Глава Білого дому підписав указ про посилення кібербезпеки

Президент Джо Байден підписав указ про посилення кібербезпеки країни і захисту інформаційних мереж, що належать федеральному уряду.

Про це повідомили в Білому домі.

Недавні інциденти в області кібербезпеки, такі як атаки на SolarWinds, Microsoft Exchange і хакерської напад на трубопровід компанії Colonial, стали черговим нагадуванням про те, що американські державні і приватні організації все частіше стикаються з витонченими зловмисними кіберзлочинами з боку як цілих держав, так і окремих хакерських угруповань. Всі ці інциденти мають загальні риси, і в першу чергу – недостатній кіберзахист, через яку державні і приватні організації стають уразливими для злочинців.

У Білому домі відзначають, що постанова президента дозволить зробити «значний внесок у модернізацію засобів захисту кібербезпеки, захист федеральних мереж, поліпшення обміну інформацією між урядом США і приватним сектором з питань кібербезпеки і зміцнення здатності США реагувати» на подібні інциденти. Цей указ, як заявили в Білому домі, став тільки першим з численних кроків, планованих адміністрацією для модернізації національної кіберзахисту.

Однак інцидент з трубопроводом компанії Colonial став нагадуванням про те, що дій тільки з боку федеральної влади недостатньо. Велика частина критично важливої ​​інфраструктури в США належить приватному сектору, і ці компанії самостійно приймають рішення щодо інвестицій в кібербезпеку. Адміністрація закликала приватні компанії наслідувати приклад федерального уряду і суттєво збільшити інвестиції в кібербезпекк «з метою мінімізації таких інцидентів в майбутньому».

Серед заходів, зазначених у розпорядженні Байдена – усунення бар’єрів для обміну інформацією про кіберзагрози між урядом і приватним сектором, підвищення безпеки в ланцюжках поставок програмного забезпечення, створення ради з аналізу безпеки в сфері кібербезпеки, а також впровадження стандартного керівництва з реагування на інциденти в сфері кібербезпеки.

Крім того, президент Байден розпорядився про проведення модернізації та введення більш суворих стандартів кібербезпеки в федеральному уряді, поліпшення систем виявлення інцидентів в сфері кібербезпеки в федеральних мережах, а також про поліпшення практики розслідувань випадків такого роду.