Агенцията по киберсигурност в САЩ: Инвазията на Русия в Украйна е маратон

Кирстен Тод, CISA

12:31 | 8 юни 2022
Преводач: Силвия Грозева

С продължаващата война в Украйна как бихме оценили нивото на кибер заплаха от Русия и други в момента?

Инвазията на Русия в Украйна е маратон. Не знаем докъде сме стигнали, но това е дълга битка. Виждаме го и трябва да оценим това, което сме научили от опита си досега.

През август стартирахме сътрудничество в киберзащитата. Това е оперативно сътрудничество с индустрията. Партнираме си в реално време с индустрията. Отворили сме канали, разработили сме планове, които изпълняваме.

Сега работим не само с партньорите от индустрията в САЩ, но и с украинската агенция за кибер реакция. Те ни дадоха информация, която споделихме с партньорите от индустрията.

Успяваме да видим много по-ясен профил и образ, отколкото сме имали досега.

Някои критици казват, че войната в Украйна е хванала американското правителство обезоръжено пред кибер заплахите и виждаме прехвърляне на отговорност към частния сектор. Как ще отговорите?

Няма да се съглася. Категорично. През ноември въведохме ниво на готовност в очакване на потенциална инвазия и поискахме индустрията да предприеме редица стъпки. Да понижи прага на отчитане пред правителството, да усили готовността си за реакция, да въведе многофакторна идентификация.

Индустрията масово започна да ни казва, че това е помогнало много, защото ги е предупредило не какви ще бъдат специфичните заплахи, но за нуждата от повишаване на устойчивостта им.

Има опити за разширяване на членството в звеното за сътрудничество. Как върви? Какво роля бихте очаквали да заеме тази част от агенцията?

Тези от нас, които отдавна са в системата, терминът публично-частно партньорство загуби смисъл. При оперативното сътрудничество имаме обмен на данни за заплахи и споделяне на информация в реално време.

Ние работим там, където има заплаха. Например в конфликта Русия-Украйна включихме финансови институции и енергийния сектор, защото там имаме най-големи притеснения от заплахите.

Това са много целенасочени и динамични процеси на привличане на точните партньори от индустрията.