Кібербезпека

Кібербезпека США на межі: ключовий закон CISA15 під загрозою скасування

Д

Джерело: itic.org

3 хв читання

Цифровий годинник з датою 30 вересня на тлі абстрактних елементів критичної інфраструктури та кіберзагрози.

Загроза для кібербезпеки США

З наближенням 30 вересня, кінцевого терміну федерального фінансування, Конгрес США знову наближається до критичної межі. Цього разу під загрозою скасування опинився Закон про обмін кібербезпековою інформацією 2015 року (CISA15), який є фундаментальним повноваженням для обміну інформацією у сфері кібербезпеки. Його дія припиниться, якщо Конгрес не вживе відповідних заходів.

Ця потенційна втрата чинності відбувається саме тоді, коли адміністрація прагне розширити координацію через свій новий центр кібербезпеки Gold Eagle AI. Стан кібербезпеки США перебуває на критичному переломному етапі, оскільки промисловість та уряд США намагаються встигати за темпами, координувати виявлення загроз та виправляти вразливості програмного забезпечення в епоху передових моделей ШІ.

Зростання AI-атак та потреба у координації

За останній рік кількість атак, що використовують ШІ, зросла на 89%, а швидкість цих атак збільшилася на 65%. Ставки швидко зростають, і Конгрес вичерпує час. Залишилося лише 15 законодавчих днів до вересневого терміну фінансування, і законодавці ризикують дозволити одному з найефективніших інструментів кібербезпеки країни втратити чинність саме в той момент, коли уряд та промисловість розширюють співпрацю проти кібератак із використанням ШІ на лікарні, банки та місцеві комунальні служби.

Компанії, що розробляють передові моделі ШІ, співпрацюють з адміністрацією через ініціативу президента Трампа Gold Eagle для боротьби як з індивідуальними, так і з державними зловмисниками. Нові та більш досконалі моделі ШІ з'являються швидкими темпами, і з кожним досягненням виникають все більш складні питання щодо можливостей кожної моделі. Технологічні компанії, оператори критичної інфраструктури та державні установи не можуть координувати дії проти нових загроз, якщо основа для цієї координації зникне.

Законодавчі зусилля та терміновість

Палата представників досягла прогресу у довгостроковій повторній авторизації CISA15, включивши Акт про широке управління інформацією для добробуту інфраструктури та уряду голови Гарбаріно до Закону про національну оборону на 2027 фінансовий рік. Однак Конгрес не повинен дозволяти програмі припинити дію, поки триває законодавчий процес. Білий дім чітко заявив у своїй Заяві про адміністративну політику, що він хоче використовувати ці повноваження.

Як мінімум, законодавці повинні продовжити дію CISA15 до кінця вересня, щоб уникнути створення непотрібної вразливості в кіберзахисті країни. Від лікарень та банків до електромереж та малого бізнесу, кожен штат та виборчий округ залежить від безпечної цифрової інфраструктури. Оскільки ШІ змінює ландшафт загроз, зараз не час позбавляти кіберзахисників Америки перевіреного, ефективного інструменту.

Що це означає для розробників

Для розробників ця новина означає, що здатність швидко виявляти вразливості програмного забезпечення та реагувати на них може бути ускладнена. Якщо CISA15 втратить чинність, технологічні компанії та оператори критичної інфраструктури можуть зіткнутися з перешкодами в отриманні та обміні життєво важливою інформацією про кіберзагрози, що вплине на їхню здатність зміцнювати цифрову інфраструктуру та захищати системи від AI-атак.

Ключові факти

  • Закон CISA15, що є основою для обміну кібербезпековою інформацією, має закінчитися 30 вересня без дій Конгресу.

  • Термін дії CISA15 спливає саме тоді, коли адміністрація прагне розширити координацію через новий центр Gold Eagle AI.

  • За останній рік кількість кібератак із використанням ШІ зросла на 89%, а швидкість цих атак — на 65%.

  • Конгрес має лише 15 законодавчих днів до кінцевого терміну фінансування у вересні.

  • Палата представників досягла прогресу у довгостроковій повторній авторизації CISA15, включивши відповідний акт до NDAA на 2027 фінансовий рік.

Джерела

КібербезпекаШтучний інтелект

Попередні статті

Будівництво сучасного дата-центру AWS з видимими структурними елементами та частково встановленими серверними стійками.

AWS демонструє рекордне зростання, але ШІ створює дефіцит потужностей

AWS зафіксувала найшвидше зростання за понад чотири роки, проте Amazon стикається з нестачею обчислювальних потужностей через високий попит на ШІ, попри значне збільшення капітальних витрат.

Наступні статті

Концептуальна ілюстрація, що відображає стратегічну еволюцію SaaS-маркетингу з акцентом на дані, AI та продуктовий підхід.

Звіт Vereigen Media: SaaS-ринок сягне $650 млрд до 2030 року, маркетинг фокусується на ефективності

Глобальний ринок SaaS зросте до $600-650 млрд до 2030 року. Компанії переорієнтовують інвестиції в генерацію попиту на ефективніші стратегії, такі як PLG та AI-персоналізація, згідно зі звітом Vereigen Media.