Агентство кибербезопасности и безопасности инфраструктуры США (CISA) растратило деньги налогоплательщиков и поставило под угрозу свою миссию по защите страны, говорится в новом отчёте, подготовленном Управлением генерального инспектора (OIG) Министерства внутренней безопасности (DHS). Проверка была проведена после получения в 2023 году жалобы на то, что агентство неэффективно управляло своей программой «киберпоощрения».

Программа, о которой идёт речь, была разработана для стимулирования «критически важных» сотрудников ИБ-служб, которые в противном случае могли бы уйти. Однако, как утверждается, при её реализации имели место «широко распространённые растраты, мошенничество и злоупотребления». OIG установило, что ведомство не использовало федеральные средства «эффективно и результативно» для удержания своих специалистов: 240 сотрудников, выполнявших вспомогательные функции, не связанные с кибербезопасностью, получили поощрительные выплаты. И это могло демотивировать настоящих безопасников.

В документе также говорится, что директор по персоналу CISA (OCHCO) не вёл учёт получателей таких выплат (а это более 40% штата). Их сумма варьировалась от 21 тыс. до 25 тыс. долларов в год на человека. За четырёхлетний период, с 2020 года, агентство освоило более 138 млн долларов из федерального бюджета. В нарушение федеральных правил и собственных процедур Управление по контролю за кибербезопасностью CISA породило 1,4 млн долларов задолженности по заработной плате 348 получателям «киберпремии» за 2022 и 2024 годы без объяснения причин.

Генеральный инспектор потребовал от ведомства проверить программу и ограничить её только квалифицированными специалистами, установить минимум рабочего времени, дающий сотрудникам право на поощрения, разработать «точную, надёжную и проверяемую методологию и процесс», передать управление инициативой отдельному офису, определить целесообразность взыскания неправомерных выплат с персонала и обеспечить со стороны OCHCO периодический контроль программы на предмет её соответствия политике DHS. Как сообщается, CISA согласилось со всеми этими требованиями.

 

Усам Оздемиров

22 сентября, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

28.05.2026
«Мы выбрали нашим стратегическим партнёром самый надёжный банк страны»
28.05.2026
Верховный суд обобщит практику по ИИ-делам
28.05.2026
Бизнес стал чаще увязывать ИИ с кибербезом
28.05.2026
Добавленная стоимость российского ИТ-сектора выросла на 14%
28.05.2026
За майнинг вне реестра — штрафы, конфискация имущества и лишение свободы
28.05.2026
В «СёрчИнформ КИБ» появилась блокировка записи на флешки файлов с метками конфиденциальности
27.05.2026
Банкиров обяжут всё больше дружить с СБП
27.05.2026
OpenAI ищет того, кто сможет обуздать суперавтономный ИИ
27.05.2026
Исполнение приказа Минцифры потребует от операторов обновления ПАКов
27.05.2026
Поддельные сайты Gemini и Claude Code используются для кражи данных

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных