Какие меры предпринимают США для защиты критически важной инфраструктуры – анализ
Предлагаем вашему вниманию перевод статьи «ICISA expands Joint Cyber Defense Collaborative», опубликованной FCW – в ней рассказывается об усилиях США по предотвращению кибератак на предприятия страны.
Агентство по кибербезопасности и безопасности инфраструктуры США (US Cybersecurity and Infrastructure Security Agency, CISA) расширило число участников программы «взаимодействия для киберзащиты» (Joint Cyber Defense Collaborative, JCDC), включив в неё более десятка компаний и организаций, которые занимаются производством, поддержкой и поставками промышленных систем управления.
Напомним, JCDC призвана объединить усилия организаций из государственного и частного сектора для обнаружения, защиты, идентификации и ответа на недружественную киберактивность (в основном деятельность вымогателей, противодействие которой наиболее актуально – ред.) в отношении критически важной инфраструктуры США или «национальных интересов».
По словам директора CISA Джен Истерли (Jen Easterly), появление новой группы экспертов в области промышленных систем управления позволит задействовать «формирующуюся платформу JCDC», в 2021 году в рамках мер по расширению инициатив в области обмена информацией и сотрудничества с частным сектором по вопросам кибербезопасности. Делается это для снижения рисков в отношении «систем и сетей, от которых США так сильно зависят как страна».
«Киберугрозы для систем, управляющих критической инфраструктурой, от которой мы ежедневно зависим, представляют для нас одну из главных проблем, — заявила Истерли во вторник на отраслевой конференции S4x22 в Майами. – Поскольку разрушение и повреждение этих систем управления может вызвать огромный ущерб, обеспечение их безопасности и работоспособности должно быть реализовано коллективными усилиями, которые включают инновации и накопленный отраслью опыт».
Среди новых компаний-участников JCDC значатся Bechtel, Claroty, Dragos, GE, Honeywell, Nozomi Networks, Schneider Electric, Schweitzer Engineering Laboratories, Siemens, Xylem и ряд других партнёров JCDC-альянса.
Некоторые из этих компаний также задействованы в работе «киберкоалиции операционных технологий» (OT Cyber Coalition). Данная организация начала работу на прошлой неделе, она представляет группу IT-экспертов, созданную для работы напрямую с федеральными властями в области инноваций и наиболее эффективных методик, используемых на протяжении всего срока эксплуатации решений в сфере управления промышленными системами.
Напомним, что Stuxnet, первый ставший известным компьютерный вирус, предназначенный для вывода из строя промышленного оборудования путём атаки на системы управления, был создан при вероятном участии США.
См. также: США внедрили зловредное ПО в IT-системы энергетической отрасли РФ – СМИ >>>