Агентство кибербезопасности и безопасности инфраструктуры
![]() Печать CISA | |
![]() Будущая штаб-квартира CISA в кампусе Элизабет в Вашингтоне, округ Колумбия. | |
Обзор агентства | |
---|---|
Сформированный | 26 ноября 2018 г |
Предыдущий |
|
Юрисдикция | Федеральное правительство США |
Штаб-квартира | Вашингтон, округ Колумбия , США |
Девиз | «Агентство киберзащиты Америки» |
Сотрудники | 3,161 (2023) [ 1 ] |
Годовой бюджет | 2,9 миллиарда долларов (2023 г.) |
Руководители агентства |
|
Головной отдел | Министерство внутренней безопасности |
Веб-сайт | Сиза |
Агентство кибербезопасности и безопасности инфраструктуры ( CISA ) является компонентом Министерства внутренней безопасности США (DHS), отвечающим за кибербезопасность и защиту инфраструктуры на всех уровнях правительства, координируя программы кибербезопасности со штатами США и улучшая защиту правительства от кибербезопасности частных лиц. национальных государств и хакеры . [ 4 ]
Агентство начало свою деятельность в 2007 году как Управление национальной защиты и программ DHS. [ 4 ] [ 5 ] С принятием в 2018 году Закона об Агентстве по кибербезопасности и безопасности инфраструктуры сфера деятельности CISA расширилась и теперь включает в себя функции по обеспечению безопасности выборов и переписи населения , управлению специальными национальными мероприятиями по обеспечению безопасности и реагированию США на пандемию COVID-19 . [ 6 ] Он также участвует в обеспечении безопасности сети 5G и защите сети США от электромагнитных импульсов (ЭМИ). [ 6 ] Управление по предотвращению бомбардировок возглавляет национальные усилия по борьбе с СВУ . [ 7 ]
В настоящее время штаб-квартира компании находится в Арлингтоне, штат Вирджиния . В 2025 году CISA планирует переместить свою штаб-квартиру вместе с 6500 сотрудниками в новое 10-этажное здание площадью 620 000 кв. футов в объединенном штаб-квартире DHS в кампусе Сент-Элизабет . [ 8 ]
История
[ редактировать ]Управление национальной защиты и программ ( NPPD ) было создано в 2007 году как компонент Министерства внутренней безопасности США . [ 9 ] Целью NPPD было продвижение миссии Министерства национальной безопасности путем сокращения и устранения угроз критической физической и киберинфраструктуре США.
16 ноября 2018 года президент Трамп подписал Закон об Агентстве кибербезопасности и безопасности инфраструктуры от 2018 года , который повысил миссию бывшего NPPD в DHS, создав Агентство кибербезопасности и безопасности инфраструктуры (CISA). [ 10 ] CISA является агентством-преемником NPPD и помогает как другим правительственным учреждениям, так и организациям частного сектора в решении проблем кибербезопасности. [ 11 ] Бывший заместитель секретаря NPPD Кристофер Кребс был первым директором CISA, а бывший заместитель заместителя секретаря Мэтью Трэвис был его первым заместителем директора. [ 12 ] [ 13 ]
22 января 2019 г. CISA издало свою первую чрезвычайную директиву (19-01: Предотвращение вмешательства в инфраструктуру DNS). [ 14 ] предупреждение о том, что «активный злоумышленник нацелен на правительственные организации», используя подмены DNS методы для выполнения атак «человек посередине» . [ 15 ] Исследовательская группа FireEye заявила, что «первоначальные исследования показывают, что ответственный за это актер или актеры связаны с Ираном». [ 16 ]
