Jump to content

Агентство кибербезопасности и безопасности инфраструктуры

Агентство кибербезопасности и безопасности инфраструктуры
Печать CISA

Будущая штаб-квартира CISA в кампусе Элизабет в Вашингтоне, округ Колумбия.
Обзор агентства
Сформированный 26 ноября 2018 г .; 5 лет назад ( 26.11.2018 )
Предыдущий
  • Управление национальной защиты и программ
Юрисдикция Федеральное правительство США
Штаб-квартира Вашингтон, округ Колумбия , США
Девиз «Агентство киберзащиты Америки»
Сотрудники 3,161 (2023) [ 1 ]
Годовой бюджет 2,9 миллиарда долларов (2023 г.)
Руководители агентства
Головной отдел Министерство внутренней безопасности
Веб-сайт Сиза .gov

Агентство кибербезопасности и безопасности инфраструктуры ( CISA ) является компонентом Министерства внутренней безопасности США (DHS), отвечающим за кибербезопасность и защиту инфраструктуры на всех уровнях правительства, координируя программы кибербезопасности со штатами США и улучшая защиту правительства от кибербезопасности частных лиц. национальных государств и хакеры . [ 4 ]

Агентство начало свою деятельность в 2007 году как Управление национальной защиты и программ DHS. [ 4 ] [ 5 ] С принятием в 2018 году Закона об Агентстве по кибербезопасности и безопасности инфраструктуры сфера деятельности CISA расширилась и теперь включает в себя функции по обеспечению безопасности выборов и переписи населения , управлению специальными национальными мероприятиями по обеспечению безопасности и реагированию США на пандемию COVID-19 . [ 6 ] Он также участвует в обеспечении безопасности сети 5G и защите сети США от электромагнитных импульсов (ЭМИ). [ 6 ] Управление по предотвращению бомбардировок возглавляет национальные усилия по борьбе с СВУ . [ 7 ]

В настоящее время штаб-квартира компании находится в Арлингтоне, штат Вирджиния . В 2025 году CISA планирует переместить свою штаб-квартиру вместе с 6500 сотрудниками в новое 10-этажное здание площадью 620 000 кв. футов в объединенном штаб-квартире DHS в кампусе Сент-Элизабет . [ 8 ]

Управление национальной защиты и программ ( NPPD ) было создано в 2007 году как компонент Министерства внутренней безопасности США . [ 9 ] Целью NPPD было продвижение миссии Министерства национальной безопасности путем сокращения и устранения угроз критической физической и киберинфраструктуре США.

16 ноября 2018 года президент Трамп подписал Закон об Агентстве кибербезопасности и безопасности инфраструктуры от 2018 года , который повысил миссию бывшего NPPD в DHS, создав Агентство кибербезопасности и безопасности инфраструктуры (CISA). [ 10 ] CISA является агентством-преемником NPPD и помогает как другим правительственным учреждениям, так и организациям частного сектора в решении проблем кибербезопасности. [ 11 ] Бывший заместитель секретаря NPPD Кристофер Кребс был первым директором CISA, а бывший заместитель заместителя секретаря Мэтью Трэвис был его первым заместителем директора. [ 12 ] [ 13 ]

22 января 2019 г. CISA издало свою первую чрезвычайную директиву (19-01: Предотвращение вмешательства в инфраструктуру DNS). [ 14 ] предупреждение о том, что «активный злоумышленник нацелен на правительственные организации», используя подмены DNS методы для выполнения атак «человек посередине» . [ 15 ] Исследовательская группа FireEye заявила, что «первоначальные исследования показывают, что ответственный за это актер или актеры связаны с Ираном». [ 16 ]

В 2020 году CISA создало веб-сайт под названием «Контроль слухов» , чтобы опровергнуть дезинформацию, связанную с президентскими выборами в США в 2020 году . [ 17 ] 12 ноября 2020 года CISA выпустило пресс-релиз, в котором утверждается: «Нет никаких доказательств того, что какая-либо система голосования удалила или потеряла голоса, изменила голоса или была каким-либо образом скомпрометирована». [ 18 ] В тот же день директор Кребс сообщил, что ожидает увольнения со своего поста администрацией Трампа. [ 19 ] Впоследствии Кребс был уволен президентом Трампом 17 ноября 2020 года. [ 20 ] через твит за его комментарии относительно безопасности выборов. [ 21 ]

Министр внутренней безопасности Алехандро Майоркас в нынешней штаб-квартире CISA в Арлингтоне, штат Вирджиния, в 2021 году.

