Отчет подготовлен на фоне роста числа вредоносных киберугроз со стороны связанных с государством и криминальных хакеров, нацеленных на объекты питьевой воды и водоочистки в США.

Federal watchdog urges EPA to develop comprehensive cyber strategy to protect water systems

Майкл Риган, глава Агентства по охране окружающей среды, объявил о создании нового Управления по экологическому правосудию и внешним гражданским правам в сентябре. 24. Уин Макнами (Win McNamee) через Getty Images

Краткое описание:

  • Наблюдательный совет Конгресса призывает Агентство по охране окружающей среды срочно разработать стратегию по борьбе с растущим риском вредоносной киберактивности, направленной против питьевых систем и сточных вод в стране, согласно отчету от Управление по подотчетности правительства США опубликовало отчет на прошлой неделе. 
  • В последние месяцы сектор столкнулся с повышенной активностью хакеров, связанных с государственными структурами и преступными группировками, которые атакуют уязвимые объекты водоснабжения, используя пользовательские вредоносные программы, программы-вымогатели и другие инструменты, предназначенные для отключения, саботажа или утечки данных. Агентство по охране окружающей среды (EPA) должно провести общесекторальную оценку рисков, заявили в GAO, поскольку сектор водоснабжения не готов защитить себя от этих существующих угроз без дополнительной государственной поддержки.

Подробный обзор:

Администрация Байдена уделила приоритетное внимание отрасли питьевого водоснабжения и очистки сточных вод, поскольку ряд громких хакерских атак вызвал обеспокоенность по поводу способности обеспечить безопасность сектора питьевой воды и водоочистки в стране. 

В марте Белый дом и Агентство по охране окружающей среды призвали государственных чиновников предоставить информацию о том, насколько хорошо водоканалы подготовлены к борьбе с повышенными киберрисками. Представители агентства по охране окружающей среды заявили, что они по-прежнему обеспокоены тем, что информация не интегрируется во всеобъемлющую стратегию. 

“Этот запрос предоставит информацию по каждому штату, но не будет учитывать риски в разных штатах на национальном уровне”, — сообщил по электронной почте Альфредо Гомес, директор по природным ресурсам и окружающей среде в GAO. “В нашей прошлой работе особое внимание уделялось интеграции информации о рисках в комплексную оценку рисков”.

Национальный директор по кибербезопасности Гарри Кокер-младший изложил шаги по решению проблем водной отрасли в майском выступлении в Вашингтоне, округ Колумбия. Кокер подробно описал планы Агентства по охране окружающей среды по увеличению технической помощи общественным системам водоснабжения и чтобы Министерство сельского хозяйства инвестировало в программы для сельских служб водоснабжения. 

После публикации отчета GAO на прошлой неделе представители EPA заявили, что они работают над планами по усилению федеральной помощи водной отрасли. В 2023 году Агентство по охране окружающей среды (EPA) запустило планы по повышению киберустойчивости водоканалов с помощью проверок, но этот план был отменен после судебного разбирательства в штате. “EPA по-прежнему привержено оказанию технической помощи в области кибербезопасности водному сектору и продолжит совместно с нашими федеральными партнерами изыскивать все возможности для снижения рисков для национальных систем питьевой воды и канализации”, — говорится в заявлении агентства.