
Управління урядової підзвітності (GAO) виділило три пріоритетні сфери для дій Міністерства внутрішньої безпеки (DHS), включаючи покращення готовності до стихійних лих, посилення ІТ та кібербезпеки, а також зміцнення політики та даних щодо імміграції та прикордонної безпеки.
Ключові рекомендації GAO
Готовність до стихійних лих: GAO рекомендувало Федеральному агентству з управління надзвичайними ситуаціями (FEMA) усунути фрагментацію в програмах відновлення після стихійних лих шляхом консолідації або спрощення вимог, що дублюються. Це пов'язано зі скаргами державних та місцевих чиновників на складність навігації у розрізнених федеральних програмах, кожна з яких має власні правила, терміни та обмежений обмін інформацією між агентствами.
ІТ та кібербезпека: У сфері кібербезпеки GAO вказало на програму CISA Continuous Diagnostics and Mitigation (CDM), запущену у 2012 році, як на ініціативу, яку деякі агентства не повністю впровадили через недостатнє керівництво. GAO рекомендувало Агентству з кібербезпеки та безпеки інфраструктури (CISA) надати чіткіші вказівки, щоб допомогти агентствам розгорнути інструменти мережевої безпеки та захисту даних. Також було рекомендовано надати вказівки щодо співпраці агентств для зменшення кіберризиків для систем операційних технологій.
Імміграція та прикордонна безпека: GAO зазначило, що публічні дані Служби імміграційного та митного контролю США (ICE) щодо затримань занижені на десятки тисяч осіб. Також було повідомлено, що плани Митної та прикордонної служби США (CBP) щодо розгортання неінвазивного інспекційного обладнання на південно-західному кордоні не охоплюють дев'ять пунктів пропуску для транспортних засобів, які відповідають майже за 40 відсотків пасажирського руху в цьому регіоні. GAO рекомендувало ICE виправити звітність щодо затримань, а CBP – переглянути свої плани розгортання обладнання.
Статус рекомендацій та інші перевірки
Станом на липень, DHS має 507 відкритих рекомендацій, включаючи 39 пріоритетних. У травні 2025 року GAO виділило 39 пріоритетних рекомендацій для департаменту. З того часу DHS впровадило п'ять з них, а GAO закрило дві, які втратили актуальність. У липні GAO виявило ще сім пріоритетних рекомендацій, повернувши загальну кількість до 39. Рівень впровадження рекомендацій GAO для DHS становить 86%, тоді як урядом загалом – 77% для рекомендацій, зроблених п'ять років тому.
Цей звіт GAO є частиною серії перевірок функцій управління та технологій у DHS. У вересні GAO повідомило, що інвестиції DHS у модернізацію своїх ІТ-систем управління персоналом дали обмежені результати та не мають затвердженої стратегії або вимірних цілей. Окремий звіт GAO також виявив, що витрати за основними програмами закупівель DHS зросли на 11,4 мільярда доларів, або 26%, від початкових показників, з затримками у багатьох найбільших програмах департаменту.
Що це означає для розробників
Розробники, що працюють з державними агентствами, можуть зіткнутися з новими вимогами щодо впровадження інструментів мережевої безпеки та захисту даних, а також з необхідністю адаптуватися до оновлених вказівок для зменшення кіберризиків в операційних технологіях. Крім того, проекти з модернізації ІТ-систем управління персоналом у DHS, як зазначено, мають обмежені результати та потребують чіткої стратегії, що може вплинути на планування та реалізацію майбутніх розробок.
Ключові факти
-
GAO виявило три пріоритетні сфери для дій Міністерства внутрішньої безпеки (DHS): готовність до стихійних лих, ІТ та кібербезпека, а також імміграція та прикордонна безпека.
-
DHS має 507 відкритих рекомендацій, з яких 39 є пріоритетними.
-
GAO рекомендувало FEMA усунути фрагментацію в програмах відновлення після стихійних лих.
-
Програма CISA Continuous Diagnostics and Mitigation (CDM), запущена у 2012 році, не була повністю впроваджена деякими агентствами через недостатнє керівництво.
-
Витрати за основними програмами закупівель DHS зросли на 11,4 мільярда доларів (26%) від початкових показників, з затримками у багатьох найбільших програмах.
Джерела
Джерело
Executive Gov
GAO Urges DHS to Address Cybersecurity, Disaster Response Recommendations28 липня 2026 · оновлено 28 липня 2026
Попередні статті

GitHub Dependabot запроваджує "період охолодження" для оновлень залежностей
GitHub Dependabot тепер за замовчуванням чекає три дні перед пропозицією оновлень залежностей, щоб запобігти інтеграції шкідливих релізів та посилити захист від атак на ланцюг поставок.

Паніка на ринку чіпів: Чому акції падають, коли попит зростає?
На тлі падіння фондових ринків та індексу напівпровідників, аналітики відзначають зростання цін на пам'ять та дефіцит, що створює розрив між ринковими настроями та реальною ситуацією.

Ринок хмарних обчислень досягне $6.76 трлн до 2035 року
Ринок хмарних обчислень демонструє значне зростання, прогнозується досягнення $6.76 трлн до 2035 року зі щорічним зростанням 22.1%, завдяки цифровій трансформації та впровадженню ШІ.
Наступні статті

ARCTIC випустила контролер вентиляторів з підтримкою Linux у ядрі
ARCTIC представила новий контролер вентиляторів, який вирізняється наявністю офіційної підтримки ядра Linux завдяки драйверу, розробленому компанією ще до запуску продукту.

Фестиваль Mighty Kindness Hoot у Луїсвіллі: єдність та співчуття
У Луїсвіллі відбудеться безкоштовний сімейний фестиваль Mighty Kindness Hoot, що об'єднає громаду навколо ідей єдності та співчуття.

Megalodon: Масштабна атака на GitHub Actions викрала секрети з понад 5500 репозиторіїв
18 травня 2026 року кампанія Megalodon впровадила шкідливі робочі процеси GitHub Actions у понад 5500 репозиторіїв, викрадаючи хмарні облікові дані, SSH-ключі та API-токени.