Cisa sotto pressione per colmare il vuoto sull’ot federale
Una coalizione di imprese cyber e operatori infrastrutturali ha chiesto a CISA di trasformare la guida sull’OT in una direttiva vincolante per le agenzie federali, dopo gli attacchi estivi alle utility idriche. La richiesta arriva mentre il GAO riferisce che la maggior parte delle agenzie civili dell’esecutivo non ha ancora applicato i requisiti OMB del 2023 per IoT e OT in rete.
Il punto non è una nuova falla tecnica. Il problema è la zona grigia di responsabilità: l’OT cade spesso tra CIO e facility manager, così nessuno ha una visione completa degli asset né un’autorità chiara su controller e sistemi che possono incidere sulle operazioni fisiche. La coalizione vuole che CISA assegni responsabilità nominate, fissi pratiche minime e renda la supervisione più uniforme.
Se questa linea passasse, il cambiamento sarebbe di governance, non di prodotto: meno ambiguità su chi risponde dell’OT federale e più pressione su chi gestisce ambienti connessi che oggi restano parzialmente invisibili.
Cyber experts call on CISA to create mandatory federal OT rules
The Operational Technology Cybersecurity Coalition released a white paper urging the CISA to create a new directive centered around operational technology, which is used to monitor and control critical infrastructure.