6 октября 2026 / время чтения: 2 мин. / всего просмотров: 20

CISA готовится встретить выборы во всеоружии


Агентство по кибербезопасности и защите инфраструктуры США (CISA) опубликовало новый план обеспечения ИБ избирательной инфраструктуры в преддверии промежуточных выборов, намеченных на ноябрь 2026 года. В документе содержатся рекомендации по снижению киберугроз и физических рисков, а также перечень информационных ресурсов для органов власти разных уровней.

Это, по мнению властей, поможет противостоять различным злоумышленникам, стремящимся, например, манипулировать системами голосования или похитить конфиденциальные данные.

Ранее ИБ-эксперты предупреждали, что сокращение финансирования CISA, запланированное администрацией президента Трампа, негативно скажется на усилиях агентства по защите электоральных мероприятий. В частности, сообщалось о переводе «на голодный паёк» Центра обмена информацией и анализа данных избирательной инфраструктуры (EI-ISAC) — в рамках мер по экономии средств. В сентябре законодатели-демократы — сенатор Алекс Падилья и член Палаты представителей Джо Морелле — даже опубликовали открытое письмо с требованием к Белому дому немедленно восстановить финансирование EI-ISAC в преддверии промежуточных выборов.

CISA предупредило, что атакующие способны без труда проникать в избирательную инфраструктуру через известные уязвимости и перемещаться по сети. При этом задействованные комиссии штатов, местных органов власти, племён и территорий часто испытывают трудности с обеспечением базовой кибербезопасности — отчасти из-за устаревших реестров сертификации и непоследовательной политики прозрачности поставщиков решений.

Как отметил регулятор, хакеры уже пытались взломать базы данных регистрации избирателей во всех штатах, при этом подтверждённый успех был достигнут как минимум в 20 из них.

В отчёте отмечается, что власти полагаются на большой временный персонал во электорального периода, включая добровольцев, работающих на избирательных участках, подрядчиков и поставщиков. Эти специалисты могут не проходить те же процедуры проверки, что и постоянный персонал, поэтому есть риск возникновения таких инсайдерских угроз, как преднамеренный саботаж систем или внесение несанкционированных изменений в БД.

Представителям всех причастных к событию органов и заинтересованным сторонам настоятельно рекомендуется согласовать требования к управлению обновлениями и сертификации избирательных систем и связанной с ними ИТ-инфраструктуры, чтобы обеспечить актуальность механизмов кибербезопасности в режиме реального времени. CISA также посоветовало использовать бумажные бюллетени.

 

Усам Оздемиров

Похожие новости

Новость

Регуляторы добрались до офлайн-мессенджеров

Новость

Аудиторы оценили эффективность общеевропейского кибербеза

Новость

Новость: в Китае читают отчёты Anthropic

Новость

Не благодари. Корона учит разговаривать с ИИ

  1. 05 Трамп и ИТ-гиганты достигли компромисса в области суперинтеллекта
  2. 06 Пентагон хранит незашифрованные ПДн
  3. 07 Bloomberg: Китай пресекает отток айтишников за рубеж
  4. 08 ИИ-агенты OpenAI пробрались в ООН
  5. 09 Вторжение ИИ подтолкнуло Австралию к кардинальным мерам
  6. 10 CISA модернизирует платформу для сообщения об уязвимостях
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»