CISA’nın uluslararası, endüstriyel ve akademik ortaklıkları azaldı


Trump yönetimi, kritik altyapı siber güvenlik iyileştirmelerini eyaletler ve yerel yönetimler, özel işletmeler ve yabancı ülkelerle koordine eden Siber Güvenlik ve Altyapı Güvenliği Ajansı’nın bölümünü fiilen kapattı.

Konuyu bilen dört kişinin Cybersecurity Dive’a verdiği bilgiye göre, Ekim ayı ortasında yaşanan geniş kapsamlı işten çıkarmalar, CISA’nın Paydaş İlişkileri Bölümü’ndeki (SED) neredeyse 95 çalışanın tamamını ortadan kaldırdı. Kesintilerin Aralık ayı başlarında yürürlüğe girmesinden sonra, bölümün dört biriminden üçü personelsiz kalacak: Devlet kurumları ile ABD’nin kritik altyapı işletmecileri arasında toplantılar düzenleyen Konsey Yönetimi; Küçük işletmeler, akademik kurumlar, kar amacı gütmeyen gruplar ve eyalet ve yerel yönetimlerle ortaklık kuran ve onları destekleyen Stratejik İlişkiler; ve diğer ülkelerle toplantıları ve bilgi paylaşımını koordine eden ve siber uzmanlarının eğitilmesine yardımcı olan Uluslararası İlişkiler.

Dört kişi, işten çıkarmalar yürürlüğe girdikten sonra SED’in esasen yalnızca CISA’nın çalışmalarını denetleyen küçük Sektör Yönetim biriminden oluşacağını söyledi. Sektör Risk Yönetimi Ajansı (SRMA), kimyasal tesisler, iletişim ve bilgi teknolojisi de dahil olmak üzere 16 kritik altyapı sektörünün sekizi için.

Başkan Barack Obama’nın siber güvenlik danışmanı olarak görev yapan ve şu anda bir endüstri bilgi paylaşım grubu olan Siber Tehdit İttifakını yöneten Michael Daniel, “Bu azalmalar, ABD hükümetinin siber güvenlik sorumluluklarını yerine getirme yeteneğini zayıflatan ve özel sektörle etkileşim yeteneğini engelleyen bir modeli sürdürüyor” dedi. Daniel, küçülmenin “CISA’yı belirli tehditlere ve eğilimlere karşı kör bırakma riskini taşıdığını ve ayrıca CISA’nın özel sektörü etkileme ve önceliklerini iletme yeteneğini sınırlayacağını” söyledi.

CISA, siber ve fiziksel güvenlik konusunda altyapı operatörleriyle çalışmaya devam edecek olsa da SED kesintileri, iş dünyası liderlerinin son derece değerli olarak övdüğü uzun süredir devam eden işbirliği mekanizmalarını ortadan kaldırarak bu ilişkileri zorlayabilir. İşten çıkarmalar aynı zamanda CISA’yı akademik ve uluslararası ortaklarından daha da izole edecek ve potansiyel olarak ABD hükümetini değerli uzmanlıktan mahrum bırakacaktır.

Sağlık Bilgi Paylaşımı ve Analiz Merkezi’nin güvenlik şefi Errol Weiss, kesintilerin “tehlikeli bir boşluk yarattığını” söyledi. “Sağlık sektörü en çok hedef alınan ve en savunmasız sektörlerden biri ve bu, federal desteği geri çekmek için kesinlikle yanlış zaman.”

Açıkça konuşmak için isminin açıklanmasını istemeyen bir doğal gaz sektörü yöneticisi, gruplarının işten çıkarmaların “ulusal güvenliğimiz üzerinde olumsuz etkileri olabileceğinden” endişe duyduğunu belirterek, “tamamen işlevsel ve kadrolu bir CISA’nın, boru hattı operatörlerinin sistemlerini güvence altına almak için güvendikleri kilit programların ve girişimlerin sürekli işleyişini sağlamak için gerekli olduğunu” ekledi.

CISA işten çıkarmalarla ilgili soruları yanıtlamayı reddetti. CISA’nın halkla ilişkiler direktörü Marci McCarthy, kesintilerin “kurumu tekrar göreve getirmek için devam eden yeniden düzenlemenin bir parçası” olduğunu söyledi ve CISA’nın “ülkenin kritik altyapısını korumaya kararlı olduğunu” söyledi.

Kritik sektörlerden geri çekilme

Konsey Yönetim ofisindeki personelin kaybı, CISA’nın sağlık, enerji, su, finans ve diğer sektörlerdeki kritik altyapı kuruluşlarıyla ilişkilerini önemli ölçüde sekteye uğratabilir. Bu çalışanlar bir araya gelen grupları denetledi devlet Ve endüstri çeşitli altyapı sektörlerinin korunmasından sorumlu kuruluşların yanı sıra komiteler CISA liderliğine ortaya çıkan trendler konusunda tavsiyelerde bulundu. Bu konseyler ve komiteler, hükümet ve endüstri liderlerinin ortak güvenlik projelerini, hassas tehditleri ve ortaya çıkan eğilimleri tartışmaları için ortamlar sağladı ve her iki tarafın da diğerinin uzmanlığından ve kaynaklarından faydalanmasına olanak tanıdı.

CISA, “Ortaklarımızla birlikte geliştirilen analiz, raporlar, rehberlik, eğitim ve senaryoya dayalı tatbikatlar, tüm topluluğun kritik altyapı varlıkları, sistemleri ve ağlarının güvenlik temel çizgisini yükseltmek için üzerine düşeni yapmasına yardımcı oluyor” dedi. SED web sayfası.



Source link