GAO 的发现 GAO 确定了 37 个联邦机构为私营实体制定的 117 项网络安全法规,涵盖 9 个关键基础设施部门。这些法规中的大多数要么包含适用于某个部门的同类报告要求,要么包含与至少一项其他法规相同的报告要求,这可能会导致重复。具体而言,117 项法规中的 80 项(约占 70%)总共有至少 125 项报告要求(见图),其中一些法规要求多种类型的报告。 具有报告要求的网络安全法规,截至 2026 年 6 月这些法规包括针对私营部门实体的特定部门和跨部门报告要求,这些实体可能需要向多个机构报告类似或不同的网络安全信息。例如,国土安全部提出的一项与关键基础设施部门网络安全事件报告相关的规则