Введение

В США защита критической инфраструктуры (CIP) – это концепция, связанная с подготовкой и реагированием на серьезные инциденты, затрагивающие критическую инфраструктуру региона или всей страны. Американская президентская директива PDD-63 от мая 1998 года учредила национальную программу "Защита критической инфраструктуры". В 2014 году, после дополнительных президентских директив, была опубликована Рамочная структура кибербезопасности NIST.

История

CIP США – это национальная программа, обеспечивающая безопасность критически важных и взаимосвязанных инфраструктур Соединенных Штатов. В мае 1998 года президент Билл Клинтон подписал президентскую директиву PDD-63, посвященную защите критической инфраструктуры.

Значение

9 марта 1999 года заместитель министра обороны Джон Хамре предупредил Конгресс Соединенных Штатов о кибертеррористическом "электронном Перл-Харборе", заявив: "Это не будет атака на корабли ВМС, стоящие на военно-морской верфи. Это будет атака на коммерческую инфраструктуру". Позже этот страх был несколько смягчен президентом Клинтоном после сообщений о реальных кибертеррористических атаках в 2000 году: "Я думаю, это была тревога. Это не был Перл-Харбор. Мы потеряли наш Тихоокеанский флот в Перл-Харборе. Я не думаю, что аналогичные потери были столь значительными". Существует множество примеров взломанных компьютерных систем или ставших жертвами вымогательства. Один из таких случаев произошел в сентябре 1995 года, когда гражданин России, предположительно, организовал взлом системы электронных денежных переводов Citicorp и был привлечен к суду в Соединенных Штатах. Под его руководством группа хакеров 40 раз взламывала систему безопасности Citicorp в течение 1994 года. Им удалось перевести 12 миллионов долларов со счетов клиентов и снять около 400 000 долларов. В прошлом системы и сети элементов инфраструктуры были физически и логически независимыми и раздельными. Они практически не взаимодействовали и не были связаны друг с другом или с другими секторами инфраструктуры. С развитием технологий системы в каждом секторе стали автоматизированными и взаимосвязанными посредством компьютеров и средств связи. В результате потоки электроэнергии, нефти, газа и телекоммуникаций по всей стране связаны – хотя иногда и косвенно – но возникающие связи размывают традиционные границы безопасности. Хотя эта возросшая зависимость от взаимосвязанных возможностей помогает сделать экономику и страну более эффективными и, возможно, более сильными, она также делает страну более уязвимой к сбоям и атакам. Эта взаимозависимая и взаимосвязанная инфраструктура более уязвима к физическим и кибер-нарушениям, поскольку она превратилась в сложную систему с единственными точками отказа. Инцидент, который в прошлом был бы изолированным сбоем, теперь может вызвать широкомасштабные нарушения из-за каскадного эффекта. Например, возможности в секторе информации и связи позволили Соединенным Штатам реформировать свои государственные и бизнес-процессы, одновременно становясь все более зависимыми от программного обеспечения. Один катастрофический сбой в этом секторе теперь может привести к выходу из строя множества систем, включая управление воздушным движением, службы экстренной помощи, банковское дело, железнодорожный транспорт, электроснабжение и контроль над плотинами. Сами элементы инфраструктуры также рассматриваются как потенциальные цели терроризма. Например, нападение в 2022 году на подстанции электросетей Северной Каролины возле Карфагена оставило десятки тысяч жителей без электричества. Люди остались без надлежащего отопления, горячей воды и возможности готовить пищу в течение нескольких дней, пока велись ремонтные работы. Власти отметили, что нападение было преднамеренно совершено с применением огнестрельного оружия. Традиционно, критические элементы инфраструктуры были привлекательными целями для тех, кто хотел напасть на другую страну. Теперь, поскольку инфраструктура стала национальной артерией, террористы могут достичь высокой экономической и политической выгоды, атакуя ее элементы. Нарушение или даже вывод из строя инфраструктуры может снизить способность защищать страну, подорвать общественное доверие к важнейшим услугам и ослабить экономическую мощь. Кроме того, хорошо спланированные террористические атаки могут стать проще и дешевле, чем традиционная война, из-за взаимозависимости элементов инфраструктуры. Эти элементы инфраструктуры могут стать более легкими целями, где вероятность обнаружения низка. Элементы инфраструктуры также становятся все более уязвимыми к опасной смеси традиционных и нетрадиционных угроз. Традиционные и нетрадиционные угрозы включают в себя отказ оборудования, человеческий фактор, погодные и природные явления, физические атаки и кибератаки. Для каждой из этих угроз каскадный эффект, вызванный единственными точками отказа, может иметь серьезные и далеко идущие последствия.

