概述
CISA(美国网络安全和基础设施安全局)正在经历重组,旨在减少其在某些领域的关注点,并将资源集中在运营技术安全和其他关键目标上。由于自 2025 年初以来该机构失去了约三分之一的员工,CISA 正试图以更少的人力做更多的事情。
背景
CISA 在过去一年中经历了裁员、退休和使命变化等挑战,这些都削弱了其士气,并使一些关键合作伙伴感到不安。在这种背景下,CISA 的高级官员在员工会议上宣布了新的战略意图。
新战略重点
CISA 执行助理总监 Nick Andersen 在周四的员工会议中概述了该机构的新战略方向:
- 提供可操作的情报给合作伙伴,确保这些情报与实际需求相关联。
- 通过协作规划和运营来促进“国家网络安全防御”。
- 调动政府及其合作伙伴的资源以保障国家网络安全环境。
CISA 计划发布一份详细的策略文件,解释其在某些任务领域的重点,并随后制定实施计划,详细说明时间表和绩效指标。
运营技术(OT)安全的重要性
特朗普政府希望 CISA 加大对关键基础设施组织保护 OT 的支持。Andersen 表示,CISA 对水处理设施、发电厂等 OT 用户的安全负有独特责任。随着国家黑客展示出越来越强的能力和意愿来渗透工业系统,这一任务变得愈发重要。
面临的挑战
尽管 CISA 认识到 OT 安全的重要性,并且正在努力增加其在该领域的专业知识,但特朗普政府对 CISA 的大规模裁员可能阻碍了这些努力。Andersen 警告员工,在未来五到十年内可能会发生涉及关键基础设施的网络事件。
总结
CISA 正试图通过重组来应对资源减少和人员流失带来的挑战,同时优先考虑 OT 安全等重要任务领域。然而,该机构仍面临招聘技术人才和技术积累方面的长期挑战。
元記事: https://www.cybersecuritydive.com/news/cisa-cybersecurity-division-reorganization/812155/
