De CISA (Cybersecurity and Infrastructure Security Agency) is een Amerikaans overheidsagentschap dat verbonden is aan het ministerie van Binnenlandse Veiligheid. Afdeling Binnenlandse Veiligheid (Department of Homeland Security, DHS).
Gemaakt in 2018, deze nationale autoriteit voor cyberveiligheid primaire missie is het beschermen van de kritieke infrastructuur van de Verenigde Staten en het versterken van de veiligheid ervan. cyberveiligheid nationale reactie op cyber- en fysieke bedreigingen.
CISA-begroting (2025) : 3 miljard
CISA-personeelsbestand (2025) : 3.641 fulltime equivalenten (FTE's) op een totaal van 4.021 posities
Belangrijkste taken
- Bescherming van kritieke infrastructuur :
- Bewaken en beveiligen van essentiële sectoren (energie, vervoer, gezondheidszorg, water, telecommunicatie, enz.) tegen terroristische aanvallen. cyberaanvallenHet bedrijf is niet aansprakelijk voor schade, storingen of kwaadwillige handelingen.
- Cyberbeveiliging :
- Coördineert de verdediging van overheids- en particuliere netwerken tegen cyberbedreigingen (ransomwarespionage, staatsaanvallen).
- Implementeert tools zoals Schilden Klaar (voorbereiding) en Schilden omhoog (verhoogd alarm) voor organisaties.
- Beheer van noodsituaties :
- Zorgt voor veerkracht noodcommunicatiesystemen (bijv. netwerk FirstNet voor openbare diensten).
- Bewustmaking en samenwerking :
- Publiceert veiligheidsaanwijzing (bijv. : kwetsbaarheden beste praktijk).
- Werkt samen met publieke (FBI, NSA), private en internationale partners.
Belangrijkste activiteiten
- Risicoanalyse Identificeert en beoordeelt kwetsbaarheden in kritieke systemen.
- Reactie op incidenten Reactie: Reageert op grote cyberaanvallen (bijv. ransomware-aanvallen op ziekenhuizen).
- Normen en gidsen Beveiliging: Stelt beveiligingskaders voor (bijv. aanbevelingen voor de cloud, het internet van de dingen).
- Bewustwordingscampagnes Initiatieven zoals "Maand van de bewustwording van cyberbeveiliging om het publiek voor te lichten.
Doelgroep
CISA richt zich op een breed publiek, waaronder :
- Overheidsorganisaties (federaal, staats- en lokaal)
- Beheerders van kritieke infrastructuur (bedrijven die energie, transport, gezondheid, enz. beheren)
- Particuliere bedrijven van elke omvang, ongeacht de sector waarin ze actief zijn
- Lokale autoriteiten (steden, provincies, regio's)
- Het grote publiekdoor middel van bewustmakingscampagnes.
Impact en reikwijdte
- Nationaal Beschermt de strategische belangen van de Verenigde Staten (bijv. verkiezingen, energienetwerken).
- Internationale Cyber: samenwerken met bondgenoten (NAVO, EU) om transnationale cyberdreigingen te bestrijden.