上海市浦东新区世纪大道211号35楼 15378323165 smalltime@126.com

集团新闻

GAO 立即采取行动加强水务和污水处理行业的网络安全 传媒

2025-04-08

美国环保署在网络安全领域的显著失误

Key Takeaways

美国环保署EPA未能有效保护水和污水行业免受网络安全威胁。政府问责办公室GAO敦促EPA立即制定国家网络战略。EPA未进行充分的风险评估或设定相关的网络安全目标与指标。

据报道,美国环保署在保护水和污水行业免受日益严重的网络安全威胁方面表现严重失误,促使政府问责办公室呼吁该机构迅速制定一项国家网络战略。有关消息来源为 CyberScoop。

根据GAO的报告,除了未能对水和污水行业进行风险评估外,EPA也没有确立与网络安全相关的目标、活动、绩效指标以及行业关键角色和协调措施。EPA还未将其评估饮用水系统脆弱性的工具提交给外部同行评审,而这在机构的指导方针中是必需的。报告指出:“EPA官员表示,他们已评估了威胁、脆弱性和后果,但尚未将这些工作整合到全面评估中。没有风险评估和战略来指导其工作,EPA对于其工作能否应对最高风险的有效性只有限的保证。”

轻蜂加速器免费

此外,报告中的建议已获得该机构的认可,EPA承诺将在明年一月之前进行风险评估。

关键领域当前状态政府问责办公室的建议风险评估未进行立即开展风险评估网络安全目标未设定设定明确的目标和衡量指标外部评审未提交提交评估工具进行外部评审综合评估未整合开展全面综合评估

如果对水和污水行业的网络安全没有全面的评估和战略指导,EPA的努力可能难以有效应对日益增长的网络风险。

GAO 立即采取行动加强水务和污水处理行业的网络安全 传媒