Вызовы

Мировые лидеры опасаются, что в будущем будет увеличиваться частота и серьезность инцидентов с критической инфраструктурой. Эти сбои в работе инфраструктуры способны сильно повлиять на жителей страны, находящихся в состоянии повышенной готовности. Один из таких потенциальных сбоев уже сейчас наблюдается в сфере кибербезопасности, поскольку американские граждане опасаются за безопасность своей технологической инфраструктуры. Это происходит на фоне всеобщего технологического прогресса, связанного с внедрением искусственного интеллекта и новых технологий во многие сферы жизни американцев. Несмотря на предпринимаемые усилия, отсутствует единая национальная система для защиты взаимосвязанных элементов инфраструктуры страны. Одна из причин этого – недостаточное понимание взаимосвязей между ними. Также нет единого мнения о том, как элементы инфраструктуры взаимодействуют друг с другом, как каждый из них функционирует и влияет на остальные. Обеспечение безопасности национальной инфраструктуры зависит от понимания этих взаимосвязей, а также от немедленных и долгосрочных последствий, которые подобные сбои могут иметь для населения. Так, во время трехнедельных учений, имитирующих последствия пандемии гриппа, две трети участников заявили о наличии планов обеспечения непрерывности бизнеса, однако лишь половина из них признала, что их планы умеренно эффективны. Это может иметь серьезные последствия для тех, кто не имеет доступа к необходимым средствам защиты. К важнейшим элементам инфраструктуры в США относятся дороги, больницы и системы обеспечения населения продовольствием. Увеличение риска разрушения этих критически важных объектов может, и зачастую приводит, к резкому сокращению доступа к воде, пище, медицинской помощи и электроэнергии. Возникают критические потребности у жителей, оказавшихся заблокированными в своих домах и районах, у тех, кто нуждается в лекарствах или транспортировке в больницу, а также у людей, страдающих от недоедания. Это проявилось во время последствий урагана "Катрина" в Новом Орлеане в 2005 году, когда тысячи людей остались без крова, сотни погибли, а тысячи получили ранения, не имея возможности получить убежище или помощь. В настоящее время существует движение за улучшение критической инфраструктуры с учетом потребностей населения. Защита критической инфраструктуры требует создания национальной системы для выявления и мониторинга критически важных элементов, а также для определения случаев атак или разрушений, вызванных стихийными бедствиями. Эти стихийные бедствия становятся все более серьезной угрозой в последние годы из-за изменения климата: участились сильные штормы, засухи стали продолжительнее, а уровень моря повышается. Важность защиты критической инфраструктуры (CIP) заключается в связи между управлением рисками и обеспечением ее надежности. Она предоставляет необходимые возможности для устранения потенциальных уязвимостей. Специалисты по CIP выявляют уязвимости и анализируют альтернативные варианты подготовки к инцидентам. Они сосредоточены на повышении способности обнаруживать и предупреждать о готовящихся атаках и сбоях в работе критически важных элементов национальной инфраструктуры. Однако есть и скептики, которые считают, что некоторые национальные инфраструктурные проекты наносят вред тем сообществам, которые местные и федеральные власти поклялись защищать. Это является ключевым фактором в движении против строительства "Коп-Сити" в Атланте, поскольку местные жители утверждают о негативных системных и экологических последствиях.

Полицейский город

Центр обучения общественной безопасности Атланты, также известный как «Город копов», является одним из многих примеров критической инфраструктуры, созданной с целью защиты гражданского населения. Эта форма критической инфраструктуры действует опосредованно, поскольку проект направлен на подготовку действующих и новых сотрудников полиции и боевых подразделений. План был предложен Атлантским фондом полиции в 2017 году и называется «План действий по обеспечению безопасности Атланты». Этот план предусматривает модернизацию и внимание к ветхой инфраструктуре полицейских зданий и необходимых ресурсов по всему городу Атланта. Крупнейшим дополнением к портфелю фонда и полиции является около 85 акров городских зеленых зон, предназначенных для строительства современного учебного центра. Новый центр заменит обветшавшую полицейскую академию, которую, согласно «Плану действий по обеспечению безопасности», необходимо заменить. Бюджет на реконструкцию и обновление полицейской академии, согласно «Плану действий по обеспечению безопасности», превышает 2 миллиона долларов.