В 2020 году CISA создало веб-сайт под названием «Контроль слухов» , чтобы опровергнуть дезинформацию, связанную с президентскими выборами в США в 2020 году . [ 17 ] 12 ноября 2020 года CISA выпустило пресс-релиз, в котором утверждается: «Нет никаких доказательств того, что какая-либо система голосования удалила или потеряла голоса, изменила голоса или была каким-либо образом скомпрометирована». [ 18 ] В тот же день директор Кребс сообщил, что ожидает увольнения со своего поста администрацией Трампа. [ 19 ] Впоследствии Кребс был уволен президентом Трампом 17 ноября 2020 года. [ 20 ] через твит за его комментарии относительно безопасности выборов. [ 21 ]

12 июля 2021 года Сенат утвердил кандидатуру Джен Истерли . голосованием [ 22 ] положительно отнесся к выдвижению Истерли 16 июня Комитет Сената по внутренней безопасности и делам правительства голосование провел (отложил) , но, как сообщается, сенатор Рик Скотт по более широким вопросам национальной безопасности, пока президент или вице-президент не посетили Сенат. южная граница с Мексикой. [ 23 ] Истерли наняла новых сотрудников для мониторинга онлайн-дезинформации, чтобы улучшить то, что она назвала «когнитивной инфраструктурой» страны, и использовала существующий веб-сайт по контролю слухов во время выборов 2021 года. [ 24 ]
Производительность
[ редактировать ]В сентябре 2022 года CISA опубликовало свой Стратегический план CISA на 2023–2025 годы, первый всеобъемлющий стратегический документ с момента создания агентства в 2018 году. [ 25 ]
В августе 2021 года Истерли заявил: «Можно утверждать, что мы занимаемся критической инфраструктурой, а наиболее важной инфраструктурой является наша когнитивная инфраструктура, поэтому я думаю, что повышение устойчивости к дезинформации и дезинформации невероятно важно». [ 26 ]
Недавно, в 2021 году, Агентство кибербезопасности и безопасности инфраструктуры (CISA) опубликовало отчет, в котором содержались рекомендации по предотвращению инцидентов, связанных с программами-вымогателями . Это произошло из-за значительного скачка числа недавних атак, связанных с программами-вымогателями. [ 27 ]
Организация
[ редактировать ]
Подразделения CISA включают в себя: [ 28 ]
- Отдел кибербезопасности
- Национальный центр интеграции кибербезопасности и коммуникаций
- Наращивание потенциала
- Совместное сотрудничество по киберзащите
- Миссия Инженерия
- Офис технического директора
- Охота за угрозами
- Управление уязвимостями
- Отдел безопасности инфраструктуры
- Предотвращение бомбардировок
- Химическая безопасность
- Упражнения
- Оценка и анализ инфраструктуры
- Школьная безопасность
- Стратегия, производительность и ресурсы
- Отдел экстренной связи
- Национальный центр управления рисками
- Отдел интегрированных операций
- Регионы с 1 по 10 [ 29 ]
- Отдел взаимодействия с заинтересованными сторонами
- Управление Советом
- Международный
- Управление сектором
- Стратегические отношения
Основные программы
[ редактировать ]Программа непрерывной диагностики и смягчения последствий предоставляет федеральным агентствам инструменты и услуги кибербезопасности. [ 30 ] [ 31 ]
CISA издает «обязательные оперативные директивы», которые требуют от федеральных правительственных учреждений принимать меры против конкретных рисков кибербезопасности. [ 32 ]
В марте 2021 года CISA взяла на себя управление (TLD) .gov доменом верхнего уровня от Управления общих служб . CISA управляет утверждением доменов и управляет серверами имен системы доменных имен TLD . В апреле 2021 года CISA отменила плату за регистрацию доменов. [ 33 ] В январе 2023 года Cloudflare получила контракт на сумму 7,2 миллиона долларов на предоставление услуг реестра DNS и хостинга для TLD. [ 34 ]
CISA предоставляет услуги по реагированию на инциденты федеральной исполнительной власти и организациям, базирующимся в США.
CISA управляет системой обнаружения вторжений EINSTEIN для обнаружения вредоносной активности в сетях федеральных правительственных учреждений.
