Разведка
Варнер предупреждает о сокращениях в ЦИСА, пустотах в письме для действующего руководителя.
Сенатор Марк Ворнер (Д-VA) в понедельник направил письмо Директору Агентства по кибербезопасности и инфраструктуры безопасности США (CISA) Нику Андерсону, выражая обеспокоенность по поводу широкомасштабных сокращений в агентстве, нехватки персонала в региональных дивизиях и распадения информационного обмена и анализа.
The Record··4 мин чтения
Сенатор Марк Ворнер (Д-VA) во вторник отправил письмо Агентству по cybersecurity и инфраструктуре безопасности (CISA) Директору по делам Ника Андерсона, в котором выразил обеспокоенность по поводу широкомасштабных сокращений в агентстве, отсутствия персонала в региональных дивизионах и распада центра обмена информацией и анализом, который поддерживает операторов критической инфраструктуры государств и мест. В прошлую неделю Ворнер представил законодательство, известное как Guaranteeing Universal Access to Cybersecurity Act , которое обеспечит финансирование центра обмена информацией и анализом, MS-ISAC, после того, как бывший министр Homeland Security (DHS) Кристи Ном stopped оплачивать программу и заблокировал использование федеральных грантов для участия государственных и местных правительств. Второй раз Ворнер также написал письмо министру DHS Маркwayne Муллину, подчеркнув, что DHS должна приоритизировать CISA и оплатить MS-ISAC. Более того, он отправил послания всем 50 губернаторам, outlining риски, которые он считает, что критическая инфраструктура в их штатах сталкивается из-за распада агентства. Этот правительство сократило примерно одну треть персонала CISA. Соответствующие факты, включая кем-ever уволенные работников из числа высших сотрудников CISA, плюс сокращение на более чем 700 миллионов долларов в proposed бюджет CISA на fiscal year 2027, «показывают опасную недооценку угроз, с которыми сталкивается наша страна», говорится в письме. Ворнер сообщил Андерсону, что губернаторы, мэры, руководители городов и counties, главные информационные офицеры штатов, лидеры школских округов, представители образовательной общественности, правоохранительные органы и эксперты по кибербезопасности «выразили глубокое беспокойство по состоянию CISA и его способность функционировать». Предприниматели и государственные и местные чиновники сообщили в его кабинете, что они «снижали ответливость и поддержку» от CISA и что «тurbulence персонала в CISA подорвал ее обслуживание и операции». Андерсон недавно объявил о том, что CISA будет hiring более 300 сотрудников, некоторые из которых уже начали работать. CISA продолжит «принимать эти значительные инвестиции, как indicated secretary Congress в последние несколько недель», говорится в его речи последней недели. «Всего мы должны обеспечить готовность и доступности» Агентство по кибербезопасности страны имеет решающее значение,” добавил он. Представитель CISA в заявлении कहал, что CISA “не отвечает на correspondence конгрессменов в прессе и работает напрямую с конгрессом для решения их вопросов.” Пять из десяти региональных директоров CISA служат по назначению, а региональный сайт включает в себя неправильное написание имени одного такого действующего директора. Варнер также поднял вопросы о “большой замене и постоянных вакансах [что] тесно связано с лидерством главного управления CISA.” CISA не имеет постоянного директора с января 2025 года. Кандидат Саймон Плэнкей вывел себя из consideration после того, как старшие сенаторы блокировали голосование на месяцы. Андерсна взял под контроль в феврале и затем сталкивался с рекордным shutdowном, во время которого большая часть сотрудников была отстранена. Официальные не комментируют, когда они выберут кандидата. Писательное письмо Варнера попросило CISA предоставить организационные карты для региональных офисов и главного управления в виде, существовавших 20 января 2025 года, 1 октября 2025 года и сейчас, все с enumerated vacancies Правительство США требует от ЦИСА предоставить подробную информацию о своей деятельности по кибербезопасности на региональном уровне. В частности, ЦИСА должна предоставить список сведений о том, как она обеспечила "безопасность" государственным и местным властвующим органам в зависимости от региона. Этот список должен включать результаты сканирования уязвимостей, оценку риска и реакцию на инциденты. ЦИСА также должна предоставить информацию о количестве incoming requestов об обслуживании, сколько из них были выполнены, а какое количество времени потребовалось на ответ. В письме также выражается желание найти информацию о том, сколько сотрудников ЦИСА, скоро будет принятых, будут направлены на региональные должности, и что для этих новых сотрудников имеется опыт. — Источник: The Record. Материал подготовлен редакцией CyberBlackmail.