Несмотря на то, что протестующие активно выступают против разрушения окружающей среды и негативных последствий инфраструктурных проектов, принимается множество законов и политик, затрудняющих реализацию свободы слова. В разных штатах вводятся законопроекты о проникновении на объекты критической инфраструктуры (КИ), позволяющие задерживать и привлекать к ответственности протестующих, препятствующих строительству инфраструктуры. Более того, Акбар, Лав и Донохо утверждают, что эти законопроекты непропорционально сильно затронут протестующих, принадлежащих к цветнокожим группам населения. Протесты обычно направлены на остановку или замедление строительства новых трубопроводов и выражают несогласие с местными, штатными и федеральными правительствами, которые поддерживают и во многих случаях финансируют строительство нефте- и газопроводов. Переплетение предполагаемого экологического и системного угнетения побудило жителей районов, где планируется строительство трубопроводов, выступать против этих проектов. Поскольку нефте- и газопроводы относятся к энергетическому сектору, они рассматриваются как критически важная инфраструктура. Поэтому правительство США стремится поддерживать и защищать их. В результате несколько штатов приняли «антипротестные» законы для предотвращения срыва строительства трубопроводов и любых проектов, которые считаются критически важной инфраструктурой и необходимыми для развития страны. В связи с растущим политическим давлением, направленным на предотвращение вмешательства протестующих в инфраструктурные проекты, штат Джорджия постепенно начал использовать «антипротестные» законы и меры для предотвращения протестов против «города копов» и других критически важных инфраструктурных проектов в штате. PDD 63 определил определенные функции, связанные с защитой критической инфраструктуры, которые должны выполняться главным образом федеральным правительством. К ним относятся национальная оборона, внешняя политика, разведка и правоохранительная деятельность. Каждое ведущее ведомство для этих специальных функций назначает старшего должностного лица, которое служит функциональным координатором федерального правительства. В 2008 году был представлен мобильный инструмент оценки уязвимостей безопасности на основе КПК (VASST) для ускорения оценки физической безопасности критической инфраструктуры правоохранительными органами с целью соответствия требованиям PDD 63.

Противоречия

В адрес механизмов и реализации некоторых инициатив и грантов в области безопасности звучала публичная критика, с утверждениями, что ими руководят те же компании, которые могут получить выгоду, и что они культивируют излишнюю культуру страха. Наблюдатели отмечают, что эти инициативы стартовали сразу после окончания холодной войны, что вызывает опасения, будто это было лишь перенаправление военно-промышленного комплекса из сокращающейся сферы финансирования в более прибыльную, ранее гражданскую область. Гранты распределялись между различными штатами, несмотря на неравномерное распределение воспринимаемого риска, что привело к обвинениям в использовании политики "дотаций ради голосов", направляющей средства и рабочие места в округа с низкой явкой избирателей. Особенно много споров вызвала программа грантов по инициативе "Безопасность городских районов", в перечне инфраструктуры 2006 года которой числилось 77 000 объектов, включая фабрику по производству попкорна и киоск с хот-догами. Критерии 2007 года были сокращены до 2100, и теперь объекты должны предоставлять гораздо более веские основания для получения грантов. Несмотря на благие намерения, некоторые результаты также подвергаются сомнению из-за заявлений о неэффективной и навязчивой показухе безопасности, которая отвлекает внимание и средства от более важных проблем или создает негативные последствия. Отсутствие сравнительного анализа рисков и отслеживания эффективности затрудняет опровержение подобных утверждений. Для лучшего понимания ситуации и более эффективного направления усилий в Департаменте национальной безопасности недавно было создано Управление по управлению рисками и анализу в составе Директората национальной защиты и программ.