Закон о полномочиях национальной обороны на 2021 финансовый год предоставил CISA право выдавать административные повестки для выявления владельцев подключенных к Интернету устройств, связанных с критической инфраструктурой, с конкретными уязвимостями. В 2021 году CISA выдала 47 повесток в суд. [ 35 ]
Комитеты
[ редактировать ]Консультативный комитет по кибербезопасности
[ редактировать ]В 2021 году Агентство создало Консультативный комитет по кибербезопасности в следующем составе: [ 36 ]
- Стив Адлер , мэр города Остин, Техас
- Марен Эллисон, директор по информационной безопасности, Johnson & Johnson
- Лори Бир, директор по информационным технологиям, JPMorgan Chase
- Роберт Чесни, кафедра Джеймса А. Бейкера III по вопросам верховенства права и мировых отношений, юридический факультет Техасского университета
- Томас Фэннинг , председатель, президент и генеральный директор Southern Company
- Виджая Гадде
- Патрик Д. Галлахер , ректор Питтсбургского университета
- Рональд Грин, исполнительный вице-президент и директор по безопасности Mastercard
- Нилуфар Рази Хоу, член правления, Tenable
- Кевин Мандиа, генеральный директор Mandiant
- Джефф Мосс , президент DEF CON Communications
- Нуала О'Коннор , старший вице-президент и главный юрисконсульт, цифровое гражданство, Walmart
- Николь Перлрот, журналист по кибербезопасности
- Мэтью Принс , генеральный директор Cloudflare
- Тед Шляйн , генеральный партнер Kleiner Perkins; и Кофилд и Байерс
- Стивен Шмидт, директор по информационной безопасности Amazon Web Services
- Сюзанна Сполдинг, старший советник по внутренней безопасности, CSIS
- Алекс Стамос , партнер, Krebs Stamos Group
- Кейт Старберд , доцент кафедры человеко-ориентированного дизайна и инженерии, Вашингтонский университет
- Джордж Статакопулос, вице-президент по корпоративной информационной безопасности Apple
- Алисия Тейт-Надо (ARNG в отставке), директор Агентства по чрезвычайным ситуациям штата Иллинойс
- Николь Вонг , директор NWong Strategies
- Крис Янг, исполнительный вице-президент по развитию бизнеса, стратегии и венчурному капиталу, Microsoft
Директора
[ редактировать ]Нет. | Директор | Срок | |||
---|---|---|---|---|---|
Портрет | Имя | Вступил в должность | Левый офис | Срок действия | |
1 | Крис Кребс | 16 ноября 2018 г. | 17 ноября 2020 г. | 2 года, 1 день | |
2 | Джен М. Истерли | 13 июля 2021 г. | Действующий президент | 3 года, 28 дней |
См. также
[ редактировать ]Ссылки
[ редактировать ]- ^ «Найм сотрудников CISA достиг высоких результатов, и мы еще не закончили!!» . 21 августа 2023 г. Проверено 24 августа 2023 г.
- ^ «Лидерство» . Министерство внутренней безопасности США. 7 сентября 2006 г.
- ^ "НИТИН НАТАРАДЖАН" . Департамент внутренней безопасности. 16 февраля 2021 года. Архивировано из оригинала 23 февраля 2021 года . Проверено 16 апреля 2021 г.
- ^ Jump up to: а б Чимпану, Каталин (16 ноября 2018 г.). «Трамп подписывает законопроект о создании Агентства кибербезопасности и безопасности инфраструктуры» . ЗДНет . Архивировано из оригинала 19 февраля 2019 года . Проверено 16 декабря 2018 г.
- ^ «О СНГА» . Департамент внутренней безопасности. 19 ноября 2018 года. Архивировано из оригинала 6 июля 2019 года . Проверено 16 декабря 2018 г.
В данной статье использован текст из этого источника, находящегося в свободном доступе .
- ^ Jump up to: а б «Национальный центр управления рисками | Агентство кибербезопасности и безопасности инфраструктуры CISA» . cisa.gov . Проверено 24 августа 2023 г.
- ^ «Информационный бюллетень OBP | CISA» . cisa.gov . 08.06.2023 . Проверено 24 августа 2023 г.
- ^ Вайснер, Молли (17 августа 2023 г.). «Национальная безопасность планирует открыть новые офисы CISA и ICE» . Федерал Таймс . Проверено 24 августа 2023 г.
- ^ «DHS | О Управлении национальной защиты и программ» . Dhs.gov. 26 августа 2011 г. Архивировано из оригинала 25 сентября 2011 г. Проверено 27 сентября 2011 г.
- ^ «Агентство кибербезопасности и безопасности инфраструктуры» . DHS.gov . Архивировано из оригинала 23 ноября 2018 года . Проверено 24 ноября 2018 г.
- ^ Ропек, Лукас (28 июля 2020 г.). «Станет ли CISA спасителем государственной и местной кибербезопасности?» . Государственные технологии . Проверено 18 ноября 2020 г.
- ^ Джонсон, Дерек Б. (18 марта 2018 г.). «NPPD выбирает поставщика на роль № 2» . Федеральная компьютерная неделя . Архивировано из оригинала 30 сентября 2019 г. Проверено 15 марта 2019 г.
- ^ Роквелл, Марк (20 декабря 2018 г.). «Стоящее СНГА» . Федеральная компьютерная неделя . Архивировано из оригинала 30 сентября 2019 г. Проверено 15 марта 2019 г.
- ^ «Чрезвычайная директива 19-01» . www.cyber.dhs.gov . Департамент внутренней безопасности. 22 января 2019 года. Архивировано из оригинала 3 июля 2019 года . Проверено 16 февраля 2019 г.
- ^ Кребс, Кристофер. «Почему CISA издало нашу первую чрезвычайную директиву» . www.cyber.dhs.gov . Департамент внутренней безопасности. Архивировано из оригинала 6 июля 2019 года . Проверено 16 февраля 2019 г.
