Береговая охрана США приняла новые правила кибербезопасности, обязывая компании разрабатывать планы защиты операционных технологий (OT-систем) и проводить независимые аудиты. Это важный сигнал для руководителей по безопасности информации (CISO), которые должны учитывать новые требования в своей стратегии.
Фон изменений в кибербезопасности
В последние годы кибератаки на критически важные инфраструктуры значительно возросли. Например, по этим Cybersecurity & Infrastructure Security Agency, количество случаев нападений на системы управления увеличилось на 300% с 2020 года. Это подрывает доверие к безопасности морских и других транспортных систем.
Основные требования к компаниям
Согласно новому законодательству Maritime Transportation Security Act, компании теперь должны разработать конкретные планы защиты OT-систем. Это включает внедрение гибридных ролей безопасности и обязательные независимые проверки систем. Как указывают аналитики, внедрение подобной практики позволит минимизировать риски и повысить уровень защиты от потенциальных угроз.
Также ожидается, что компании, которые будут следовать этим рекомендациям, смогут повысить свою устойчивость к киберугрозам на 40-60%. Этот факт подчеркивает важность подготовки киберзащиты, учитывая современное состояние технологий и угроз.
Практическое значение для CISO
Для российских компаний, работающих с безопасностью IT и OT, новые правила береговой охраны могут служить основой для разработки собственных стандартов. Несмотря на различия в законодательных рамках, принципы защиты и регулярные аудиты могут значительно улучшить общую безопасность и подготовленность к инцидентам.
Также стоит обратить внимание на готовящиеся изменения в российском законодательстве, которые могут ужесточить требования к киберзащите. Это даст возможность CISO адаптировать свои стратегии в соответствии с глобальными трендами.
Следующий шаг — это подготовка к внедрению новых стандартов. Это будет ключевым моментом для укрепления позиций на рынке и обеспечения безопасности данных.