Кібербезпека

GAO закликає DHS вирішити проблеми кібербезпеки та реагування на стихійні лиха

Д

Джерело: Executive Gov

3 хв читання

Концептуальна ілюстрація, що символізує складні та взаємопов'язані виклики урядового агентства, з абстрактним зображенням будівлі та фрагментованими цифровими потоками.

Управління урядової підзвітності (GAO) виділило три пріоритетні сфери для дій Міністерства внутрішньої безпеки (DHS), включаючи покращення готовності до стихійних лих, посилення ІТ та кібербезпеки, а також зміцнення політики та даних щодо імміграції та прикордонної безпеки.

Ключові рекомендації GAO

Готовність до стихійних лих: GAO рекомендувало Федеральному агентству з управління надзвичайними ситуаціями (FEMA) усунути фрагментацію в програмах відновлення після стихійних лих шляхом консолідації або спрощення вимог, що дублюються. Це пов'язано зі скаргами державних та місцевих чиновників на складність навігації у розрізнених федеральних програмах, кожна з яких має власні правила, терміни та обмежений обмін інформацією між агентствами.

ІТ та кібербезпека: У сфері кібербезпеки GAO вказало на програму CISA Continuous Diagnostics and Mitigation (CDM), запущену у 2012 році, як на ініціативу, яку деякі агентства не повністю впровадили через недостатнє керівництво. GAO рекомендувало Агентству з кібербезпеки та безпеки інфраструктури (CISA) надати чіткіші вказівки, щоб допомогти агентствам розгорнути інструменти мережевої безпеки та захисту даних. Також було рекомендовано надати вказівки щодо співпраці агентств для зменшення кіберризиків для систем операційних технологій.

Імміграція та прикордонна безпека: GAO зазначило, що публічні дані Служби імміграційного та митного контролю США (ICE) щодо затримань занижені на десятки тисяч осіб. Також було повідомлено, що плани Митної та прикордонної служби США (CBP) щодо розгортання неінвазивного інспекційного обладнання на південно-західному кордоні не охоплюють дев'ять пунктів пропуску для транспортних засобів, які відповідають майже за 40 відсотків пасажирського руху в цьому регіоні. GAO рекомендувало ICE виправити звітність щодо затримань, а CBP – переглянути свої плани розгортання обладнання.

Статус рекомендацій та інші перевірки

Станом на липень, DHS має 507 відкритих рекомендацій, включаючи 39 пріоритетних. У травні 2025 року GAO виділило 39 пріоритетних рекомендацій для департаменту. З того часу DHS впровадило п'ять з них, а GAO закрило дві, які втратили актуальність. У липні GAO виявило ще сім пріоритетних рекомендацій, повернувши загальну кількість до 39. Рівень впровадження рекомендацій GAO для DHS становить 86%, тоді як урядом загалом – 77% для рекомендацій, зроблених п'ять років тому.

Цей звіт GAO є частиною серії перевірок функцій управління та технологій у DHS. У вересні GAO повідомило, що інвестиції DHS у модернізацію своїх ІТ-систем управління персоналом дали обмежені результати та не мають затвердженої стратегії або вимірних цілей. Окремий звіт GAO також виявив, що витрати за основними програмами закупівель DHS зросли на 11,4 мільярда доларів, або 26%, від початкових показників, з затримками у багатьох найбільших програмах департаменту.

Що це означає для розробників

Розробники, що працюють з державними агентствами, можуть зіткнутися з новими вимогами щодо впровадження інструментів мережевої безпеки та захисту даних, а також з необхідністю адаптуватися до оновлених вказівок для зменшення кіберризиків в операційних технологіях. Крім того, проекти з модернізації ІТ-систем управління персоналом у DHS, як зазначено, мають обмежені результати та потребують чіткої стратегії, що може вплинути на планування та реалізацію майбутніх розробок.

Ключові факти

  • GAO виявило три пріоритетні сфери для дій Міністерства внутрішньої безпеки (DHS): готовність до стихійних лих, ІТ та кібербезпека, а також імміграція та прикордонна безпека.

  • DHS має 507 відкритих рекомендацій, з яких 39 є пріоритетними.

  • GAO рекомендувало FEMA усунути фрагментацію в програмах відновлення після стихійних лих.

  • Програма CISA Continuous Diagnostics and Mitigation (CDM), запущена у 2012 році, не була повністю впроваджена деякими агентствами через недостатнє керівництво.

  • Витрати за основними програмами закупівель DHS зросли на 11,4 мільярда доларів (26%) від початкових показників, з затримками у багатьох найбільших програмах.

Джерела

КібербезпекаТехнологіїРозробка ПЗ

Джерело

Executive Gov

GAO Urges DHS to Address Cybersecurity, Disaster Response Recommendations

28 липня 2026 · оновлено 28 липня 2026

Оригінал

Попередні статті

Концептуальна ілюстрація, що показує цифрову "кімнату очікування" для програмних пакетів із триденним таймером, що символізує період охолодження Dependabot.

GitHub Dependabot запроваджує "період охолодження" для оновлень залежностей

GitHub Dependabot тепер за замовчуванням чекає три дні перед пропозицією оновлень залежностей, щоб запобігти інтеграції шкідливих релізів та посилити захист від атак на ланцюг поставок.

Концептуальна ілюстрація, що показує контраст між ринковою панікою (абстрактні низхідні графічні елементи) та фізичною реальністю ринку напівпровідників (яскраві кремнієві пластини та чіпи пам'яті).

Паніка на ринку чіпів: Чому акції падають, коли попит зростає?

На тлі падіння фондових ринків та індексу напівпровідників, аналітики відзначають зростання цін на пам'ять та дефіцит, що створює розрив між ринковими настроями та реальною ситуацією.

Наступні статті

Новий контролер вентиляторів ARCTIC на робочому столі

ARCTIC випустила контролер вентиляторів з підтримкою Linux у ядрі

ARCTIC представила новий контролер вентиляторів, який вирізняється наявністю офіційної підтримки ядра Linux завдяки драйверу, розробленому компанією ще до запуску продукту.