Directiva BOD 26-04 a CISA impune aplicarea de patch-uri bazate pe risc pentru agențiile federale americane (infosecurity-magazine.com)
- Noua directivă înlocuiește patch-urile bazate pe severitate cu patru factori de risc
- Remediere în trei zile cu verificare criminalistică pentru vulnerabilități critice
- Agențiile trebuie să se conformeze până pe 7 decembrie 2026
"Agenția pentru Securitate Cibernetică și a Infrastructurii (CISA) a emis pe 10 iunie 2026 Directiva Operațională Obligatorie 26-04, care obligă agențiile federale să prioritizeze actualizările de securitate în funcție de factorii de risc — expunerea activelor, statutul KEV, automatizarea exploit-ului și impactul tehnic — în loc de scorurile de severitate CVSS. Directiva înlocuiește mandatele anterioare, stabilește termene de remediere de la trei zile până la următoarea actualizare majoră a sistemului și adaugă o verificare criminalistică a semnelor de intruziune pentru vulnerabilitățile critice. Agențiile au la dispoziție 180 de zile pentru a se conforma."
niciun comentariu momentan.