12 июля 2021 года Сенат утвердил кандидатуру Джен Истерли . голосованием [ 22 ] положительно отнесся к выдвижению Истерли 16 июня Комитет Сената по внутренней безопасности и делам правительства голосование провел (отложил) , но, как сообщается, сенатор Рик Скотт по более широким вопросам национальной безопасности, пока президент или вице-президент не посетили Сенат. южная граница с Мексикой. [ 23 ] Истерли наняла новых сотрудников для мониторинга онлайн-дезинформации, чтобы улучшить то, что она назвала «когнитивной инфраструктурой» страны, и использовала существующий веб-сайт по контролю слухов во время выборов 2021 года. [ 24 ]

Производительность

[ редактировать ]

В сентябре 2022 года CISA опубликовало свой Стратегический план CISA на 2023–2025 годы, первый всеобъемлющий стратегический документ с момента создания агентства в 2018 году. [ 25 ]

В августе 2021 года Истерли заявил: «Можно утверждать, что мы занимаемся критической инфраструктурой, а наиболее важной инфраструктурой является наша когнитивная инфраструктура, поэтому я думаю, что повышение устойчивости к дезинформации и дезинформации невероятно важно». [ 26 ]

Недавно, в 2021 году, Агентство кибербезопасности и безопасности инфраструктуры (CISA) опубликовало отчет, в котором содержались рекомендации по предотвращению инцидентов, связанных с программами-вымогателями . Это произошло из-за значительного скачка числа недавних атак, связанных с программами-вымогателями. [ 27 ]

Организация

[ редактировать ]
Real Fake , графический роман CISA 2020 года о дезинформации и кампаниях по дезинформации.

Подразделения CISA включают в себя: [ 28 ]

  • Отдел кибербезопасности
  • Отдел безопасности инфраструктуры
    • Предотвращение бомбардировок
    • Химическая безопасность
    • Упражнения
    • Оценка и анализ инфраструктуры
    • Школьная безопасность
    • Стратегия, производительность и ресурсы
  • Отдел экстренной связи
  • Национальный центр управления рисками
  • Отдел интегрированных операций
    • Регионы с 1 по 10 [ 29 ]
  • Отдел взаимодействия с заинтересованными сторонами
    • Управление Советом
    • Международный
    • Управление сектором
    • Стратегические отношения

Основные программы

[ редактировать ]

Программа непрерывной диагностики и смягчения последствий предоставляет федеральным агентствам инструменты и услуги кибербезопасности. [ 30 ] [ 31 ]

CISA издает «обязательные оперативные директивы», которые требуют от федеральных правительственных учреждений принимать меры против конкретных рисков кибербезопасности. [ 32 ]

В марте 2021 года CISA взяла на себя управление (TLD) .gov доменом верхнего уровня от Управления общих служб . CISA управляет утверждением доменов и управляет серверами имен системы доменных имен TLD . В апреле 2021 года CISA отменила плату за регистрацию доменов. [ 33 ] В январе 2023 года Cloudflare получила контракт на сумму 7,2 миллиона долларов на предоставление услуг реестра DNS и хостинга для TLD. [ 34 ]

CISA предоставляет услуги по реагированию на инциденты федеральной исполнительной власти и организациям, базирующимся в США.

CISA управляет системой обнаружения вторжений EINSTEIN для обнаружения вредоносной активности в сетях федеральных правительственных учреждений.

Закон о полномочиях национальной обороны на 2021 финансовый год предоставил CISA право выдавать административные повестки для выявления владельцев подключенных к Интернету устройств, связанных с критической инфраструктурой, с конкретными уязвимостями. В 2021 году CISA выдала 47 повесток в суд. [ 35 ]

Комитеты

[ редактировать ]

Консультативный комитет по кибербезопасности

[ редактировать ]

В 2021 году Агентство создало Консультативный комитет по кибербезопасности в следующем составе: [ 36 ]

  • Стив Адлер , мэр города Остин, Техас
  • Марен Эллисон, директор по информационной безопасности, Johnson & Johnson
  • Лори Бир, директор по информационным технологиям, JPMorgan Chase
  • Роберт Чесни, кафедра Джеймса А. Бейкера III по вопросам верховенства права и мировых отношений, юридический факультет Техасского университета
  • Томас Фэннинг , председатель, президент и генеральный директор Southern Company
  • Виджая Гадде
  • Патрик Д. Галлахер , ректор Питтсбургского университета
  • Рональд Грин, исполнительный вице-президент и директор по безопасности Mastercard
  • Нилуфар Рази Хоу, член правления, Tenable
  • Кевин Мандиа, генеральный директор Mandiant
  • Джефф Мосс , президент DEF CON Communications
  • Нуала О'Коннор , старший вице-президент и главный юрисконсульт, цифровое гражданство, Walmart
  • Николь Перлрот, журналист по кибербезопасности
  • Мэтью Принс , генеральный директор Cloudflare
  • Тед Шляйн , генеральный партнер Kleiner Perkins; и Кофилд и Байерс
  • Стивен Шмидт, директор по информационной безопасности Amazon Web Services
  • Сюзанна Сполдинг, старший советник по внутренней безопасности, CSIS
  • Алекс Стамос , партнер, Krebs Stamos Group
  • Кейт Старберд , доцент кафедры человеко-ориентированного дизайна и инженерии, Вашингтонский университет
  • Джордж Статакопулос, вице-президент по корпоративной информационной безопасности Apple
  • Алисия Тейт-Надо (ARNG в отставке), директор Агентства по чрезвычайным ситуациям штата Иллинойс
  • Николь Вонг , директор NWong Strategies
  • Крис Янг, исполнительный вице-президент по развитию бизнеса, стратегии и венчурному капиталу, Microsoft

