CISA soll verbindliche OT-Sicherheitsrichtlinie erlassen
Die Operational Technology Cybersecurity Coalition (OTCC) will, dass die US-Behörde für Cybersicherheit und Infrastruktursicherheit (CISA) verpflichtende Mindeststandards für die Sicherheit der Betriebstechnik (OT) von Bundesbehörden festlegt. Unter OT versteht man die Hard- und Software, mit der physische Infrastruktur überwacht und gesteuert wird.
Die Gruppe hat am Dienstag ein Whitepaper veröffentlicht. Darin fordert sie die CISA auf, eine neue verbindliche Betriebsrichtlinie (Binding Operational Directive, BOD) mit Schwerpunkt OT zu erlassen. Eine BOD ist eine Anordnung der CISA, an die sich die zivilen Bundesbehörden der Exekutive (FCEB) halten müssen.
Angriffe auf Wasserversorger als Warnsignal
Die OTCC verwies auf die jüngsten Angriffe auf Hunderte Wasserversorgungssysteme in mindestens 12 US-Bundesstaaten. Aus ihrer Sicht zeigen diese Angriffe, dass OT inzwischen sowohl staatliche Akteure als auch Cyberkriminelle anzieht.
