CISA отменило ряд чрезвычайных директив после проверок в ИБ-сфере

Агентство по кибербезопасности и защите инфраструктуры США (CISA) официально отменило десять чрезвычайных директив, изданных в период с 2019 по 2024 годы, придя к выводу, что их цели были достигнуты.

Это решение продемонстрировало самое значительное количество таких директив, закрытых одновременно, а также отразило изменения в подходах к управлению ИБ-рисками в федеральных гражданских ведомствах.

После проверки CISA установило, что необходимые меры по устранению рисков были либо полностью реализованы, либо включены в Обязательную оперативную директиву 22-01. Последняя направлена ​​на решение текущих проблем, связанных с известными эксплуатируемыми уязвимостями (known exploited vulnerabilities, KEV), и теперь служит основным механизмом управления ими.

Чрезвычайные директивы издаются для нивелирования неотложных и неминуемых угроз и сохраняют действие до тех пор, пока это необходимо. В CISA заявили, что постоянная координация с федеральными агентствами помогла устранить основные опасности, внедрить передовые методы защиты и снизить зависимость от временных чрезвычайных мер.

«Как оперативный лидер в области кибербеза, CISA использует свои полномочия для укрепления федеральных систем и защиты от неприемлемых рисков. Закрытие этих десяти чрезвычайных директив отражает приверженность CISA оперативному сотрудничеству в рамках всей федеральной структуры», — заявила исполняющая обязанности директора ведомства Мадху Готтумуккала.

Некоторые из отмененных директив были связаны с конкретными общими уязвимостями и угрозами (CVE). Эти проблемы теперь отслеживаются через каталог KEV CISA, который стандартизирует методы выявления и устранения широко используемых уязвимостей другими агентствами.

Директивы, выпущенные в чрезвычайных ситуациях, будут продолжать выпускаться по мере необходимости, но в CISA подчеркнули, что долгосрочное снижение рисков всё больше опирается на стандартизированные директивы и принципы безопасности на этапе проектирования во всех федеральных системах.

 

Усам Оздемиров

19 января, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

15.06.2026
OWASP раскрыл, как зрело и безопасно управлять ИИ-агентами
15.06.2026
Минцифры напоминает о дедлайне по подтверждению аккредитации
15.06.2026
«Ограничения на уровне интерфейса не меняют базовую математику»
15.06.2026
Названы номинанты заключительного этапа премии «Приоритет: Цифра — 2026»
12.06.2026
Ox Security: Мы должны сдвинуться в сторону агента
11.06.2026
F6 — о предпраздничной скамерской схеме
11.06.2026
«Билайн» предоставил свою сеть «Почте России» по модели Smart MVNO
11.06.2026
Сбер2B на ПМЭФ-2026: крупный бизнес переходит от пилотов с ИИ к решениям в повседневном управлении
11.06.2026
Четверть российских компаний уже использует ИИ в облаке
11.06.2026
В Anthropic не терпят лести и ценят критический взгляд на продукты

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных