Агентство по кибербезопасности и защите инфраструктуры США (CISA) опубликовало обязательную оперативную директиву 26-02 под названием «Снижение рисков, связанных с периферийными устройствами, срок поддержки которых истёк» (EOS). Она распространяется на все гражданские федеральные исполнительные ведомства и агентства.

По мнению представителей CISA, непосредственная опасность при эксплуатации госинформсистем на такой технике «является существенной и постоянной, что представляет собой значительную угрозу для федеральной собственности». Безопасники также отметили, что эту проблему можно устранить, следуя методам управления жизненным циклом, которые изложены в директиве.

Особое внимание уделяется устройствам EOS, развёрнутым на «периферии» или в общедоступных областях федеральных сетей, подверженных воздействию внешней среды (оборудование с истёкшим сроком службы стало привлекательной целью для госструктур, которые всё чаще используют его в качестве точки входа).

Для оказания помощи в выявлении устаревающей техники CISA разработало список — EOS Edge Device List. На его основе федеральные ведомства обязаны найти и устранить уязвимости в течение первых трёх месяцев после издания директивы. Все устройства с датой, истекающей в течение 12 месяцев, должны быть выведены из эксплуатации, о чём после необходимо отчитаться.

Чиновникам даётся 18 месяцев на то, чтобы обнаруженное периферийное оборудование EOS заменить на поддерживаемое поставщиками и получающее актуальные обновления безопасности. Далее, в течение двух лет им следует разработать процесс непрерывного инспектирования своих сред и вести инвентарный список просроченной или устаревшей техники.

 

Усам Оздемиров

17 февраля, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

17.02.2026
В индексе рисков стран G7 лидируют киберугрозы
17.02.2026
Скамеры оседлали волну блокировки Telegram
17.02.2026
Координацией внедрения доверенного ИИ займётся новый оперштаб
17.02.2026
CISA приказало госведомствам списать устаревшее оборудование
16.02.2026
ИИ-гиганты загоняют чиподелов и провоцируют «структурный дисбаланс»
16.02.2026
«Таких специалистов лучше готовить уже со студенческой скамьи»
16.02.2026
Worken разместил платформу AI-сотрудников в облаке Cloud.ru
16.02.2026
Половина компаний хочет выявлять угрозы с помощью ИИ-SOC’а
16.02.2026
Товары 18+ только через доступ к телу? Маркетплейсы подружатся с ЕБС
16.02.2026
«Финансовая элита России 2025»: объявлены имена тех, кто формирует будущее рынка

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных