Федеральный шатдаун наносит удар по и без того ослабленному агентству кибербезопасности

**Федеральный шатдаун парализует деятельность Агентства кибербезопасности и инфраструктуры США**

**Резюме:** Приостановка работы федерального правительства США привела к значительному сокращению операционной деятельности Агентства кибербезопасности и инфраструктуры (CISA), что создает дополнительные риски для национальной безопасности в условиях растущего числа киберугроз.

**Детали ситуации**
Согласно данным, опубликованным в рамках процедуры шатдауна, CISA было вынуждено отправить в неоплачиваемый отпуск значительную часть сотрудников. На данный момент функционирует лишь минимально необходимый персонал, сосредоточенный на реагировании на критические инциденты. Это означает приостановку таких ключевых направлений работы, как проактивный мониторинг угроз, образовательные кампании для бизнеса и органов власти, а также разработка новых стандартов и рекомендаций по безопасности. По состоянию на 2023 год CISA координировало в среднем 25–30 совместных киберучений с частным сектором ежеквартально; текущая ситуация делает проведение подобных мероприятий невозможным.

**Ключевые данные и контекст**
Агентство кибербезопасности и инфраструктуры является ведущим федеральным органом, ответственным за защиту критической инфраструктуры США от кибератак. До шатдауна его бюджет на 2024 финансовый год составлял приблизительно 3,1 млрд долларов. По данным за 2022 год, CISA обработало и проанализировало более 28 000 инцидентов кибербезопасности, предоставленных партнерами из частного сектора. Текущее сокращение штата совпадает с рекордным уровнем кибератак, направленных на объекты энергетики, здравоохранения и финансового сектора. В 2023 году ФБР зафиксировало увеличение количества ransomware-атак на 18% по сравнению с предыдущим периодом.

**Последствия и прогнозы**
Ожидается, что продолжительный шатдаун приведет к накоплению необработанных данных об угрозах и ослабит способность США к координации с международными партнерами, включая Interpol и агентства ЕС. Это создает операционное окно для киберпреступных группировок. Краткосрочные последствия включают задержки в реализации Национальной киберстратегии, представленной администрацией в марте 2023 года. В долгосрочной перспективе может быть подорвано доверие частного сектора к способности федерального правительства обеспечивать кибербезопасность, что стимулирует компании к самостоятельным, менее скоординированным действиям. Восстановление операционного потенциала агентства после возобновления финансирования, по оценкам экспертов, займет от 3 до 6 месяцев.