CISA: кто защищает КИИ от киберугроз в США?

Развитие информационных технологий ведет к расширению спектра киберугроз для критической информационной инфраструктуры США. С целью противодействия этим угрозам в 2018 года в стране было создано Агентство кибербезопасности и безопасности инфраструктуры США (CISA).

Ведомство занимается анализом, управлением и снижением рисков для национальной кибер- и физической инфраструктуры, организует взаимодействие между государственными и коммерческими структурами, а также координирует федеральные программы кибербезопасности с администрациями штатов. Кроме того, специалисты CISA участвуют в разработке учебных курсов и методик для обучения военнослужащих и гражданского персонала кибервойск США.

Все, везде и сразу: кто сотрудничает с CISA в рамках ИБ?

С целью расширения операционных возможностей и продвижения своей инфраструктуры за границы США Агентство активно сотрудничает в сфере ИБ с аналогичными структурами союзных государств: представители CISA находятся в Великобритании, Южной Корее, Парагвае и Ирландии. А также, например, в рамках стратегии «CISA Global» оно совместно с Национальным киберуправлением Израиля осуществляет взаимодействие в проведении разработок аппаратной части оборудования базовых станций стандарта 5G и кибербезопасности цепочек поставок микроэлектроники.

Специалисты CISA принимают непосредственное участие в работе межгосударственных групп по реагированию на инциденты компьютерной безопасности (CSIRT) на Африканском континенте. Кроме того, сотрудники Агентства привлекаются Госдепартаментом США к проведению семинаров по вопросам кибербезопасности, организовываемых для представителей правоохранительных органов стран Юго-Восточной Европы.

Агентство развивает и другие направления в области ИБ. Например, в 2021 году CISA создало межотраслевую рабочую группу по оценке угроз и разработке стратегий по минимизации рисков для космических систем. И в том же году реализовало проект Hemlock по защите от террористических угроз на объектах особо опасных химических производств.

Всех посчитали: что предписывает новый закон США о КИИ?

В марте 2022 года президент США подписал Закон о предоставлении отчетов о киберинцидентах для критической инфраструктуры, на основании которого CISA должно разработать и внедрить правила, требующие от компаний сообщать в Агентство о киберинцидентах и случаях вымогательства со стороны компьютерных мошенников. Ожидается, что документ вступит в силу 15 сентября 2025 года.

В настоящее время, при поступлении информации о выявленных новых уязвимостях в информационной инфраструктуре от сторонних организаций Агентство немедленно распространяет специальное оповещение. После анализа угрозы ведомство определяет порядок действий по ее устранению и выпускает «Сборник со сценариями реагирования на инциденты», а также обновляет сведения о выявленных угрозах и рекомендациях по противодействию в «Каталоге известных уязвимостей» (KEV).

86 views·1 share