Министерство обороны и CIP

Министерство обороны США несет ответственность за защиту своей части критической инфраструктуры правительства. Однако в рамках программы CIP, Министерство обороны также отвечает за критическую инфраструктуру как на национальном, так и на ведомственном уровне. Директива PDD 63 определила обязанности Министерства обороны в области защиты критической инфраструктуры. Прежде всего, Министерство обороны должно было выявить собственные критически важные активы и инфраструктуру и обеспечить их безопасность посредством анализа, оценки и устранения уязвимостей. Министерство обороны также отвечало за определение и мониторинг национальных и международных инфраструктурных потребностей промышленности и других государственных органов, которые должны были быть учтены в планировании защиты. Министерство обороны также рассматривало вопросы обеспечения безопасности и защиты коммерческих активов и инфраструктурных услуг при осуществлении закупок. Другие обязанности Министерства обороны в рамках CIP включали оценку потенциального влияния на военные операции, которое может возникнуть в результате потери или компрометации инфраструктурных услуг. Также были установлены требования к мониторингу деятельности Министерства обороны, обнаружению и реагированию на инциденты, связанные с инфраструктурой, а также предоставлению ведомственных индикаций и предупреждений в рамках общенационального процесса. В конечном итоге, Министерство обороны отвечало за поддержку общенациональной защиты критической инфраструктуры. В ответ на требования, изложенные в PDD 63, Министерство обороны классифицировало свои критически важные активы по секторам, аналогично национальной организации CIP. Министерство обороны определило несколько отличающийся перечень секторов инфраструктуры для тех областей, которые требовали конкретной защиты со стороны Министерства обороны. Организационная структура Министерства обороны по защите критической инфраструктуры отражает, дополняет и эффективно взаимодействует с национальной структурой CIP.

Секторы Министерства обороны

Есть десять критически важных секторов инфраструктуры, защищаемых Министерством обороны. К ним относятся:

Финансовые услуги – Оборонные финансовые услуги поддерживают деятельность, связанную с официально выделенными средствами. Эта деятельность включает в себя выдачу денежных средств, прием средств и принятие депозитов для зачисления на официально назначенные казначейские счета. Этот сектор также предоставляет финансовые услуги частным лицам и организациям на базах, включая депозиты, ведение счетов и хранение ценностей. Служба финансового обеспечения и бухгалтерского учета Министерства обороны является ведущим компонентом сектора финансовых услуг. Транспорт – Система транспортного обеспечения обороны (DTS) включает ресурсы, поддерживающие глобальные транспортные потребности Министерства обороны. К ним относятся наземные, морские и воздушные средства; вспомогательная инфраструктура; персонал и связанные системы. Командование транспорта (USTRANSCOM) является единым органом управления транспортом Министерства обороны. Жилищно-коммунальное хозяйство – Жилищно-коммунальное хозяйство включает в себя четыре отдельных сектора физической инфраструктуры: электроснабжение, нефть и природный газ, водоснабжение и канализация, а также аварийные службы, такие как пожарная охрана, медицинская помощь и обращение с опасными материалами. Этот сектор оборонной инфраструктуры состоит из сетей и систем, главным образом предназначенных для распределения соответствующих ресурсов. Инженерный корпус армии отвечает за координацию мероприятий по обеспечению безопасности в секторе инфраструктуры жилищно-коммунального хозяйства. Глобальная информационная сеть управления и контроля (GIG/C2) – Глобальная информационная сеть управления и контроля (GIG/C2) – это два объединенных сектора, поддерживающих общую гарантию активов для критически важной инфраструктуры. GIG – это глобально взаимосвязанный комплекс персонала, информации и коммуникационных возможностей, необходимых для достижения информационного превосходства. C2 включает в себя активы, объекты, сети и системы, поддерживающие выполнение задач. Агентство информационных систем Министерства обороны (DISA) является ведущим компонентом, ответственным за управление и контроль глобальной информационной сети. Разведка, наблюдение и разведка (ISR) – Сектор инфраструктуры разведки, наблюдения и разведки Министерства обороны состоит из объектов, сетей и систем, поддерживающих деятельность ISR, такую как производство и объединение разведывательной информации. Агентство разведывательной информации Министерства обороны (DIA) отвечает за координацию мероприятий по обеспечению безопасности этого сектора инфраструктуры. Здравоохранение – Инфраструктура здравоохранения состоит из объектов и пунктов по всему миру. Некоторые из них расположены на военных базах, однако Министерство обороны также управляет более крупной системой медицинских учреждений, не относящихся к Министерству обороны, в рамках своей сети здравоохранения. Эти медицинские учреждения связаны информационными системами. Управление помощника министра обороны по вопросам здравоохранения является назначенным ведущим компонентом этого сектора. Персонал – Сектор инфраструктуры военного персонала включает в себя большое количество активов, размещенных на объектах компонентов, сеть объектов и информационные системы, связывающие эти объекты. Помимо ответственности за собственные активы, сектор инфраструктуры персонала также координирует коммерческие услуги, поддерживающие кадровое обеспечение. Эти услуги включают в себя набор персонала, ведение учета и обучение. Управление по оборонным кадровым ресурсам является назначенным ведущим компонентом сектора инфраструктуры военного персонала. Космос – Сектор космической инфраструктуры обороны состоит из космических и наземных активов, включая пусковые комплексы, специализированную логистику и системы управления. Объекты расположены по всему миру как на объектах, контролируемых Министерством обороны, так и на частных объектах. Сектор космоса возглавляет Стратегическое командование США (USSTRATCOM). Логистика – Сектор оборонной логистики включает в себя все виды деятельности, объекты, сети и системы, поддерживающие обеспечение американских вооруженных сил товарами и услугами по всему миру. Логистика включает в себя приобретение, хранение, перемещение, распределение и обслуживание материалов и припасов. Этот сектор также включает в себя окончательное избавление от материалов, которые больше не нужны Министерству обороны. Агентство оборонной логистики (DLA) является ведущим компонентом инфраструктуры логистики Министерства обороны. Оборонно-промышленная база – Оборонно-промышленная база состоит из поставщиков продукции и услуг для Министерства обороны из частного сектора. Предоставляемые услуги и продукция являются критически важными активами для Министерства обороны. Ведущим компонентом оборонно-промышленной базы является Агентство управления оборонными контрактами. В тех случаях, когда требования к защите инфраструктуры затрагивают более одного сектора обороны, Министерство обороны создало специальные функциональные компоненты, поддерживающие внедрение мер по защите критически важной инфраструктуры.

