Wyden vuole chiudere i VPN legacy nelle gare federali
Il punto non è un’altra falla da patchare. È il tentativo di rendere antieconomici i VPN pubblici legacy per agenzie e contractor federali, spostando l’enforcement sulla procurement policy e non sulla sola correzione tecnica.
Wyden chiede a CISA, OMB e NIST di coordinare la rimozione dei VPN internet-facing e di imporre attestazioni di zero-trust negli acquisti federali. La richiesta arriva dopo anni di compromessi legati a Cisco, Fortinet, Ivanti e Check Point, e mira a chiudere la “porta d’ingresso” esposta sul web che quei prodotti mantengono aperta.
Se questa linea passa, il rischio per i vendor non compliant non è solo tecnico ma commerciale: l’accesso ai contratti federali può dipendere dalla capacità di attestare un modello di remote access compatibile con il zero-trust.