Uma coalizão da indústria que representa empresas de segurança cibernética de tecnologia operacional e operadores de infraestrutura crítica pediu na sexta-feira uma resposta federal mais forte a uma onda de ataques cibernéticos contra os sistemas de água dos EUA, incluindo suspeitas de intrusões ligadas ao Irã que afetam mais de 30 empresas de serviços públicos em Minnesota.
A Coalizão de Segurança Cibernética de Tecnologia Operacional instou a Agência de Segurança Cibernética e de Infraestrutura a emitir uma diretiva governamental estabelecendo requisitos básicos de segurança cibernética para tecnologia operacional usada em agências civis federais.
“Não existiu nenhum apelo à ação mais claro no espaço da tecnologia operacional”, disse Tatyana Bolton, ex-funcionária de política cibernética da CISA e diretora executiva da OTCC, ao Nextgov/FCW.
A declaração surge um dia depois de a CISA ter alertado que os hackers têm cada vez mais como alvo controladores lógicos programáveis expostos à Internet, utilizados por sistemas de água e águas residuais. O FBI disse estar ciente de incidentes cibernéticos que afetam entidades de água e esgoto em pelo menos sete estados.
A principal recomendação da OTCC é que a CISA emita uma Directiva Operacional Vinculativa exigindo que as agências civis federais reforcem a segurança em todos os sistemas de tecnologia operacional utilizados em edifícios e outras instalações.
A directiva não se aplicaria às empresas de abastecimento de água locais visadas no Minnesota, mas a coligação afirma que estabeleceria padrões federais mais fortes e encorajaria uma adopção mais ampla em todo o sector privado.
A CISA não respondeu imediatamente a um pedido de comentário.
O grupo também apelou ao Congresso para renovar o Programa Estadual e Local de Subvenções para Segurança Cibernética, estender a Lei de Compartilhamento de Informações de Segurança Cibernética de 2015 e apoiar Andrew McClure na liderança do escritório do Departamento de Energia responsável por proteger o setor de energia contra ameaças cibernéticas.
“Ao não prolongar este programa de subvenções [estadual e local], o Congresso está a deixar que as pequenas cidades se protejam de intervenientes estatais como o Irã”, afirmou a coligação.
A lei de compartilhamento de informações deverá expirar no final de setembro. A OTCC disse que permitir a sua caducidade poderia tornar mais difícil para o governo identificar campanhas cibernéticas em grande escala e alertar potenciais vítimas.
Os ataques recentes seguem-se a anos de avisos de que hackers iranianos e chineses visaram sistemas vulneráveis que suportam água, energia e outros serviços críticos.
“Até o momento, tivemos sorte de não ter ocorrido um incidente mais catastrófico”, disse Bolton. "Não podemos mais confiar na sorte. Devemos agir."
CISA pede às concessionárias de água que desativem os sistemas expostos após ataques em Minnesota
| ℹ️ | Nota do editor: O AR NEWS 24H publica conteúdos baseados em fontes externas. As informações e opiniões presentes no material original são de responsabilidade de seus respectivos autores. Este conteúdo foi traduzido e adaptado para o português do Brasil com o auxílio de ferramentas automatizadas. |