УОШИНГТОН – Агенцията за киберсигурност и сигурност на инфраструктурата (CISA) днес обяви коригиран график за поредица от виртуални обществени обсъждания, чиято цел е да се събере обратна връзка от заинтересованите страни относно разработването на правила съгласно Закона за докладване на киберинциденти в критичната инфраструктура от 2022 г. (CIRCIA). Предвидени да започнат на 15 юни, тези срещи заменят първоначално планираните за март и април 2026 г., които CISA не успя да проведе поради неотдавнашното спиране на работата на Министерството на вътрешната сигурност (DHS) от страна на Демократическата партия.
CISA остава ангажирана да предостави на заинтересованите страни възможност за допълнителен принос преди финализирането на правилата. Новият график е публикуван във Федералния регистър. Заинтересованите лица могат да се регистрират на адрес www.cisa.gov/circia, където ще се публикуват и евентуални бъдещи промени в програмата.
„CISA работи за максимално увеличаване на ефекта от CIRCIA с цел значително подобряване на състоянието на киберсигурността в нашата нация. В същото време CISA цени загрижеността на заинтересованите страни CIRCIA да бъде внедрен с минимална ненужна тежест за организациите в секторите на критичната инфраструктура“, заявява временно изпълняващият длъжността директор на CISA Ник Андерсен. „Благодарим за търпението на нашите партньори. Като агенция, изградена върху сътрудничеството, за нас е изключително важно да чуем гласа на американския народ, собствениците и операторите на критична инфраструктура.“
CIRCIA е закон на САЩ, който подпомага правителството в бързото реагиране на киберзаплахи и споделянето на информация за защита на критичната инфраструктура. След въвеждането на окончателното правило, засегнатите организации ще бъдат задължени да докладват определени киберинциденти на CISA в рамките на 72 часа, а плащанията на откупи – в рамките на 24 часа.
Поради големия интерес и потенциалното въздействие върху широк кръг от субекти, CISA ще проведе тези виртуални срещи за обсъждане на Проекта за споразумение за създаване на правила (NPRM). Проектът беше публикуван през април 2024 г., като преди това бяха проведени присъствени и виртуални консултации, последвани от 90-дневен период за обществени коментари.
Като национална агенция за киберотбрана и координатор на сигурността на критичната инфраструктура, CISA ръководи националните усилия за управление, разкриване и намаляване на рисковете за дигиталната и физическата инфраструктура, на която гражданите разчитат ежедневно.