- ^ Хирани, Мукс; Джонс, Сара; Читай, Бен. «Глобальная кампания по перехвату DNS: масштабное манипулирование записями DNS» . Огненный Глаз . Архивировано из оригинала 25 июня 2019 года . Проверено 16 февраля 2019 г.
- ^ Кортни, Шон; Себениус, Алиса; Уодхамс, Ник (12 ноября 2020 г.). «В киберагентстве, участвующем в выборах, происходят беспорядки, поскольку сотрудники увольняются» . Новости Блумберга . Проверено 18 ноября 2020 г.
- ^ «Федеральное агентство кибербезопасности называет выборы «самыми безопасными в американской истории» » . Engadget . 13 ноября 2020 г. Проверено 17 ноября 2020 г.
- ^ Геллер, Эрик; Бертран, Наташа (12 ноября 2020 г.). «Высшего кибер-чиновника ожидают увольнения, поскольку разочарование в Белом доме ударило по агентству, защищающему выборы» . Политик . Проверено 13 ноября 2020 г.
- ^ «Трамп уволил главу службы кибербезопасности выборов в США, который развенчал теории заговора» . Новости Эн-Би-Си . 18 ноября 2020 г. Проверено 1 июля 2022 г.
- ^ Кейтлан Коллинз и Пол ЛеБлан (18 ноября 2020 г.). «Трамп увольняет директора Агентства внутренней безопасности, который отверг теории предвыборного заговора президента» . CNN . Проверено 18 ноября 2020 г.
- ^ «PN420 — Выдвижение Джен Истерли в Министерство внутренней безопасности, 117-й Конгресс (2021–2022 гг.)» . www.congress.gov . 16 июня 2021 г. Проверено 12 июля 2021 г.
- ^ Миллер, Мэгги (23 июня 2021 г.). «Рик Скотт блокирует голосование в Сенате по главному кибер-кандидату до тех пор, пока Харрис не посетит границу» . Холм . Проверено 12 июля 2021 г.
- ^ Мэгги Миллер. (10 ноября 2021 г.). «Киберагентство усиливает дезинформацию, команду дезинформации» . Веб-сайт The Hill Проверено 18 декабря 2023 г.
- ^ «Стратегический план | CISA» . cisa.gov . Проверено 17 сентября 2022 г.
- ^ Клиппенштайн, Кен; Фанг, Ли (31 октября 2022 г.). «Утечка документов описывает планы DHS по дезинформации полиции» . Перехват . Проверено 17 января 2023 г.
- ^ Пайпер, DLA (июль 2021 г.). «Агентство по кибербезопасности и безопасности инфраструктуры выпускает руководство относительно программ-вымогателей» . Журнал интернет-права . 25 (1): 1–17.
- ^ «Подразделения и офисы Агентства кибербезопасности и безопасности инфраструктуры» . Проверено 26 марта 2023 г.
- ^ Агентство кибербезопасности и безопасности инфраструктуры. «Регионы СНГ» . Проверено 26 марта 2023 г.
- ^ Миллер, Джейсон (7 ноября 2022 г.). «Федеральная киберпрограмма CISA требует большего, чем мимолетное приветствие в честь годовщины» . Федеральная сеть новостей . Проверено 26 марта 2023 г.
- ^ Агентство кибербезопасности и безопасности инфраструктуры. «Программа непрерывной диагностики и смягчения последствий» . Проверено 26 марта 2023 г.
- ^ Агентство кибербезопасности и безопасности инфраструктуры (18 мая 2022 г.). «Директивы по кибербезопасности» . Проверено 26 марта 2023 г.
- ^ Агентство кибербезопасности и безопасности инфраструктуры (27 апреля 2021 г.). «Новый день для .gov» . Проверено 26 марта 2023 г.
- ^ Cloudflare (13 января 2023 г.). «Cloudflare выигрывает контракт CISA на услуги реестра и авторитетной системы доменных имен (DNS)» . Проверено 26 марта 2023 г.
- ^ «АДМИНИСТРАТИВНАЯ ПОВОРКА В 2021 ГОДУ ДЛЯ УВЕДОМЛЕНИЯ ОБ УЯЗВИМОСТЯХ, ГОД В ОБЗОРЕ» (PDF) . Проверено 16 июня 2023 г.
- ^ «CISA называет 23 члена нового Консультативного комитета по кибербезопасности | CISA» . cisa.gov . Декабрь 2021 года . Проверено 17 января 2023 г.