为了帮助联邦机构和私人实体管理与 IoT 和 OT 相关的网络安全风险,国土安全部的网络安全和基础设施安全局 (CISA) 和国家标准与技术研究所 (NIST) 发布了指导并提供了资源。具体而言,CISA 发布了指南、启动了计划、发布了有关影响 IoT 和 OT 设备的漏洞的警报和建议,并成立了 OT 工作组。NIST 发布了多份有关 IoT 和 OT 的指导文件,维护了网络安全卓越中心,并成立了多个工作组。此外,联邦采购监管委员会正在考虑更新《联邦采购条例》,以更好地管理 IoT 和 OT 网络安全风险。