La Cybersecurity and Infrastructure Security Agency è stata istituita il 16 novembre 2018, quando il Presidente Donald Trump ha firmato, conferendogli valenza di legge, il Cybersecurity and Infrastructure Security Agency Act del 2018.
Essa è un Agenzia Federale autonoma e costituisce una componente operativa del Department of Homeland Security. La sua attività si pone in linea di continuità con quella del National Protection and Programs Direcotrate, oggi non più attivo.
Il ruolo del CISA consiste nel migliorare la sicurezza informatica attraverso tutti i livelli dell’amministrazione, coordinare i programmi di sicurezza con gli Stati federati e perfezionare tale sicurezza contro gli hackers.
Riguardo alla struttura, L’Agenzia è composta dalle seguenti subcomponenti:
– Cybersecurity Division;
– Infrastructure Security Division;
– Emergency Communications Division;
– National Risk Management Center;
– Integrated Operations Division;
– Stakeholder Engagement Division;
– Federal Protective Service (FPS);
– National Emergency Technology Guard (inattiva, ma può essere attivata dal direttore del CISA).
Ciascuna componente ha delle mansioni e una specifica area di operatività, dalla protezione dei siti di dominio governativo (.gov) alla protezione delle infrastrutture pubbliche e private, dalla tutela delle comunicazioni e della loro integrità all’analisi dei rischi, dal consolidamento del controllo delle operazioni alla velocizzazione del raggio d’azione strategico dell’amministrazione e dei partners industriali.
La prima Direttiva dell’Agenzia è stata adottata nel Gennaio 2019 avente ad oggettore, e la possibile alterazione delle comunicazioni tra due fazioni che credono di comunicare direttamente tra loro) verso le organizzazioni governative tramite l’hackeraggio dei DNS.
Sito web: https://www.cisa.gov