Жизненный цикл CIP

Как предписано в ПДД 63, Министерство обороны США обязано защищать свою часть критической инфраструктуры федерального правительства. Для Министерства обороны это Оборонная инфраструктура, или DI. Защита Оборонной инфраструктуры – сложная задача, охватывающая десять оборонных секторов. Поскольку защита каждого критически важного актива во всех точках признавалась практически невозможной, основное внимание было сосредоточено на защите критической Оборонной инфраструктуры. Критическая Оборонная инфраструктура включает в себя критически важные активы, необходимые для обеспечения выполнения боевых задач.

Шесть этапов

Шесть этапов жизненного цикла DoD CIP взаимосвязаны и формируют основу для комплексного решения по обеспечению безопасности инфраструктуры. Этапы жизненного цикла происходят до, во время и после события, которое может скомпрометировать или ухудшить состояние инфраструктуры. Краткий обзор шести этапов:

Анализ и оценка (происходит до события) Фаза анализа и оценки является основой и наиболее важным этапом жизненного цикла CIP. На этом этапе определяются активы, критически важные для успеха миссии, выявляются их уязвимости, а также взаимозависимости, конфигурации и характеристики. Затем проводится оценка оперативного воздействия потери или деградации инфраструктуры. Кроме того, Proactive Cyber Defence может предвидеть атаку на компьютеры и сети. Она одинаково применима ко всем секторам критической инфраструктуры, поскольку включает в себя пресечение и срыв атаки или подготовку угрозы к атаке, как в превентивных целях, так и для самообороны. Устранение уязвимостей (происходит до события) Фаза устранения уязвимостей включает в себя меры предосторожности и действия, предпринимаемые до события для исправления известных кибер- и физических уязвимостей, которые могут привести к сбою или скомпрометировать инфраструктуру национальной обороны (NDI) или критически важный актив. Например, меры по устранению уязвимостей могут включать обучение и повышение осведомленности, изменения в операционных процессах или процедурах, а также изменения в конфигурации системы и компонентов. Индикация и предупреждение (происходит до и/или во время события) Фаза индикации и предупреждения включает в себя ежедневный мониторинг сектора для оценки возможностей обеспечения выполнения задач критически важными инфраструктурными активами и определения наличия признаков события, о котором необходимо сообщить. Индикаторы – это подготовительные действия, указывающие на то, что событие в инфраструктуре вероятно произойдет или планируется. Индикаторы основаны на информации, поступающей с тактического, оперативного, театрального и стратегического уровней. На тактическом уровне информация поступает от владельцев активов. На оперативном уровне – от секторов NDI. На театральном уровне – от региональных активов, таких как союзная разведка, НАТО, разведывательные подразделения, правительства союзников и коалиционные силы. На стратегическом уровне – от разведки, правоохранительных органов и частного сектора. Предупреждение – это процесс уведомления владельцев активов о возможной угрозе или опасности. Снижение рисков (происходит как до, так и во время события) Фаза снижения рисков включает в себя действия, предпринимаемые до или во время события в ответ на предупреждения или инциденты. Владельцы критически важных активов Министерства обороны, секторы NDI, объекты Министерства обороны и военные операторы предпринимают эти действия для минимизации оперативного воздействия потери или выхода из строя критически важных активов. Реагирование на инциденты (происходит после события) Реагирование на инциденты включает в себя планы и мероприятия, предпринимаемые для устранения причины или источника события в инфраструктуре. Восстановление (происходит после события) Последний этап жизненного цикла CIP включает в себя действия, предпринимаемые для восстановления или воссоздания возможностей критически важного актива после его повреждения или уничтожения. Этот этап является наиболее сложным и наименее разработанным процессом. Эффективное управление жизненным циклом CIP обеспечивает координацию и согласованность мероприятий по защите между всеми секторами Министерства