Kapatma Snares Federal Siber Güvenlik Personeli


Hükümet, sektöre özgü

ABD Siber Savunma Ajansı, Federal Kapanış Ortamında% 65 Furlough Oranla Karşı

Chris Riotta (@Chrisriotta) •
1 Ekim 2025

Kapatma Snares Federal Siber Güvenlik Personeli
Resim: Hamara/Shutterstock

İç Güvenlik Bakanlığı’ndaki siber güvenlik ekipleri, ABD federal hükümeti önceki gece gece yarısından kısa bir süre sonra başlayan bir hükümetin kapanması nedeniyle memurları kürk etti.

Ayrıca bakınız: Görev Teslimi, Vatandaş Hizmetleri ve Eğitimde Veri Yardımcı Programını Maksimuma Edin

İç güvenlik işgücünün% 90’ından fazlası görevde kalıyor, ancak ülkenin siber savunma ajansı – siber güvenlik ve altyapı güvenlik ajansı – maaşlarını ödemek için ödenek eksikliği nedeniyle personelinin yaklaşık% 65’ini kaybetti. CISA’daki furloughs, 900’den az çalışanın hala işte olduğu anlamına geliyor ve ajansın 2018’deki yaratılışından bu yana personel için düşük bir nokta işaret ediyor.

Bir sözcü, ajansın Demokratik milletvekillerine saldıran bir açıklamada “temel işlevleri sürdüreceğini ve aksamaları en aza indirmek için zamanında rehberlik sağlayacağını” söyledi. Kongre Azınlık Partisi, “cephe-güvenlik uzmanlarımızın çoğunu ulus devletler Amerikalıları ve kritik sistemleri sömürme çabalarını yoğunlaştırsa bile ücretsiz çalışmaya zorlamak” dedi.

Diğer kilit federal siber kuruluşlar da kısıtlanmıştır: Ulusal Standartlar ve Teknoloji Enstitüsü, işgücünün sadece% 34’ünü korumakta ve muhtemelen ajans siber güvenlik yönergelerini destekleyen çalışmaları geciktirmektedir.

Federal hükümetle özel sektör ortakları, bilgi güvenliği medyası grubuna, etkinin yakında daha yavaş uyarılar ve CISA ve güvenilirlik taraması ve diğer hafifletme çabaları da dahil olmak üzere bağımlı oldukları federal sistemlerden daha az güncellemede hissedilebileceğini söyledi. Birkaç endüstri CISOS, rutin rehberlik ve analitik ürünlerin furlough’lar gerildiği sürece gecikmesini beklediklerini ve kritik altyapı operatörlerini ticari yemlere daha fazla güvenmesini sağladığını söyledi.

Mevcut ve eski hükümet yetkilileri ve çalışanları, CISA’nın programlarının çoğunun – ekipler arasında günlük personel katılımı ve işbirliğine bağlı olarak – etkili bir şekilde donduğunu söylüyor. İç operasyonları tartışmak için anonimlik isteyen kıdemli bir federal siber yetkiliye, aktif olay tepkisinin ve acil durum direktiflerinin öncelik verildiği, analitik ve sosyal yardım çalışmalarını askıya almayı veya geciktirildiği bir güvenlik duruşunu tanımladı.

“Bu korkutucu bir an – onu tanımlamanın tek yolu bu,” dedi yetkili, kapanmaya işaret ederek ve furlough’ları kamu hizmetinin kalıcı indirimlerine dönüştürmek için bir Beyaz Saray planı. “Buradaki herkes sadece gerçek, kalıcı hasar verilmeden önce bunun bitmesini umuyor.”

Belirsizlik, federal ajansların ötesinde eyalet ve yerel yönetimlere uzanır ve kapatma, birçok topluluğun temel siber savunmaları çalışmasını sağlamak için güvendiği hibe fonunu durdurmuştur. Federal dolarları eyaletlere ve belediyelerin siber savunmalarını desteklemesine yardım eden eyalet ve yerel siber güvenlik hibe programı, yetkisinin 30 Eylül’de de sona ermesinden sonra bir limbo durumunda.

Gidin bir sonucu olarak yetkililer, hibe ödüllerinin artık şu anda verilmeyeceğini ve proje yatırımlarının duracağını söyledi. Eyalet ve yerel yönetimler zaten mali belirsizlik konusunda uyardı çünkü DHS ve hibeleri personeli çevrimdışı ve başvuruları işleyemiyorlar.

İnternet Güvenliği Merkezi ile federal bir işbirliği anlaşması ayrıca Salı günü sona erdi ve eyalet ve yerel yönetimlere siber hijyen taramaları, kimlik avı testleri, güvenlik açığı yönetimi, performans hedefleri ve değerlendirme araçları, bölgesel danışmanlar, olay müdahale desteği ve düzenli güvenlik operasyonları merkezi güncellemeleri sağlayan CIS tarafından işletilen MS-ISAC için fonları azalttı.

Eski federal siber güvenlik yetkilileri, MS-ISAC için özel federal finansman kaybının endişe duyduğunu, ancak CISA’ya devlet ve yerel siber hazırlığı desteklemede daha doğrudan bir rol üstlenerek bir kaymanın yansıtıldığını söyledi. Eski bir Beyaz Saray siber güvenlik danışmanı, yeni finansman modelinin yerel yönetimlere kaynakların kendi önceliklerine nasıl uygulandığı üzerinde daha fazla kontrol sağlamayı amaçladığını söyledi: “CISA, devlet ve yerel yönetimler için çeyreklik siber güvenlik koruması için yaratıldı, onlar için değil.”

Bu yetkililer, MS-ISAC ile işbirliğinin mutlaka sona ermesi gerekmediğini, çünkü CISA’nın anlaşmalar ve ortaklıklar yoluyla bilgi paylaşımı bağlarını sürdürebileceğini söyledi. Ancak bu ilişkilerin personel kesintileri ve kısıtlı kaynaklar yoluyla sürdürülebileceği açık bir soru olmaya devam etmektedir.

Adalet Bakanlığı, aksine, tüm FBI siber ajanları ve destek personeli de dahil olmak üzere işgücünün yaklaşık% 90’ını görevde tuttu ve hacklemeyi içeren cezai soruşturmaların ve ulusal güvenlik davalarının kesintisiz devam etmesini sağladı. Eski yetkililer, FBI siber misyonu büyük ölçüde operasyonel kalırken, CISA gibi ajanslardan destek kaybının, araştırmacıların çalışmalarını desteklemek için daha yavaş zeka yemleri ve daha az analitik ürünle karşılaşabileceği anlamına geldiği konusunda uyardı.

Savunma Bakanlığı, ABD Siber Komutanlığı ve NSA operasyonlarını furlough’lardan tam olarak muaf olarak belirleyerek askeri siber görevlerin ve hücum operasyonlarının ilerlemesine izin verdi. Genişletilmiş bir kapanma, şu anda iskelet ekipleriyle çalışan kamu-özel verilere veya kurumlar arası görev güçlerine dayanan programlar da dahil olmak üzere sivil meslektaşlarıyla koordinasyon çabalarını zorlaştırabilir.

Federal ajanslardaki furloughs, 2015 Siber Güvenlik Bilgi Paylaşımı Yasası’nın sona ermesiyle çakıştı. CISA 2015’ten sonra siber tehdit paylaşımına ne olur?).





Source link