Введение

Национальное подразделение кибербезопасности (NCSD) — подразделение Управления по кибербезопасности и коммуникациям в Агентстве по кибербезопасности и инфраструктурной безопасности Министерства внутренней безопасности США. Сформированное на базе Управления по обеспечению критической инфраструктуры, Национального центра защиты инфраструктуры, Федерального центра реагирования на компьютерные инциденты и Национальной системы связи, NCSD начало свою работу 6 июня 2003 года. Миссия NCSD заключается в сотрудничестве с частным сектором, государственными органами, военными и разведывательными службами для проведения оценки рисков и смягчения уязвимостей и угроз, направленных на информационные активы и деятельность, влияющие на функционирование критической киберинфраструктуры гражданского правительства и частного сектора. NCSD также предоставляет анализ киберугроз и уязвимостей, систему раннего предупреждения и помощь в реагировании на инциденты для организаций государственного и частного секторов. NCSD выполняет основную часть обязанностей Министерства внутренней безопасности в рамках Всеобъемлющей национальной инициативы по кибербезопасности. Бюджетный запрос на 2011 финансовый год для NCSD составляет 378,744 млн долларов США и включает 342 федеральные должности. Нынешний директор NCSD — Джон Стрейферт, бывший главный специалист по информационной безопасности (CISO) Государственного департамента США, который вступил в должность в январе 2012 года.

Организация

NCSD финансируется за счет следующих трех программ, проектов и мероприятий (PPA), утвержденных Конгрессом: Команда готовности к компьютерным чрезвычайным ситуациям Соединенных Штатов (US CERT), Стратегические инициативы и Информационно-просветительские программы, обеспечивая доступ федеральных агентств к информации и разведданным, необходимым для выполнения их соответствующих 7 миссий в области кибербезопасности. NCSC достигает этого посредством следующих шести основных направлений деятельности: Интеграция миссий, Сотрудничество и координация, Ситуационная осведомленность и реагирование на киберинциденты, Анализ и отчетность, Управление знаниями, а также Разработка и управление технологиями, каждое из которых поддерживается разработкой программ и возможностей NCSC. Стратегические инициативы позволяют NCSD создавать механизмы для федеральных партнеров, позволяющие развертывать стандартизированные инструменты и сервисы по сниженной стоимости, создавая основу для совместной среды, способствующей обмену передовым опытом и решению общих проблем и недостатков в области безопасности. Кроме того, Стратегические инициативы позволяют NPPD разрабатывать и распространять лучшие практики для разработчиков программного обеспечения, специалистов по ИТ-безопасности и других заинтересованных сторон CIKR, а также сотрудничать с государственным и частным секторами для оценки и снижения рисков для национальной кибер-CIKR. Информационно-просветительские программы способствуют использованию инвестиций в кибербезопасность со стороны государственных и частных партнеров. Это PPA повышает осведомленность о кибербезопасности среди широкой общественности и в ключевых сообществах, поддерживает отношения с государственными специалистами по кибербезопасности для обмена информацией о киберинициативах и развивает партнерские отношения для содействия сотрудничеству в решении вопросов кибербезопасности. Информационно-просветительские программы обеспечивают руководство и поддержку в определении направления политики и устанавливают ресурсные потребности для сложных мероприятий NCSD.

Первый уровень текучести

NCSD испытывала проблемы с руководством, сменив несколько директоров, подавших в отставку после короткого срока службы, или потенциальных кандидатов на должность директора, отказавшихся от неё. Ричард Кларк, будучи председателем уже существующей Группы по борьбе с терроризмом, первоначально был предложен на должность директора NCSD, но отказался, ссылаясь на опасения, что между ним и директором Министерства внутренней безопасности Томом Риджем будет слишком много бюрократических уровней. Роберт Лискуски временно руководил подразделением, пока искали постоянного директора, и продолжал работать в качестве помощника директора до февраля 2005 года. Амит Ёран стал директором NCSD в сентябре 2003 года и помог в создании подразделения, но покинул должность внезапно в октябре 2004 года, проработав всего год. Один из заместителей директора подразделения, Энди Пурди, занял должность временно исполняющего обязанности директора в течение недели после ухода Йорана. В 2006 году, после ухода Энди Пёрди, Джерри Диксон стал исполняющим обязанности директора в декабре 2006 года, а в январе 2007 года был официально назначен исполнительным директором. После ухода Диксона в сентябре 2007 года Макгуайр занял должность исполняющего обязанности директора до марта 2008 года, когда Служба секретных расследований США (USSS) назначила Корнелиуса Тейта и Аниту Калиноиу действующими директорами NCSD. Аудит подразделения, проведенный генеральным инспектором DHS Кларком Кентом Эрвином, дал негативную оценку его работы в первый год. Хотя в отчете высоко оценивалось создание Команды реагирования на компьютерные инциденты США (US CERT) и Национальной системы киберпредупреждений, подразделение подверглось критике за неспособность расставить приоритеты, разработать стратегические планы и обеспечить эффективное руководство в вопросах кибербезопасности.