Директора

[ редактировать ]
Нет. Директор Срок
Портрет Имя Вступил в должность Левый офис Срок действия
1
Крис К. Кребс
Кребс, Крис К. Крис Кребс 16 ноября 2018 г. 17 ноября 2020 г. 2 года, 1 день
2
Джен М. Истерли
Истерли, Джен М. Джен М. Истерли 13 июля 2021 г. Действующий президент 3 года, 28 дней

См. также

[ редактировать ]
  1. ^ «Найм сотрудников CISA достиг высоких результатов, и мы еще не закончили!!» . 21 августа 2023 г. Проверено 24 августа 2023 г.
  2. ^ «Лидерство» . Министерство внутренней безопасности США. 7 сентября 2006 г.
  3. ^ "НИТИН НАТАРАДЖАН" . Департамент внутренней безопасности. 16 февраля 2021 года. Архивировано из оригинала 23 февраля 2021 года . Проверено 16 апреля 2021 г.
  4. ^ Jump up to: а б Чимпану, Каталин (16 ноября 2018 г.). «Трамп подписывает законопроект о создании Агентства кибербезопасности и безопасности инфраструктуры» . ЗДНет . Архивировано из оригинала 19 февраля 2019 года . Проверено 16 декабря 2018 г.
  5. ^ «О СНГА» . Департамент внутренней безопасности. 19 ноября 2018 года. Архивировано из оригинала 6 июля 2019 года . Проверено 16 декабря 2018 г. Общественное достояние В данной статье использован текст из этого источника, находящегося в свободном доступе .
  6. ^ Jump up to: а б «Национальный центр управления рисками | Агентство кибербезопасности и безопасности инфраструктуры CISA» . cisa.gov . Проверено 24 августа 2023 г.
  7. ^ «Информационный бюллетень OBP | CISA» . cisa.gov . 08.06.2023 . Проверено 24 августа 2023 г.
  8. ^ Вайснер, Молли (17 августа 2023 г.). «Национальная безопасность планирует открыть новые офисы CISA и ICE» . Федерал Таймс . Проверено 24 августа 2023 г.
  9. ^ «DHS | О Управлении национальной защиты и программ» . Dhs.gov. 26 августа 2011 г. Архивировано из оригинала 25 сентября 2011 г. Проверено 27 сентября 2011 г.
  10. ^ «Агентство кибербезопасности и безопасности инфраструктуры» . DHS.gov . Архивировано из оригинала 23 ноября 2018 года . Проверено 24 ноября 2018 г.
  11. ^ Ропек, Лукас (28 июля 2020 г.). «Станет ли CISA спасителем государственной и местной кибербезопасности?» . Государственные технологии . Проверено 18 ноября 2020 г.
  12. ^ Джонсон, Дерек Б. (18 марта 2018 г.). «NPPD выбирает поставщика на роль № 2» . Федеральная компьютерная неделя . Архивировано из оригинала 30 сентября 2019 г. Проверено 15 марта 2019 г.
  13. ^ Роквелл, Марк (20 декабря 2018 г.). «Стоящее СНГА» . Федеральная компьютерная неделя . Архивировано из оригинала 30 сентября 2019 г. Проверено 15 марта 2019 г.
  14. ^ «Чрезвычайная директива 19-01» . www.cyber.dhs.gov . Департамент внутренней безопасности. 22 января 2019 года. Архивировано из оригинала 3 июля 2019 года . Проверено 16 февраля 2019 г.
  15. ^ Кребс, Кристофер. «Почему CISA издало нашу первую чрезвычайную директиву» . www.cyber.dhs.gov . Департамент внутренней безопасности. Архивировано из оригинала 6 июля 2019 года . Проверено 16 февраля 2019 г.
  16. ^ Хирани, Мукс; Джонс, Сара; Читай, Бен. «Глобальная кампания по перехвату DNS: масштабное манипулирование записями DNS» . Огненный Глаз . Архивировано из оригинала 25 июня 2019 года . Проверено 16 февраля 2019 г.
  17. ^ Кортни, Шон; Себениус, Алиса; Уодхамс, Ник (12 ноября 2020 г.). «В киберагентстве, участвующем в выборах, происходят беспорядки, поскольку сотрудники увольняются» . Новости Блумберга . Проверено 18 ноября 2020 г.
