Normativa · 5 ore fa
Una coalizione di imprese cyber e operatori infrastrutturali ha chiesto a CISA di trasformare la guida sull’OT in una direttiva vincolante per le agenzie federali, dopo gli attacchi estivi alle utility idriche. La richiesta arriva mentre il GAO riferisce che la maggior parte delle agenzie civili dell’esecutivo non ha ancora applicato i requisiti OMB del 2023 per IoT e OT in rete.
Il punto non è una nuova falla tecnica. Il problema è la zona grigia di responsabilità: l’OT cade spesso tra CIO e facility manager, così nessuno ha una visione completa degli asset né un’autorità chiara su controller e sistemi che possono incidere sulle operazioni fisiche. La coalizione vuole che CISA assegni responsabilità nominate, fissi pratiche minime e renda la supervisione più uniforme.
Se questa linea passasse, il cambiamento sarebbe di governance, non di prodotto: meno ambiguità su chi risponde dell’OT federale e più pressione su chi gestisce ambienti connessi che oggi restano parzialmente invisibili.
2 fonti che coprono questa storia
OT Cyber Coalition calls on CISA to issue binding directive establishing federal OT cybersecurity requirements.
Here’s how experts think CISA should tell agencies to protect OT
A coalition is urging CISA to issue a binding operational directive focused on federal operational technology security as AI elevates cyber threats.
Part of the PlainSec briefing for 2026-10-07