Den amerikanske regjeringens byrå for cybersikkerhet og infrastruktursikkerhet (CISA) var kanskje ikke først ute på hugget da Trump-administrasjonen kom til makten, men dagen kom snart nok. Mens Elon Musks DOGE-initiativ var travelt opptatt med å kutte ned andre føderale departementer, hadde Det hvite hus siktet inn Department of Homeland Securitys cybersikkerhetsbyrå. Etter et relativt lite antall oppsigelser i februar, dukket det opp rapporter i april om at opptil halvparten av heltidsansatte og 40 % av kontraktørene var planlagt oppsagt. I følge CBS News, som utgjorde rundt 1,300 ansatte.
Tidligere denne måneden sendte Russell Vought, som leder Office of Management and Budget, en brev til Kongressen som foreslår et kutt på 491 millioner dollar i CISAs budsjett på omtrent 3 milliarder dollar, noe som tilsvarer 17 %.
Kuttet «fokuserer CISA på nytt på sitt kjerneoppdrag – føderalt nettverksforsvar og forbedring av sikkerheten og robustheten til kritisk infrastruktur – samtidig som det eliminerer våpenbygging og sløsing», heter det i brevet. Det ville eliminere byråets innsats for å motvirke feilinformasjon, sammen med eksterne engasjementskontorer som internasjonale saker.
Hvorfor det skjedde
CISAs nedskalering er politisk motivert. Språket som kommer fra Det hvite hus om byråets rolle har vært alarmerende. Voughts brev kalte det «et knutepunkt i sensurindustrielle kompleks» som hadde rettet seg mot presidenten. «CISA var mer fokusert på sensur enn å beskytte landets kritiske systemer», sa han. Det hvite hus gjentok også disse påstandene i et dokument de publiserte med tittelen Slutt på våpenbyggingen av den føderale regjeringen.
Skrittet om å begrense CISA kom i en periode med oppgjør for president Trump, der han luftet personlige klager og tok hevn. 9. april signerte et presidentmemorandum tilbakekalling av sikkerhetsklareringen for Chris Krebs, som han hadde utnevnt til leder av CISA da han opprettet det i 2018. Krebs hadde stilt spørsmål ved Trumps påstander om korrupsjon i valget i 2020, og CISA kalte også valget det sikreste i USAs historie. Begge deler vakte Trumps sinne den gangen, noe som førte til at han sparket Krebs.
Kampanjen mot Krebs omfattet også hans medarbeidere i privat sektor. Nettsikkerhetsselskapet SentinelOne, som han hadde vært rådgiver for, fikk også sikkerhetsklareringen sin slettet.
Det som har gått tapt
Kuttene hos CISA har påvirket en rekke tiltak i byrået. Det avsluttet flere eksterne kontrakter for tilgang til Google-eide VirusTotal, samt trusseletterretningstjenester fra Censy, Nightwing og Peraton.
Flere kontrakter for red-teaming med resten av den føderale regjeringen ble avsluttet, ettersom detaljert av en av teamets ansatte, Christopher Chenoweth. Andre kritiske kutt felte flere DHS' rådgivende komiteer for cybersikkerhet, inkludert det rådgivende rådet for partnerskap for kritisk infrastruktur, det rådgivende rådet for cyberetterforskning og rådet for sikkerhet og sikkerhet for kunstig intelligens.
CISAs valgsikkerhetsenhet er i praksis blitt avviklet ved å fjerne finansieringen til Center for Internet Security, noe som har fått Arizonas utenriksminister Adrian Fontes til å advare at staten «effektivt flyr i blinde» mens den forbereder seg til lokalvalg.
Multi-State Information Sharing and Analysis Center (MS-ISAC), som samarbeidet med over 17,000 XNUMX lokale myndigheter, har også mistet minst noe av finansieringen sin, noe som har redusert aktivitetene sine.
Hva det vil bety
Responsen på kuttene har vært rask og skarp. Valget og kuttene i flere stater sparte CISA relativt små 10 millioner dollar, men det er en kortsiktig besparelse på et langsiktig tap, advarte advokatfirmaet Robinson + Cole, som spesialiserer seg på cybersikkerhet og personvern.
«Denne besparelsen vil bli overskygget av beløpet som brukes på fremtidige angrep uten MS-ISACs hjelp», heter det. advarte«Det å reagere på cyberangrep fra statlige og lokale myndigheter koster fortsatt skattebetalerne penger. Dette skiftet er lite nyttig og vil etterlate statlige og lokale myndigheter i mørket og i økt risiko. Dette er en kortsiktig strategi fra administrasjonen.»
«Det er vanskelig å formidle hele omfanget av min bekymring angående de ryktede planene om å desimere CISA skriftlig, men det er tilstrekkelig å si at det å snu opp ned på et byrå som spiller en så viktig rolle i å forsvare hjemlandet samtidig som det holder Kongressen uvitende, er fullstendig uakseptabelt.» sa Eric Swalwell, høytstående medlem av underkomiteen for cybersikkerhet og infrastrukturbeskyttelse, i et brev til den fungerende direktøren, Bridget Bean, 10. april.
Over 400 cybersikkerhetseksperter signerte også en Electronic Frontier Foundation-avtale. protestskriv til støtte for Krebs. Jen Easterly, som trakk seg som CISA-direktør da Trump tiltrådte, som heter hva skjer «en nulldag i vår borgerlige integritet».
Hvordan organisasjoner bør reagere
CISAs sikkerhetsarbeid kom alle til gode, både i USA og lenger unna. Reduksjonen i ressurser og avslutningen av noen sentrale programmer gjør det vanskeligere for byrået å oppdage trusler i en tid der de utvikler seg raskt.
Alle bør være oppmerksomme og gjøre sitt beste for å styrke sine egne evner. Det betyr å utvide sikkerhetsoperasjonskapasiteten og fokusere hardt på hendelsesrespons. Det er viktig å spore de rådene som CISA fortsatt kan utstede, sammen med de fra andre føderale etater, og organisasjoner kan også se på andre lenger unna, som Storbritannias nasjonale cybersikkerhetssenter.
Samfunnsengasjement er også en stadig mer god praksis for de som søker styrke i antall. Sektorspesifikke informasjonsdelings- og analysesentre (ISAC-er) er verdifulle kanaler for å dele informasjon og råd med kolleger i din sektor.
Og så er det selvfølgelig effektiv cyberhygiene. Beste praksis, fra enkel automatisering av sikkerhetskopiering til nettverkssegmentering, er utmerkede måter å beskytte deg mot angripere som vil bli oppmuntret av mangel på klarhet og lederskap i byrået.