  18. ^ «Федеральное агентство кибербезопасности называет выборы «самыми безопасными в американской истории» » . Engadget . 13 ноября 2020 г. Проверено 17 ноября 2020 г.
  19. ^ Геллер, Эрик; Бертран, Наташа (12 ноября 2020 г.). «Высшего кибер-чиновника ожидают увольнения, поскольку разочарование в Белом доме ударило по агентству, защищающему выборы» . Политик . Проверено 13 ноября 2020 г.
  20. ^ «Трамп уволил главу службы кибербезопасности выборов в США, который развенчал теории заговора» . Новости Эн-Би-Си . 18 ноября 2020 г. Проверено 1 июля 2022 г.
  21. ^ Кейтлан Коллинз и Пол ЛеБлан (18 ноября 2020 г.). «Трамп увольняет директора Агентства внутренней безопасности, который отверг теории предвыборного заговора президента» . CNN . Проверено 18 ноября 2020 г.
  22. ^ «PN420 — Выдвижение Джен Истерли в Министерство внутренней безопасности, 117-й Конгресс (2021–2022 гг.)» . www.congress.gov . 16 июня 2021 г. Проверено 12 июля 2021 г.
  23. ^ Миллер, Мэгги (23 июня 2021 г.). «Рик Скотт блокирует голосование в Сенате по главному кибер-кандидату до тех пор, пока Харрис не посетит границу» . Холм . Проверено 12 июля 2021 г.
  24. ^ Мэгги Миллер. (10 ноября 2021 г.). «Киберагентство усиливает дезинформацию, команду дезинформации» . Веб-сайт The Hill Проверено 18 декабря 2023 г.
  25. ^ «Стратегический план | CISA» . cisa.gov . Проверено 17 сентября 2022 г.
  26. ^ Клиппенштайн, Кен; Фанг, Ли (31 октября 2022 г.). «Утечка документов описывает планы DHS по дезинформации полиции» . Перехват . Проверено 17 января 2023 г.
  27. ^ Пайпер, DLA (июль 2021 г.). «Агентство по кибербезопасности и безопасности инфраструктуры выпускает руководство относительно программ-вымогателей» . Журнал интернет-права . 25 (1): 1–17.
  28. ^ «Подразделения и офисы Агентства кибербезопасности и безопасности инфраструктуры» . Проверено 26 марта 2023 г.
  29. ^ Агентство кибербезопасности и безопасности инфраструктуры. «Регионы СНГ» . Проверено 26 марта 2023 г.
  30. ^ Миллер, Джейсон (7 ноября 2022 г.). «Федеральная киберпрограмма CISA требует большего, чем мимолетное приветствие в честь годовщины» . Федеральная сеть новостей . Проверено 26 марта 2023 г.
  31. ^ Агентство кибербезопасности и безопасности инфраструктуры. «Программа непрерывной диагностики и смягчения последствий» . Проверено 26 марта 2023 г.
  32. ^ Агентство кибербезопасности и безопасности инфраструктуры (18 мая 2022 г.). «Директивы по кибербезопасности» . Проверено 26 марта 2023 г.
  33. ^ Агентство кибербезопасности и безопасности инфраструктуры (27 апреля 2021 г.). «Новый день для .gov» . Проверено 26 марта 2023 г.
  34. ^ Cloudflare (13 января 2023 г.). «Cloudflare выигрывает контракт CISA на услуги реестра и авторитетной системы доменных имен (DNS)» . Проверено 26 марта 2023 г.
  35. ^ «АДМИНИСТРАТИВНАЯ ПОВОРКА В 2021 ГОДУ ДЛЯ УВЕДОМЛЕНИЯ ОБ УЯЗВИМОСТЯХ, ГОД В ОБЗОРЕ» (PDF) . Проверено 16 июня 2023 г.
  36. ^ «CISA называет 23 члена нового Консультативного комитета по кибербезопасности | CISA» . cisa.gov . Декабрь 2021 года . Проверено 17 января 2023 г.
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: ee7a7d2c9671df6366454ec489cd41a3__1717575840
URL1:https://arc.ask3.ru/arc/aa/ee/a3/ee7a7d2c9671df6366454ec489cd41a3.html
Заголовок, (Title) документа по адресу, URL1:
Cybersecurity and Infrastructure Security Agency - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)