธ์ของภารกิจ สร้างประสิทธิภาพ และลดต้นทุนการดำเนินงานได้อย่างไร

credit: jpbagscoachoutletonline.com
CopdTreatmentsBlog.com
SildenafilBlog.com
maple-leaf-singers.com
faulindesign.com
doodeenarak.com
coachjpoutletbagsonline.com
MigraineTreatmentBlog.com
GymAsTicsWeek.com