обороны. Во многом, DoD CIP – это управление рисками в его наиболее важном проявлении. Достижение успеха означает обеспечение выполнения миссии. Неудача может привести к провалу миссии, а также к человеческим и материальным потерям. Для защиты критической инфраструктуры управление рисками требует использования ресурсов для решения наиболее важных инфраструктурных активов, которые также являются наиболее уязвимыми и подвержены наибольшему риску. Самая важная часть жизненного цикла CIP – это фаза 1. Поскольку для защиты инфраструктуры крайне важно определить правильные активы, определение этих активов является первым этапом жизненного цикла CIP. Этот этап, анализ и оценка, является ключевым и основой семи видов деятельности жизненного цикла. Без прочной основы остальные этапы жизненного цикла CIP могут быть ошибочными, что приведет к плану CIP, который не сможет защитить критическую инфраструктуру и, следовательно, обеспечить выполнение миссии.

Фаза 1: Анализ и оценка

На первом этапе определяется, какие активы являются важными, выявляются их уязвимости и зависимости, чтобы лица, принимающие решения, располагали информацией, необходимой для принятия эффективных решений в области управления рисками. Оборонная инфраструктура, или ОИ, организована в десять секторов. Каждый сектор состоит из активов, таких как системы, программы, люди, оборудование или объекты. Активы могут быть простыми, например, один объект в одном географическом местоположении, или сложными, включающими географически распределенные связи и узлы. Анализ и оценка состоит из пяти этапов, включающих деятельность, охватывающую десять секторов ОИ и их активы. I. Первый шаг на этапе анализа и оценки – выявление критически важных активов. Критичность актива является функцией времени и ситуации, основанной на операционной или экономической ценности актива. Для ОИ ценность зависит от нескольких факторов: во-первых, какие военные операции или службы зависят от актива и как эти зависимости меняются со временем. Во-вторых, насколько чувствительна операция к потере или компрометации актива, иными словами, каково максимально допустимое время простоя в случае компрометации актива. Наконец, каков профиль надежности актива, в частности, возможно ли восстановление актива или переключение на резервную копию в течение допустимого времени простоя. Благодаря экспертным знаниям и инспекциям, критически важные активы идентифицируются и затем сообщаются в программу CIP. II. Второй этап фазы анализа и оценки – характеризация оборонной инфраструктуры. Этот этап отображает и связывает функции и взаимосвязи критически важных активов в секторе ОИ. III. Третий этап фазы анализа и оценки – анализ воздействия на операционную деятельность. Этот шаг достигается путем разработки матриц операционной зависимости и применения методов исследования операций. Потенциальное операционное воздействие и требования к уровню обслуживания затем отражаются в атрибутах критичности актива и индексе критичности в программе CIP. IV. Четвертый этап – оценка уязвимости. Этот шаг осуществляется по нескольким каналам. В рамках программы CIP все критически важные активы имеют базовый индекс уязвимости, который рассчитывается на основе данных, связанных с классом актива и географическим регионом, таких как вероятность стихийных бедствий, преступных событий или событий, связанных с национальной безопасностью, и технологических сбоев. Владельцы активов, принимающие объекты, секторные ЦРУ или другие подразделения Министерства обороны могут предоставлять информацию об операционной готовности активов и готовности к чрезвычайным ситуациям. V. Пятый и последний этап фазы анализа и оценки – анализ взаимозависимости. Анализ взаимозависимости направлен на отображение функций и взаимосвязей между секторами ОИ. В результате анализа взаимозависимости атрибуты критичности для ранее идентифицированных активов могут быть обновлены, а также могут быть определены дополнительные критически важные активы для программы CIP. Многочисленные группы в структуре CIP Министерства обороны выполняют аналитические и оценочные мероприятия. Преобразование процесса анализа и оценки в конкретные данные требует определенных действий, задач и инструментов.

