CISA обвинили в пустой трате федеральных средств

Агентство кибербезопасности и безопасности инфраструктуры США (CISA) растратило деньги налогоплательщиков и поставило под угрозу свою миссию по защите страны, говорится в новом отчёте, подготовленном Управлением генерального инспектора (OIG) Министерства внутренней безопасности (DHS). Проверка была проведена после получения в 2023 году жалобы на то, что агентство неэффективно управляло своей программой «киберпоощрения».

Программа, о которой идёт речь, была разработана для стимулирования «критически важных» сотрудников ИБ-служб, которые в противном случае могли бы уйти. Однако, как утверждается, при её реализации имели место «широко распространённые растраты, мошенничество и злоупотребления». OIG установило, что ведомство не использовало федеральные средства «эффективно и результативно» для удержания своих специалистов: 240 сотрудников, выполнявших вспомогательные функции, не связанные с кибербезопасностью, получили поощрительные выплаты. И это могло демотивировать настоящих безопасников.

В документе также говорится, что директор по персоналу CISA (OCHCO) не вёл учёт получателей таких выплат (а это более 40% штата). Их сумма варьировалась от 21 тыс. до 25 тыс. долларов в год на человека. За четырёхлетний период, с 2020 года, агентство освоило более 138 млн долларов из федерального бюджета. В нарушение федеральных правил и собственных процедур Управление по контролю за кибербезопасностью CISA породило 1,4 млн долларов задолженности по заработной плате 348 получателям «киберпремии» за 2022 и 2024 годы без объяснения причин.

Генеральный инспектор потребовал от ведомства проверить программу и ограничить её только квалифицированными специалистами, установить минимум рабочего времени, дающий сотрудникам право на поощрения, разработать «точную, надёжную и проверяемую методологию и процесс», передать управление инициативой отдельному офису, определить целесообразность взыскания неправомерных выплат с персонала и обеспечить со стороны OCHCO периодический контроль программы на предмет её соответствия политике DHS. Как сообщается, CISA согласилось со всеми этими требованиями.

 

Усам Оздемиров

22 сентября, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

11.11.2025
Innostage и Servicepipe усиливают защиту клиентов с помощью интеграции решения Secure DNS Hosting в SOC CyberART
11.11.2025
Полиция изъяла 1,6 млн евро у членов криптомошеннической сети
11.11.2025
Скорость, удобство и безопасность. Alfa Pay и T-Pay взаимоинтегрировались
11.11.2025
«Многоходовки» выявляют слабые места в LLM с открытым «весом»
11.11.2025
Антидропперские усилия привели к масштабной блокировке счетов
11.11.2025
Свинцов: Скамеры могут подождать 24 часа и начать обзвоны
11.11.2025
Компании видят прямую зависимость между уровнем ИБ-инвестиций и устойчивостью бизнеса
11.11.2025
«Москоммерцбанк» подтвердил соответствие требованиям безопасности и сохранил доступ к ГИС МВД России при поддержке «ДиалогНауки»
10.11.2025
Немкин: Двадцать номеров — это более чем достаточно
10.11.2025
Операция Chargeback раскрыла скамерскую схему на 300 млн евро

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных