6 октября 2026 / время чтения: 2 мин. / всего просмотров: 20
CISA готовится встретить выборы во всеоружии
Агентство по кибербезопасности и защите инфраструктуры США (CISA) опубликовало новый план обеспечения ИБ избирательной инфраструктуры в преддверии промежуточных выборов, намеченных на ноябрь 2026 года. В документе содержатся рекомендации по снижению киберугроз и физических рисков, а также перечень информационных ресурсов для органов власти разных уровней.
Это, по мнению властей, поможет противостоять различным злоумышленникам, стремящимся, например, манипулировать системами голосования или похитить конфиденциальные данные.
Ранее ИБ-эксперты предупреждали, что сокращение финансирования CISA, запланированное администрацией президента Трампа, негативно скажется на усилиях агентства по защите электоральных мероприятий. В частности, сообщалось о переводе «на голодный паёк» Центра обмена информацией и анализа данных избирательной инфраструктуры (EI-ISAC) — в рамках мер по экономии средств. В сентябре законодатели-демократы — сенатор Алекс Падилья и член Палаты представителей Джо Морелле — даже опубликовали открытое письмо с требованием к Белому дому немедленно восстановить финансирование EI-ISAC в преддверии промежуточных выборов.
CISA предупредило, что атакующие способны без труда проникать в избирательную инфраструктуру через известные уязвимости и перемещаться по сети. При этом задействованные комиссии штатов, местных органов власти, племён и территорий часто испытывают трудности с обеспечением базовой кибербезопасности — отчасти из-за устаревших реестров сертификации и непоследовательной политики прозрачности поставщиков решений.
Как отметил регулятор, хакеры уже пытались взломать базы данных регистрации избирателей во всех штатах, при этом подтверждённый успех был достигнут как минимум в 20 из них.
В отчёте отмечается, что власти полагаются на большой временный персонал во электорального периода, включая добровольцев, работающих на избирательных участках, подрядчиков и поставщиков. Эти специалисты могут не проходить те же процедуры проверки, что и постоянный персонал, поэтому есть риск возникновения таких инсайдерских угроз, как преднамеренный саботаж систем или внесение несанкционированных изменений в БД.
Представителям всех причастных к событию органов и заинтересованным сторонам настоятельно рекомендуется согласовать требования к управлению обновлениями и сертификации избирательных систем и связанной с ними ИТ-инфраструктуры, чтобы обеспечить актуальность механизмов кибербезопасности в режиме реального времени. CISA также посоветовало использовать бумажные бюллетени.
Усам Оздемиров