Фаза 2: Исправление

Первый этап жизненного цикла CIP, анализ и оценка, выявил критически важные активы инфраструктуры сектора DoD и уязвимости или слабые места этих активов. Второй этап – это этап устранения уязвимостей. На этапе устранения уязвимостей решаются известные недостатки и уязвимости. Мероприятия по устранению уязвимостей – это преднамеренные, профилактические меры, предназначенные для устранения известных виртуальных и физических уязвимостей до возникновения инцидента. Целью устранения уязвимостей является повышение надежности, доступности и устойчивости критически важных активов и инфраструктуры. Мероприятия по устранению уязвимостей применяются к любому типу уязвимости, независимо от ее причины. Они относятся к природным явлениям, технологическим сбоям или преднамеренным злонамеренным действиям. Стоимость каждого мероприятия по устранению уязвимостей зависит от характера устраняемой уязвимости. План обеспечения безопасности сектора оборонной инфраструктуры, который каждый сектор инфраструктуры должен разработать, определяет приоритеты и ресурсы для устранения уязвимостей. Требования к устранению уязвимостей определяются множеством факторов. К ним относятся анализ и оценка, информация от военных планировщиков и других секторов Министерства обороны, Национальный план обеспечения инфраструктуры и другие планы, отчеты и сведения об уязвимостях и устранении уязвимостей национальной инфраструктуры, а также разведывательные оценки и анализ угроз. Требования к устранению уязвимостей также формируются на основе опыта, полученного в результате мониторинга и отчетности в секторе оборонной инфраструктуры, а также операций и учений по защите инфраструктуры. Программа CIP отслеживает статус мероприятий по устранению уязвимостей критически важных активов. Мероприятия по устранению уязвимостей для защиты критической оборонной инфраструктуры охватывают различные компоненты Министерства обороны.

