Агентство по кибербезопасности и защите инфраструктуры¶
Агентство по кибербезопасности и защите инфраструктуры (CISA, англ. Cybersecurity and Infrastructure Security Agency) — федеральное агентство США, входящее в структуру Министерства внутренней безопасности (DHS). Основной задачей CISA является защита критической информационной инфраструктуры страны, координация реагирования на киберугрозы, повышение устойчивости государственных и частных сетей к кибератакам, а также обеспечение физической безопасности ключевых объектов инфраструктуры. Агентство было создано в 2018 году на базе Национального управления по защите и программам (NPPD) и является головным органом США в области гражданской кибербезопасности.
¶История
¶Предпосылки создания
До 2018 года функции кибербезопасности в США были распределены между несколькими ведомствами, включая Национальное управление по защите и программам (NPPD) в составе DHS, а также подразделения Министерства обороны, ФБР и АНБ. После серии крупных кибератак, таких как взлом системы OPM (2015 год) и вмешательство в выборы 2016 года, стало очевидно, что существующая структура неэффективна. В 2017 году президент Дональд Трамп подписал указ об усилении кибербезопасности, а в 2018 году Конгресс США принял Закон о кибербезопасности и защите инфраструктуры (Cybersecurity and Infrastructure Security Agency Act), который официально учредил CISA.
¶Основание и первые годы
CISA начала свою работу 16 ноября 2018 года. Первым директором стал Кристофер Кребс, ранее возглавлявший NPPD. В 2019 году агентство получило статус самостоятельного оперативного подразделения DHS. В 2020 году CISA сыграла ключевую роль в обеспечении безопасности президентских выборов, создав систему мониторинга и предупреждения о кибератаках на избирательные системы. После ухода Кристофера Кребса в ноябре 2020 года (он был уволен президентом Трампом за опровержение заявлений о фальсификациях на выборах) агентство возглавил Брэндон Уэллс, а с 2021 года — Джен Истерли.
¶Современный этап
В 2021 году CISA была переведена в режим постоянной готовности после атаки на Colonial Pipeline и взлома SolarWinds. В 2022 году агентство запустило программу «Объединённая киберзащита» (Joint Cyber Defense Collaborative), направленную на координацию усилий государственного и частного секторов. В 2023 году CISA объявила о создании Национального центра по реагированию на киберинциденты (National Cyber Incident Response Center).
¶Структура и функции
¶Организационная структура
CISA состоит из нескольких ключевых подразделений:
- Управление по кибербезопасности (Cybersecurity Division) — отвечает за анализ угроз, разработку стандартов, проведение учений и реагирование на инциденты.
- Управление по защите инфраструктуры (Infrastructure Security Division) — занимается физической защитой критических объектов (электростанции, транспортные узлы, водоснабжение).
- Управление по экстренным коммуникациям (Emergency Communications Division) — обеспечивает связь между ведомствами в чрезвычайных ситуациях.
- Национальный центр по управлению рисками (National Risk Management Center) — координирует оценку рисков для критической инфраструктуры.
¶Основные функции
- Мониторинг и предупреждение: CISA управляет Национальной системой кибербезопасности (NCPS) и системой «EINSTEIN», которая отслеживает трафик в сетях федеральных органов власти.
- Реагирование на инциденты: агентство координирует действия при кибератаках, предоставляет техническую помощь и инструменты для восстановления.
- Стандартизация: CISA разрабатывает и продвигает добровольные стандарты кибербезопасности, такие как «Рамки кибербезопасности» (Cybersecurity Framework) и «Рекомендации по защите критической инфраструктуры».
- Обучение и повышение осведомлённости: агентство проводит тренинги, учения (например, «Cyber Storm») и выпускает руководства для организаций.
- Международное сотрудничество: CISA взаимодействует с партнёрами из других стран, включая Европейский союз, Великобританию, Австралию и Японию, в рамках обмена данными об угрозах.
¶Классификация деятельности
¶По сферам
- Кибербезопасность: защита информационных систем, сетей и данных.
- Физическая безопасность: защита объектов критической инфраструктуры от террористических атак, саботажа и природных катастроф.
- Экстренные коммуникации: обеспечение связи в условиях чрезвычайных ситуаций.
¶По типам угроз
- Киберпреступность: атаки с целью вымогательства (ransomware), кражи данных, мошенничества.
- Государственные кибератаки: действия, приписываемые иностранным разведкам (например, хакерские группы, связанные с Китаем, Россией, Ираном, КНДР).
- Терроризм: атаки, направленные на дестабилизацию инфраструктуры.
- Природные катастрофы: помощь в восстановлении систем после ураганов, землетрясений и т.д.
¶Применение и значение
¶Роль в национальной безопасности
CISA считается ключевым элементом системы национальной безопасности США. Агентство координирует работу более 16 000 организаций, входящих в сектор критической инфраструктуры (энергетика, транспорт, финансы, здравоохранение, связь). По данным CISA, в 2023 году агентство обработало более 30 000 инцидентов, связанных с киберугрозами.
¶Примеры крупных операций
- Взлом SolarWinds (2020): CISA участвовала в расследовании и координации мер по устранению последствий атаки, затронувшей тысячи организаций.
- Атака на Colonial Pipeline (2021): агентство помогло восстановить работу трубопровода и предотвратить дальнейшее распространение вредоносного ПО.
- Выборы 2020 и 2022 годов: CISA создала систему мониторинга избирательных систем, которая предотвратила несколько крупных атак.
¶Критика
Деятельность CISA подвергается критике по нескольким направлениям:
- Недостаточная эффективность: некоторые эксперты считают, что агентство не справляется с масштабом угроз, особенно в условиях роста числа атак на государственные и частные сети.
- Политизация: после президентских выборов 2020 года CISA обвиняли в политической ангажированности, хотя внутренние расследования не подтвердили нарушений.
- Бюрократизация: критики отмечают, что процессы согласования и бюрократические процедуры замедляют реагирование на инциденты.
¶Интересные факты
- CISA ежегодно проводит учения «Cyber Storm», в которых участвуют федеральные агентства, частные компании и международные партнёры.
- Агентство управляет системой «EINSTEIN», которая способна автоматически блокировать подозрительный трафик в сетях правительства США.
- В 2022 году CISA запустила программу «Vulnerability Disclosure Program», позволяющую исследователям безопасности сообщать об уязвимостях в системах агентства.
- CISA является одним из организаторов «Национального месяца кибербезопасности» (National Cybersecurity Awareness Month), который проводится в США с 2004 года.
¶Источники
- Cybersecurity and Infrastructure Security Agency Act of 2018 (Public Law 115-278)
- Официальный сайт CISA (cisa.gov)
- «The Cybersecurity and Infrastructure Security Agency: A Primer» — Congressional Research Service, 2023
- «CISA: A History of Protecting Critical Infrastructure» — Center for Strategic and International Studies, 2022
- «SolarWinds Hack: A Timeline of the Attack» — Reuters, 2021
- «Colonial Pipeline Cyberattack: What Happened and What’s Next» — The New York Times, 2021
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →


