КИБЕРБЕЗОПАСНОСТЬ

Веб-правила береговой охраны США усиливают кибербезопасность — рекомендации для CISO

Новые правила береговой охраны США требуют защиты OT-систем. Ознакомьтесь с основными пунктами и рекомендациями для CISO.

✍️ Редакция iTech News | 17.04.2026 | ⏱ 2 мин | Источник: Dark Reading
🔑

Береговая охрана США приняла новые правила кибербезопасности, обязывая компании разрабатывать планы защиты операционных технологий (OT-систем) и проводить независимые аудиты. Это важный сигнал для руководителей по безопасности информации (CISO), которые должны учитывать новые требования в своей стратегии.

Фон изменений в кибербезопасности

В последние годы кибератаки на критически важные инфраструктуры значительно возросли. Например, по этим Cybersecurity & Infrastructure Security Agency, количество случаев нападений на системы управления увеличилось на 300% с 2020 года. Это подрывает доверие к безопасности морских и других транспортных систем.

Основные требования к компаниям

Согласно новому законодательству Maritime Transportation Security Act, компании теперь должны разработать конкретные планы защиты OT-систем. Это включает внедрение гибридных ролей безопасности и обязательные независимые проверки систем. Как указывают аналитики, внедрение подобной практики позволит минимизировать риски и повысить уровень защиты от потенциальных угроз.

Также ожидается, что компании, которые будут следовать этим рекомендациям, смогут повысить свою устойчивость к киберугрозам на 40-60%. Этот факт подчеркивает важность подготовки киберзащиты, учитывая современное состояние технологий и угроз.

Практическое значение для CISO

Для российских компаний, работающих с безопасностью IT и OT, новые правила береговой охраны могут служить основой для разработки собственных стандартов. Несмотря на различия в законодательных рамках, принципы защиты и регулярные аудиты могут значительно улучшить общую безопасность и подготовленность к инцидентам.

Также стоит обратить внимание на готовящиеся изменения в российском законодательстве, которые могут ужесточить требования к киберзащите. Это даст возможность CISO адаптировать свои стратегии в соответствии с глобальными трендами.

Следующий шаг — это подготовка к внедрению новых стандартов. Это будет ключевым моментом для укрепления позиций на рынке и обеспечения безопасности данных.

Поделиться: Telegram X LinkedIn