Открыть сервис

Агентство по кибербезопасности и защите инфраструктуры

Агентство по кибербезопасности и защите инфраструктуры (CISA, англ. Cybersecurity and Infrastructure Security Agency) — федеральное агентство США, входящее в структуру Министерства внутренней безопасности (DHS). Основной задачей CISA является защита критической информационной инфраструктуры страны, координация реагирования на киберугрозы, повышение устойчивости государственных и частных сетей к кибератакам, а также обеспечение физической безопасности ключевых объектов инфраструктуры. Агентство было создано в 2018 году на базе Национального управления по защите и программам (NPPD) и является головным органом США в области гражданской кибербезопасности.

История

Предпосылки создания

До 2018 года функции кибербезопасности в США были распределены между несколькими ведомствами, включая Национальное управление по защите и программам (NPPD) в составе DHS, а также подразделения Министерства обороны, ФБР и АНБ. После серии крупных кибератак, таких как взлом системы OPM (2015 год) и вмешательство в выборы 2016 года, стало очевидно, что существующая структура неэффективна. В 2017 году президент Дональд Трамп подписал указ об усилении кибербезопасности, а в 2018 году Конгресс США принял Закон о кибербезопасности и защите инфраструктуры (Cybersecurity and Infrastructure Security Agency Act), который официально учредил CISA.

Основание и первые годы

CISA начала свою работу 16 ноября 2018 года. Первым директором стал Кристофер Кребс, ранее возглавлявший NPPD. В 2019 году агентство получило статус самостоятельного оперативного подразделения DHS. В 2020 году CISA сыграла ключевую роль в обеспечении безопасности президентских выборов, создав систему мониторинга и предупреждения о кибератаках на избирательные системы. После ухода Кристофера Кребса в ноябре 2020 года (он был уволен президентом Трампом за опровержение заявлений о фальсификациях на выборах) агентство возглавил Брэндон Уэллс, а с 2021 года — Джен Истерли.

Современный этап

В 2021 году CISA была переведена в режим постоянной готовности после атаки на Colonial Pipeline и взлома SolarWinds. В 2022 году агентство запустило программу «Объединённая киберзащита» (Joint Cyber Defense Collaborative), направленную на координацию усилий государственного и частного секторов. В 2023 году CISA объявила о создании Национального центра по реагированию на киберинциденты (National Cyber Incident Response Center).

Структура и функции

Организационная структура

CISA состоит из нескольких ключевых подразделений:

  • Управление по кибербезопасности (Cybersecurity Division) — отвечает за анализ угроз, разработку стандартов, проведение учений и реагирование на инциденты.
  • Управление по защите инфраструктуры (Infrastructure Security Division) — занимается физической защитой критических объектов (электростанции, транспортные узлы, водоснабжение).
  • Управление по экстренным коммуникациям (Emergency Communications Division) — обеспечивает связь между ведомствами в чрезвычайных ситуациях.
  • Национальный центр по управлению рисками (National Risk Management Center) — координирует оценку рисков для критической инфраструктуры.

Основные функции

  • Мониторинг и предупреждение: CISA управляет Национальной системой кибербезопасности (NCPS) и системой «EINSTEIN», которая отслеживает трафик в сетях федеральных органов власти.
  • Реагирование на инциденты: агентство координирует действия при кибератаках, предоставляет техническую помощь и инструменты для восстановления.
  • Стандартизация: CISA разрабатывает и продвигает добровольные стандарты кибербезопасности, такие как «Рамки кибербезопасности» (Cybersecurity Framework) и «Рекомендации по защите критической инфраструктуры».
  • Обучение и повышение осведомлённости: агентство проводит тренинги, учения (например, «Cyber Storm») и выпускает руководства для организаций.
  • Международное сотрудничество: CISA взаимодействует с партнёрами из других стран, включая Европейский союз, Великобританию, Австралию и Японию, в рамках обмена данными об угрозах.

Классификация деятельности

По сферам

  • Кибербезопасность: защита информационных систем, сетей и данных.
  • Физическая безопасность: защита объектов критической инфраструктуры от террористических атак, саботажа и природных катастроф.
  • Экстренные коммуникации: обеспечение связи в условиях чрезвычайных ситуаций.

По типам угроз

  • Киберпреступность: атаки с целью вымогательства (ransomware), кражи данных, мошенничества.
  • Государственные кибератаки: действия, приписываемые иностранным разведкам (например, хакерские группы, связанные с Китаем, Россией, Ираном, КНДР).
  • Терроризм: атаки, направленные на дестабилизацию инфраструктуры.
  • Природные катастрофы: помощь в восстановлении систем после ураганов, землетрясений и т.д.

Применение и значение

Роль в национальной безопасности

CISA считается ключевым элементом системы национальной безопасности США. Агентство координирует работу более 16 000 организаций, входящих в сектор критической инфраструктуры (энергетика, транспорт, финансы, здравоохранение, связь). По данным CISA, в 2023 году агентство обработало более 30 000 инцидентов, связанных с киберугрозами.

Примеры крупных операций

  • Взлом SolarWinds (2020): CISA участвовала в расследовании и координации мер по устранению последствий атаки, затронувшей тысячи организаций.
  • Атака на Colonial Pipeline (2021): агентство помогло восстановить работу трубопровода и предотвратить дальнейшее распространение вредоносного ПО.
  • Выборы 2020 и 2022 годов: CISA создала систему мониторинга избирательных систем, которая предотвратила несколько крупных атак.

Критика

Деятельность CISA подвергается критике по нескольким направлениям:

  • Недостаточная эффективность: некоторые эксперты считают, что агентство не справляется с масштабом угроз, особенно в условиях роста числа атак на государственные и частные сети.
  • Политизация: после президентских выборов 2020 года CISA обвиняли в политической ангажированности, хотя внутренние расследования не подтвердили нарушений.
  • Бюрократизация: критики отмечают, что процессы согласования и бюрократические процедуры замедляют реагирование на инциденты.

Интересные факты

  • CISA ежегодно проводит учения «Cyber Storm», в которых участвуют федеральные агентства, частные компании и международные партнёры.
  • Агентство управляет системой «EINSTEIN», которая способна автоматически блокировать подозрительный трафик в сетях правительства США.
  • В 2022 году CISA запустила программу «Vulnerability Disclosure Program», позволяющую исследователям безопасности сообщать об уязвимостях в системах агентства.
  • CISA является одним из организаторов «Национального месяца кибербезопасности» (National Cybersecurity Awareness Month), который проводится в США с 2004 года.

Источники

  • Cybersecurity and Infrastructure Security Agency Act of 2018 (Public Law 115-278)
  • Официальный сайт CISA (cisa.gov)
  • «The Cybersecurity and Infrastructure Security Agency: A Primer» — Congressional Research Service, 2023
  • «CISA: A History of Protecting Critical Infrastructure» — Center for Strategic and International Studies, 2022
  • «SolarWinds Hack: A Timeline of the Attack» — Reuters, 2021
  • «Colonial Pipeline Cyberattack: What Happened and What’s Next» — The New York Times, 2021

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →