Агентство по кибербезопасности и защите инфраструктуры США (CISA) опубликовало обязательную оперативную директиву 26-02 под названием «Снижение рисков, связанных с периферийными устройствами, срок поддержки которых истёк» (EOS). Она распространяется на все гражданские федеральные исполнительные ведомства и агентства.

По мнению представителей CISA, непосредственная опасность при эксплуатации госинформсистем на такой технике «является существенной и постоянной, что представляет собой значительную угрозу для федеральной собственности». Безопасники также отметили, что эту проблему можно устранить, следуя методам управления жизненным циклом, которые изложены в директиве.

Особое внимание уделяется устройствам EOS, развёрнутым на «периферии» или в общедоступных областях федеральных сетей, подверженных воздействию внешней среды (оборудование с истёкшим сроком службы стало привлекательной целью для госструктур, которые всё чаще используют его в качестве точки входа).

Для оказания помощи в выявлении устаревающей техники CISA разработало список — EOS Edge Device List. На его основе федеральные ведомства обязаны найти и устранить уязвимости в течение первых трёх месяцев после издания директивы. Все устройства с датой, истекающей в течение 12 месяцев, должны быть выведены из эксплуатации, о чём после необходимо отчитаться.

Чиновникам даётся 18 месяцев на то, чтобы обнаруженное периферийное оборудование EOS заменить на поддерживаемое поставщиками и получающее актуальные обновления безопасности. Далее, в течение двух лет им следует разработать процесс непрерывного инспектирования своих сред и вести инвентарный список просроченной или устаревшей техники.

 

Усам Оздемиров

17 февраля, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.03.2026
В России пересчитают весь «пластик»
06.03.2026
«Информация используется для обеспечения корректной работы звонков»
06.03.2026
Двойная экспертиза: Servicepipe и «Спикател» запускают совместный образовательный проект
06.03.2026
Телевизор теперь тоже часть КИИ
06.03.2026
Anthropic — угроза цепочке поставок национальной безопасности?
06.03.2026
Импортозамещение в финсекторе станет плавнее
05.03.2026
Безопасники: Проверка на возраст социально неприемлема
05.03.2026
ИИ помогает хакерам наблюдать за экраном смартфона жертвы
05.03.2026
Резиденты Telegram и WhatsApp станут иностранцами
05.03.2026
«Запрет публичных GenAI-сервисов при высоком спросе — это не барьер, а драйвер»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных