Salta al contenuto

I sostenitori della sicurezza informatica implorano il Congresso degli Stati Uniti di ripristinare il finanziamento per un programma di sovvenzioni per la sicurezza informatica per gli stati e le località.

Avvocati della cibersicurezza degli USA spingono per il rinnovo del programma di finanziamento per la cibersicurezza degli Stati e dei luoghi, con enfasi sull'aumento della resilienza delle infrastrutture critiche.

Organizzazioni di Cybersecurity Urgenti Spingono per il Rinnovo del Programma di Finanziamento...
Organizzazioni di Cybersecurity Urgenti Spingono per il Rinnovo del Programma di Finanziamento Federale per le Iniziative di Cybersecurity Statale e Locale nel Congresso degli Stati Uniti

I sostenitori della sicurezza informatica implorano il Congresso degli Stati Uniti di ripristinare il finanziamento per un programma di sovvenzioni per la sicurezza informatica per gli stati e le località.

In una lettera congiunta inviata a diversi leader del Congresso, tra cui il rappresentante Bennie Thompson, il senatore Rand Paul e il segretario della Sicurezza interna Kristi Noem, una coalizione di associazioni di cybersecurity e tecnologia ha richiesto l'urgente rinnovo e l'espansione del Programma di Finanziamenti per la Cybersecurity degli Stati e delle Località (SLCGP).

Il SLCGP, istituito nel 2021 e attualmente destinato a scadere il 30 settembre 2025, viene descritto come un "pezzo cruciale del puzzle della cybersecurity nazionale" e vitale per proteggere le infrastrutture degli Stati Uniti contro le minacce cyber sempre più sofisticate. Le organizzazioni ritengono che fornire stabilità e garanzie a lungo termine attraverso un rinnovo più lungo del SLCGP sia vitale.

Il programma ha aiutato i governi statali, locali, tribali e territoriali (SLTT) a rafforzare la loro resilienza cyber attraverso approcci basati sul rischio, come la gestione dell'esposizione. Ha notevolmente avanzato il concetto critico di un "approccio olistico alla cybersecurity" a livello nazionale, favorendo la collaborazione tra agenzie statali, governi locali, agenzie federali e entità del settore privato.

Il SLCGP rappresenta un pezzo cruciale di un approccio multi-stakeholder, che unisce gli sforzi dei governi federali, statali, locali, tribali e territoriali (SLTT). Le organizzazioni raccomandano l'istituzione di un flusso di finanziamenti federali stabile e prevedibile di 4,5 miliardi di dollari in due anni, abbinato a un meccanismo di compartecipazione statale costante.

I governi SLTT rimangono sulla prima linea degli attacchi cyber e non possono sostenere da soli il peso della difesa. Agire ora rafforzerebbe la resilienza nazionale e ridurrebbe il rischio di importanti discontinuità prima che si verifichino. Le conseguenze dell'inazione contro gli attacchi cyber sono sostanziali, come dimostrato dal furto riportato da parte della Corea del Nord di più di 3 miliardi di dollari attraverso soli 58 attacchi cyber.

Le organizzazioni esortano il Congresso a finanziare il SLCGP senza ulteriori indugi e impegnarsi a destinare una frazione dell'importo annuale speso dal Dipartimento della Difesa per la sicurezza dei sistemi critici in tutto il governo statale e locale sarebbe una risposta strategica e proporzionata. Simplificare il processo di applicazione incoraggerebbe la partecipazione delle comunità più piccole con personale limitato.

Aumentare i requisiti di compartecipazione comporta sfide significative, in particolare per le aree rurali e le piccole giurisdizioni. Stabilire una percentuale di compartecipazione più bassa e costante ridurrebbe lo stress finanziario e promuoverebbe l'accesso equo ai finanziamenti.

Il documento è stato firmato da diverse associazioni di cybersecurity e tecnologia, tra cui l'Associazione delle Forze Cyber degli Stati Uniti (AUSCF), l'Alleanza per la Minaccia Cyber (CTA), la Global Cyber Alliance (GCA), il Consiglio dell'Industria della Tecnologia dell'Informazione (ITI), la Coalizione per la Cybersecurity dell'Operational Technology (OTCC), l'Associazione dell'Industria del Software e delle Informazioni (SIIA), la Coalizione per la Cybersecurity Strategica (SCC) e l'Istituto McCrary per la Cyber e la Sicurezza delle Infrastrutture Critiche.

Leggi anche:

Più recente