Normativa · 5 ore fa

Cisa sotto pressione per colmare il vuoto sull’ot federale

Una coalizione di imprese cyber e operatori infrastrutturali ha chiesto a CISA di trasformare la guida sull’OT in una direttiva vincolante per le agenzie federali, dopo gli attacchi estivi alle utility idriche. La richiesta arriva mentre il GAO riferisce che la maggior parte delle agenzie civili dell’esecutivo non ha ancora applicato i requisiti OMB del 2023 per IoT e OT in rete.

Il punto non è una nuova falla tecnica. Il problema è la zona grigia di responsabilità: l’OT cade spesso tra CIO e facility manager, così nessuno ha una visione completa degli asset né un’autorità chiara su controller e sistemi che possono incidere sulle operazioni fisiche. La coalizione vuole che CISA assegni responsabilità nominate, fissi pratiche minime e renda la supervisione più uniforme.

Se questa linea passasse, il cambiamento sarebbe di governance, non di prodotto: meno ambiguità su chi risponde dell’OT federale e più pressione su chi gestisce ambienti connessi che oggi restano parzialmente invisibili.

Cronologia

Fonti

2 fonti che coprono questa storia

Part of the PlainSec briefing for 2026-10-07

Editions