#новости Международные планы CISA
Агентство кибербезопасности и безопасности инфраструктуры США (CISA) опубликовало план международной деятельности на 2025-2026 годы.
«В данном Международном стратегическом плане CISA на 2025-2026 годы признается, что риски, с которыми мы сталкиваемся, являются комплексными и географически рассредоточенными, и что мы не можем достичь наших целей в вакууме. Нам необходимо повышать видимость общих международных системных рисков. Степень зрелости и практики обеспечения безопасности глобальных владельцев и операторов кибер- и физической инфраструктуры, технологий, цепочек поставок и систем существенно различаются. Обмен своевременной, актуальной и точной информацией об угрозах и рекомендациями по снижению рисков с международными партнёрами служит основой для более безопасной киберфизической среды для всех нас».
В плане выделены три цели: — повысить устойчивость зарубежной инфраструктуры, от которой зависят США; — усилить интегрированную кибероборону; — упорядочить координацию международной деятельности CISA.
В рамках первой цели CISA планирует вместе с Госдепартаментом и другими ведомствами определить, от каких зарубежных систем зависит критическая инфраструктура США, каким угрозам они могут быть подвержены (в числе угроз не только кибератаки, но и взрывные устройства, угрозы взаимозависимости в рамках цепочки поставок, вредоносные иностранные инвестиции, изменение климата) и как повысить устойчивость этих систем. CISA будет укреплять международные партнёрства, в т.ч. для обмена информацией об инцидентах и угрозах. Также CISA считает необходимым участвовать в формировании глобальных стандартов, правил и лучших практик в области защиты различных секторов критической инфраструктуры.
Для усиления интегрированной киберобороны CISA будет развивать международное сотрудничество по линии команд реагирования на компьютерные инциденты (CSIRT). Оно будет убеждать партнёров принимать стандарты, нормы и лучшие практики, которые поддерживают внутриамериканские интересы в сфере кибербезопасности. Прежде всего CISA будет поощрять принятие практик Secure by Design (один из приоритетов агентство в последние годы), продвигать подходы к безопасности систем ИИ, ПО с открытым кодом, раскрытию уязвимостей. Ещё одна подцель — это повышение потенциала ключевых партнёров в области обеспечения кибер- и физической устойчивости через программы обучения, проведение учений, обмен информацией.
Третья цель чисто внутриведомственная. CISA займётся институционализацией процессов управления своим международным сотрудничеством, улучшением координации различных активностей и подготовкой персонала для зарубежных миссий.
Впервые к систематизации международной деятельности CISA подошла в 2021 году с принятием глобальной стратегии. В 2022 году агентство анонсировало открытие офиса атташе при посольстве США в Лондоне.