Hoppa till innehåll

47-dagarscertifikaten är på väg. Är du redo?

Agera nu →

Viktiga uppdateringar från de exekutiva orderna 13694 och 14144

Ändringar i exekutivordern i juni 2025

I juni 2025 gjordes betydande ändringar i Executive Orders 13694 och 14144, vilket förstärkte USA:s åtagande att stärka den nationella cybersäkerheten i ett föränderligt hotlandskap. Dessa uppdateringar återspeglar en strategisk omkalibrering för att hantera ihållande cyberhot från statliga och icke-statliga aktörer, med särskild tonvikt på att främja säkra programvarumetoder, kvantberedskap och utnyttja artificiell intelligens (AI) för försvar.

Förfinat policyfokus och hotprioritering

Den ändrade exekutivordern 14144 skärper sitt fokus genom att uttryckligen namnge utländska motståndare som Kina, Ryssland, Iran och Nordkorea som ihållande cybersäkerhetshot. Den understryker vikten av att stärka försvaret kring kritisk digital infrastruktur och tjänster för att motverka störande cyberkampanjer som påverkar nationell säkerhet, ekonomisk stabilitet och medborgarnas integritet.

Accelererad säker programvaruutveckling och patchhantering

En tydlig tidslinje har satts för att förbättra säkra metoder för programvaruutveckling, med stöd av National Institute of Standards and Technology (NIST) . Senast den 1 augusti 2025 kommer ett konsortium lett av NIST att utveckla branschinformerad vägledning om Secure Software Development Framework (SSDF), följt av en uppdaterad version av NIST:s SSDF i slutet av året. Dessutom kommer uppdaterad vägledning för säker distribution av programvaruuppdateringar att utfärdas senast den 2 september 2025, i syfte att minska riskerna från sårbara eller felkonfigurerade programvarukomponenter.

CBOM-säkerhet

Få fullständig insyn med kontinuerlig kryptografisk identifiering, automatiserad inventering och datadriven PQC-sanering.

Kvantberäkning och kryptografisk övergång

I enlighet med den exekutiva ordern instrueras myndigheter att vidta konkreta åtgärder mot införande av postkvantkryptografi (PQC) senast den 1 december 2025. En omfattande lista över produktkategorier med PQC-stöd kommer att publiceras och regelbundet uppdateras. Dessutom måste federala myndigheter stödja Transport Layer Security (TLS) version 1.3 eller dess efterföljare senast den 2 januari 2030, vilket underlättar en säker migreringsväg bort från kryptografiska algoritmer som är sårbara för kvantattacker.

Utnyttja artificiell intelligens för cyberförsvar

Ordern positionerar också AI som en kritisk kraftmultiplikator inom cybersäkerhetsoperationer. Senast den 1 november 2025 har flera federala myndigheter i uppdrag att utöka tillgången till cyberförsvarsdata för akademisk forskning, samtidigt som de integrerar hantering av AI-sårbarheter i sina befintliga ramverk för cyberincidenthantering. Detta syftar till att förbättra kapaciteten för hotdetektering och automatisera försvarsmekanismer i stor skala.

Stärka implementeringen av policyer och leverantörsansvar

Ytterligare ändringar avser anpassning av policy till operativ praxis. Inom tre år kommer Office of Management and Budget (OMB) att tillhandahålla uppdaterad vägledning för att modernisera federala säkerhetsarkitekturer för informationssystem. Pilotprojekt kommer att lanseras inom ett år för maskinläsbara "regler-som-kod" för att effektivisera efterlevnaden av policyer. Dessutom kommer nya upphandlingskrav att kräva att konsumentenheter för sakernas internet (IoT) som säljs till den federala regeringen ska bära United States Cyber ​​Trust Mark senast den 4 januari 2027, vilket höjer säkerhetsstandarderna i federala leveranskedjor.

Fortsatt förfining av ramverk för cybersäkerhet

Ändringarna effektiviserar även befintliga bestämmelser i den exekutiva ordern, tar bort överflödiga bestämmelser och uppdaterar formuleringarna för att bättre återspegla aktuella cybersäkerhetsutmaningar och federalt ansvar. Viktigt är att nationella säkerhetssystem (NSS) och system som identifierats som att ha försvagande inverkan uttryckligen är undantagna från vissa bestämmelser för att säkerställa lämplig prioritering av resurser.

Vad detta innebär för cybersäkerhetslandskapet

Dessa ändringar i den exekutiva ordern belyser en strategisk, mångfacetterad strategi för nationell cybersäkerhet, med betoning på proaktiv riskhantering, säker programvaruutveckling, kvantberedskap, AI-integration och ökat leverantörsansvar. Regeringen signalerar en tydlig avsikt att modernisera försvarsställningen samtidigt som den främjar samarbete mellan myndigheter, industri och akademi.

PQC-rådgivningstjänster

Få postkvantberedskap med expertledd kryptografisk bedömning, migreringsstrategi och praktisk implementering i linje med NIST-standarder.

Hur krypteringskonsulting kan stödja din resa inom kvantum- och cybersäkerhet

Encryption Consulting är redo att hjälpa organisationer att navigera dessa föränderliga federala cybersäkerhetsdirektiv. Våra rådgivningstjänster efter kvantkryptografi (PQC) ger expertvägledning om bedömning av kvantrisker, utveckling av övergångsplaner och implementering av kvantresistenta kryptografiska lösningar i linje med NIST och federala standarder. Vi hjälper dig att ligga steget före myndighetskrav, säkra kryptografisk infrastruktur och bygga motståndskraft mot nya cyberhot.

Läs mer: https://www.whitehouse.gov/presidential-actions/2025/06/sustaining-select-efforts-to-strengthen-the-nations-cybersecurity-and-amending-executive-order-13694-and-executive-order-14144/