소비자 신뢰 보고서(CCR)

지역 상수도는 매년 7월까지 고객과 식수청에 연간 식수 품질 보고서(CCR)를 배포해야 합니다( 1 ).  선택적 전자 전달에 대한 업데이트된 지침은 CCR 전자 전달 가이드라인에서 , CCR 준비에 대한 업데이트된 지침은 준비 가이드라인에서 확인할 수 있습니다.  음용수 사무소는 5월 이전에 현장 사무소에 보낸 CCR 초안을 검토할 예정입니다 1.

도매업체가 연속 상수도에 CCR 정보를 제공해야 하는 마감일은 매년 4월 1일( 1 )입니다.

각 커뮤니티 상수도는 CCR을 배포한 방법과 시기를 식수청에 인증해야 합니다.  인증서는 매년 10월까지 식수국에 제출해야 합니다( 1 ).  CCR 인증 양식링크는 다음과 같습니다.

자세한 내용은 CCR 웹페이지에서 확인하세요.

이란 연계 사이버 행위자 위협

개요

연방수사국(FBI), 사이버보안 및 인프라 보안국(CISA), 국가안보국(NSA), 환경보호국(EPA)은 미국 내 여러 중요 인프라 부문에서 로크웰 오토메이션/알렌 브래들리 제조 PLC(프로그래머블 로직 컨트롤러)를 비롯한 인터넷 연결 운영 기술(OT) 디바이스의 지속적인 사이버 악용에 대해 미국 조직에 긴급히 경고하고 있습니다.

권장 조치

EPA는 상하수도 시스템에서 이 권고안의 전술, 기술 및 절차(TTP)와 침해 지표(IOC)를 검토하여 네트워크에서 현재 또는 과거 활동의 징후가 있는지 확인하고 공격을 방지하기 위해 권장되는 즉각적인 조치를 적용할 것을 권장합니다:

  • 공용 인터넷에 대한 PLC 노출 제한
  • 원격 수정을 방지하기 위해 PLC가 실행 모드에 있는지 확인합니다.
  • PLC 및 OT의 모든 기본 비밀번호를 강력하고 고유한 비밀번호로 교체하세요.

상수도 시스템은 사이버 보안 태세를 더욱 강화하기 위해 이 권고에 포함된 추가 후속 조치를 검토하고 이행할 것을 권장합니다.

기술 지원

완화 단계에 대한 지원을 포함하여 이 알림의 정보에 대해 궁금한 점이 있으면 EPA의 물 부문 사이버 보안 기술 지원 프로그램에요청서를 제출하세요.

인시던트 신고

조직은 의심스러운 활동 또는 범죄 활동과 관련된 정보를 FBI 인터넷 범죄 신고 센터(IC3)의 IC3.gov 또는 CISA의 사건 신고 시스템을 통해 CISA에 신고하는 것이 좋습니다.

여기에서 자문 액세스

CISA 및 파트너, 시스코 SD-WAN 시스템의 지속적인 글로벌 활용을 위한 지침 발표 - 2/25/26

CISA와 파트너는 전 세계적으로 조직의 Cisco SD-WAN 시스템을 표적으로 삼고 침해하는 악의적인 사이버 공격자를 관찰했습니다. 이러한 공격자들은 이전에 공개되지 않은 인증 우회 취약점인 CVE-2026-20127 을 악용하여 초기 액세스 권한을 획득한 후 CVE-2022-20775 을 사용하여 권한을 상승시키고 Cisco SD-WAN 시스템에서 장기적인 지속성을 확보하는 것이 관찰되었습니다.

CISA 알림 링크를 방문하려면 여기를 클릭하세요.

모니터링 결과의 늦은 보고

알림: 상수도는 샘플 10 결과를 받은 달의 다음 달 또는 10모니터링 기간이 종료된 달의 다음 달 중 더 짧은 날까지 모니터링 결과를 ODW에제출해야 합니다. ( 12VAC5-590-530 상수도 규정의 A 참조). 실험실 보고서가 ODW의 안전한 식수 정보 시스템(SDWIS) 데이터베이스에 성공적으로 접수되면 ODW에 보고된 것으로 간주합니다. 실험실은 규정 준수 모니터링 데이터 포털(CMDP)을 통해 샘플링 결과를 보고해야 합니다. 샘플링 결과를 보고하는 다른 방법은 상수도 규정을 준수하는 데 유효하지 않습니다.
늦은 보고로 인해 상수도가 ODW로부터 위반 혐의 통지서를 받는 것을 방지하기 위해 상수도는 샘플 수집 및 보고 절차에 대해 실험실과 소통해야 합니다. 여기에는 모니터링 기간 중 언제 샘플을 채취해야 하는지 실험실과 협의하여 상수도 규정의 마감일 이전에 CMDP를 통해 실험실에서 분석 및 보고할 수 있도록 하는 것이 포함됩니다. 궁극적으로 상수도 사업소는 적시에 보고해야 할 책임이 있습니다.