Фаза 4: смягчение последствий

Первый этап жизненного цикла CIP обеспечивал защиту, выявляя и оценивая критически важные активы и их уязвимости. Второй этап обеспечивал дополнительный уровень защиты путем устранения или улучшения выявленных недостатков и слабых сторон актива. Даже с учетом этих мер защиты и предосторожностей, инцидент с инфраструктурой все еще был возможен. В случае его возникновения вступает в действие фаза индикации и предупреждения. Фаза смягчения последствий (фаза 4) состоит из заранее запланированных скоординированных действий в ответ на предупреждения или инциденты в инфраструктуре. Действия по смягчению последствий предпринимаются до или во время инфраструктурного события. Эти действия направлены на минимизацию операционного воздействия от потери критически важного актива, содействие реагированию на инциденты и быстрое восстановление инфраструктурной услуги. Основная цель фазы смягчения – минимизировать операционное воздействие на другие критические оборонные инфраструктуры и активы в случае потери или повреждения критического актива. Например, если существует американская установка, площадка А, расположенная в стране пребывания. Площадка А является активом первого уровня, что означает, что в случае ее выхода из строя, миссия объединенного командования также будет сорвана. Площадка А имеет взаимную информационную взаимозависимость с площадками B и C в рамках Глобальной информационной сети командования (GIG/C2). Кроме того, другие сектора оборонной инфраструктуры полагаются на площадку А в обеспечении выполнения задач. В этом сценарии, каково может быть влияние случайного перерезания линии электропередач к коммерческой электростанции, обеспечивающей установку основным энергоснабжением? Из-за всех взаимозависимостей, потеря этого актива – это больше, чем потеря одного объекта. Это означает потерю возможностей других секторов. Возможным действием по смягчению последствий может быть переход площадки А на резервное питание. Альтернативным вариантом может быть передача полного контроля над функциональностью площадки А другой площадке, где ранее была организована избыточность. Эти действия позволят ограничить влияние этого инцидента на другие объекты и связанные с ними сектора. Помимо снижения операционного воздействия события критической инфраструктуры, фаза смягчения последствий жизненного цикла CIP поддерживает и дополняет две другие фазы жизненного цикла. Действия по смягчению последствий помогают в проведении аварийных работ, расследовании и управлении в рамках фазы 5 – «Ответ на инциденты». Они также способствуют восстановлению в фазе 6. В ходе фазы смягчения последствий владельцы критически важных активов Министерства обороны, военные объекты Министерства обороны и главные офицеры по обеспечению безопасности инфраструктуры сектора (CIAO) работают с Национальным военным командным центром (NMCC) и Объединенной целевой группой по операциям в компьютерных сетях (JTF CNO) для разработки, обучения и отработки действий по смягчению последствий для различных сценариев. При получении предупреждения, в случае чрезвычайной ситуации или инцидента с инфраструктурой, владельцы критически важных активов, военные объекты и CIAO секторов инициируют действия по смягчению последствий для поддержания обслуживания Министерства обороны. Они также предоставляют информацию о статусе смягчения последствий в NMCC и JTF CNO. NMCC отслеживает последствия события в одном секторе оборонной инфраструктуры, которые достаточно значительны, чтобы повлиять на другие сектора. В случае событий, затрагивающих два или более сектора, NMCC консультирует по вопросам приоритетности и координации действий по смягчению последствий. Когда угрозы события или его последствия продолжают нарастать, NMCC направляет действия по смягчению последствий по секторам, чтобы обеспечить скоординированный ответ в Министерстве обороны. NMCC и JTF CNO информируют Национальный центр защиты инфраструктуры (NIPC) о любых значительных мероприятиях по смягчению последствий.

Фаза 5: реагирование на инциденты

Когда событие затрагивает оборонную инфраструктуру, начинается фаза реагирования на инцидент. Реагирование на инциденты – это пятая фаза жизненного цикла CIP. Целью фазы реагирования на инцидент является устранение причины или источника инфраструктурного события. Например, во время терактов 11 сентября на Всемирный торговый центр и Пентагон все невоенные самолеты были немедленно посажены на территории Соединенных Штатов, чтобы предотвратить дальнейшие инциденты. Мероприятия по реагированию включали экстренные меры, осуществляемые не владельцами или операторами активов, а специализированными третьими сторонами, такими как правоохранительные органы, службы медицинской помощи, пожарные службы, службы по обращению с опасными материалами или взрывчатыми веществами, а также следственные органы. Реагирование на инциденты, связанные с оборонной инфраструктурой, может развиваться по одному из двух сценариев, в зависимости от того, затрагивает ли событие компьютерную сеть Министерства обороны. Если инцидент ставит под угрозу компьютерную сеть Министерства обороны, Объединенная оперативная группа по операциям в компьютерных сетях (JTF CNO) руководит мероприятиями по реагированию. Эти мероприятия направлены на пресечение компьютерной атаки, сдерживание и минимизацию ущерба, нанесенного информационной сети Министерства обороны, и последующее восстановление минимально необходимой функциональности. JTF CNO также запрашивает и координирует поддержку и помощь от других федеральных агентств и гражданских организаций при инцидентах, затрагивающих сеть Министерства обороны. Если инциденты влияют на любые другие активы, принадлежащие Министерству обороны, командиры объектов и владельцы критически важных активов следуют установленным каналам и процедурам для координации реагирования. Это включает уведомление затронутых главных должностных лиц по обеспечению безопасности инфраструктуры сектора (CIAO) в рамках первоначального уведомления и отчетов о статусе. Несмотря на важную роль третьих сторон в реагировании на события, связанные с оборонной инфраструктурой, персонал DoD CIP также несет ответственность за выполнение определенных задач.

Фаза 6: Реконструкция

После устранения или локализации источника или причины инцидента в инфраструктуре, необходимо восстановить саму инфраструктуру и её функциональные возможности. Восстановление – это заключительная фаза защиты критической инфраструктуры. Восстановление, вероятно, является наиболее сложным и наименее отработанным процессом в жизненном цикле. Основная ответственность за восстановление лежит на владельцах критически важных активов Министерства обороны.