Die U.S. Cybersecurity and Infrastructure Security Agency (CISA) stellt sechs kostenlose Cybersicherheitsbewertungen für Organisationen kritischer Infrastruktur ein und begründet dies mit Redundanzen und wachsendem Arbeitsaufwand. Die Agentur hat unter der zweiten Verwaltung von Präsident Donald Trump etwa ein Drittel ihrer Arbeitskräfte verloren. CISA-Vertreter Chris Butera erklärte, dass die Agentur regelmäßig ihre Dienste überprüft und veraltete Fragebogen-Bewertungen einstellt, um Redundanzen zu verringern. James Harrell teilte Mitarbeitern am 25. August mit, dass sie die Bewertungen einstellen sollen.
Die betroffenen Programme umfassten direkte Unterstützung durch CISA-Regionalberater und nutzten das Cyber Security Evaluation Tool zur Erstellung von Berichten mit Sicherheitsempfehlungen. CISA will stattdessen Betreiber auf seine branchenübergreifenden Cybersecurity Performance Goals verweisen, ein Priorisierungsrahmen mit einem Fragebogen. Experten und Sicherheitsbeauftragte wie John Strand kritisieren stark, dass dies lebenswichtige Unterstützung gerade zu einer Zeit entfernt, in der kritische Infrastruktur beispiellos unter Angriffen steht. Denis Calderone kündigte an, dass CISA die CIRCIA-Regelung bald finalisiert, die kritische Infrastruktur-Betreiber zu Meldungen von Cyber-Vorfällen innerhalb von 72 Stunden und Lösegeldwerbungen innerhalb von 24 Stunden verpflichtet. Besonders kleinere Organisationen ohne finanzielle oder personelle Ressourcen für kommerzielle Alternativen sind betroffen.
Kernpunkte:
- Die U.S. Cybersecurity and Infrastructure Security Agency (CISA) reduziert sechs kostenlose Cybersicherheitsbewertungen für Organisationen kritischer Infrastruktur.
- Die Agentur stellt die regionale Personalunterstützung für Cyber Resilience Reviews, Cyber Resilience Essentials Surveys, Ransomware Readiness Assessments, Incident Management Reviews, External Dependencies Management Assessments und Cyber Infrastructure Surveys ein.
- CISA stellt die veralteten Fragebogen-Bewertungen ein, um Redundanzen für CISA und anfragende Organisationen zu verringern.
Quelle: Industrial Cyber (Englisch)

