Какие меры предпринимают США для защиты критически важной инфраструктуры – анализ

Предлагаем вашему вниманию перевод статьи «ICISA expands Joint Cyber Defense Collaborative», опубликованной FCW – в ней рассказывается об усилиях США по предотвращению кибератак на предприятия страны.

Агентство по кибербезопасности и безопасности инфраструктуры США (US Cybersecurity and Infrastructure Security Agency, CISA) расширило число участников программы «взаимодействия для киберзащиты» (Joint Cyber Defense Collaborative, JCDC), включив в неё более десятка компаний и организаций, которые занимаются производством, поддержкой и поставками промышленных систем управления.

Напомним, JCDC призвана объединить усилия организаций из государственного и частного сектора для обнаружения, защиты, идентификации и ответа на недружественную киберактивность (в основном деятельность вымогателей, противодействие которой наиболее актуально – ред.) в отношении критически важной инфраструктуры США или «национальных интересов».

По словам директора CISA Джен Истерли (Jen Easterly), появление новой группы экспертов в области промышленных систем управления позволит задействовать «формирующуюся платформу JCDC», в 2021 году в рамках мер по расширению инициатив в области обмена информацией и сотрудничества с частным сектором по вопросам кибербезопасности. Делается это для снижения рисков в отношении «систем и сетей, от которых США так сильно зависят как страна».

«Киберугрозы для систем, управляющих критической инфраструктурой, от которой мы ежедневно зависим, представляют для нас одну из главных проблем, — заявила Истерли во вторник на отраслевой конференции S4x22 в Майами. – Поскольку разрушение и повреждение этих систем управления может вызвать огромный ущерб, обеспечение их безопасности и работоспособности должно быть реализовано коллективными усилиями, которые включают инновации и накопленный отраслью опыт».

Среди новых компаний-участников JCDC значатся Bechtel, Claroty, Dragos, GE, Honeywell, Nozomi Networks, Schneider Electric, Schweitzer Engineering Laboratories, Siemens, Xylem и ряд других партнёров JCDC-альянса.

Некоторые из этих компаний также задействованы в работе «киберкоалиции операционных технологий» (OT Cyber Coalition). Данная организация начала работу на прошлой неделе, она представляет группу IT-экспертов, созданную для работы напрямую с федеральными властями в области инноваций и наиболее эффективных методик, используемых на протяжении всего срока эксплуатации решений в сфере управления промышленными системами.

См. также: Президент США призвал частные компании страны усилить кибербезопасность из-за угрозы атак «русских хакеров» >>>

Напомним, что Stuxnet, первый ставший известным компьютерный вирус, предназначенный для вывода из строя промышленного оборудования путём атаки на системы управления, был создан при вероятном участии США.

См. также: США внедрили зловредное ПО в IT-системы энергетической отрасли РФ – СМИ >>>