Báo cáo niềm tin của người tiêu dùng (CCR)

Các công trình nước cộng đồng phải phân phối báo cáo chất lượng nước uống hàng năm, được gọi là CCR, cho khách hàng của họ và cho Văn phòng Nước uống, trước ngày 1tháng 7 hàng năm.  Hướng dẫn cập nhật về giao hàng điện tử tùy chọn có thể được tìm thấy trong Hướng dẫn phân phối điện tử CCR và hướng dẫn cập nhật về Chuẩn bị CCR có thể được tìm thấy trong Hướng dẫn chuẩn bị.  Văn phòng Nước uống sẽ xem xét các dự thảo CCRs được gửi đến các văn phòng hiện trường trước tháng 5 1.

Hạn chót để các nhà bán buôn cung cấp thông tin CCR của họ cho các công trình nước liên tiếp của họ là ngày 1tháng 4 hàng năm.

Mỗi Công trình Nước Cộng đồng phải chứng nhận với Văn phòng Nước uống về cách thức và thời điểm CCR được phân phối.  Giấy chứng nhận phải được nộp cho Văn phòng Nước uống trước ngày 1tháng10 hàng năm.  Dưới đây là liên kết đến mẫu chứng nhận CCR

Để biết thêm thông tin, hãy truy cập trang web CCR của chúng tôi tại đây.

CẢNH BÁO từ EPA: Hệ thống nước của Hoa Kỳ nên tăng cường an ninh mạng trong bối cảnh hoạt động Trung Đông

Cơ quan Bảo vệ Môi trường Hoa Kỳ (EPA) đang đưa ra cảnh báo này để khuyến khích các chủ sở hữu và vận hành hệ thống nước trên toàn quốc thực hiện các bước có chủ ý và có ý nghĩa để tăng cường an ninh mạng trong bối cảnh các hoạt động ở Trung Đông và tiềm năng cơ sở hạ tầng quan trọng của Hoa Kỳ được nhắm mục tiêu. Các tác nhân mạng liên kết và liên kết với chính phủ Iran trước đây đã chứng minh khả năng khai thác các thiết bị công nghệ hoạt động tiếp xúc với internet tại các hệ thống nước và nước thải của Hoa Kỳ, trong một số trường hợp buộc phải tạm thời quay trở lại hoạt động thủ công và gây ra tác động hoạt động. EPA kêu gọi các tiện ích áp dụng tư thế an ninh cao hơn và báo cáo kịp thời các hoạt động đáng ngờ cho CISA và FBI.

Giảm nhẹ

Tất cả các hệ thống nước uống và nước thải được khuyến khích thực hiện ngay lập tức các biện pháp giảm thiểu sau đây để tăng cường khả năng chống lại các cuộc tấn công mạng cấp thấp:

  • Giảm tiếp xúc với công nghệ vận hành với Internet công khai
  • Thay thế tất cả mật khẩu mặc định trên các thiết bị công nghệ vận hành bằng mật khẩu mạnh, duy nhất
  • Triển khai xác thực đa yếu tố để truy cập từ xa vào các thiết bị công nghệ hoạt động

Các hệ thống thuê ngoài hỗ trợ công nghệ có thể cần tham khảo ý kiến của các nhà cung cấp dịch vụ của họ để được hỗ trợ với các biện pháp giảm thiểu này.

Ngoài những hành động ngay lập tức này, các hệ thống nước uống và nước thải được khuyến khích áp dụng các hành động được nêu trong T ờ thông tin về các hành động mạng hàng đầu của CISA, EPA và FBI để đảm bảo hệ thống nước để giảm hơn nữa rủi ro mạng và cải thiện khả năng chống lại hoạt động mạng độc hại.

 

 

CISA và các đối tác phát hành hướng dẫn khai thác toàn cầu liên tục các hệ thống SD-WAN của Cisco - 2/25/26

CISA và các đối tác đã quan sát thấy các tác nhân mạng độc hại nhắm mục tiêu và xâm phạm các hệ thống Cisco SD-WAN của các tổ chức trên toàn cầu. Những tác nhân này đã được quan sát thấy khai thác lỗ hổng bỏ qua xác thực chưa được tiết lộ trước đây, CVE-2026-20127, để truy cập ban đầu trước khi tăng các đặc quyền sử dụng CVE-2022-20775 và thiết lập sự tồn tại lâu dài trong các hệ thống SD-WAN của Cisco.

Nhấp vào đây để truy cập liên kết đến cảnh báo CISA.

Báo cáo muộn kết quả giám sát

Nhắc nhở: Các nhà máy nước được yêu cầu nộp kết quả giám sát cho ODW trước ngàythứ 10của tháng sau tháng nhận được kết quả mẫu hoặc ngàythứ 10của tháng sau khi kết thúc thời gian giám sát, tùy theo thời gian ngắn hơn. (Xem 12VAC5-590-530 A của Quy định về công trình nước.) Các báo cáo của phòng thí nghiệm được coi là được báo cáo cho ODW khi chúng được nhận thành công trong cơ sở dữ liệu Hệ thống thông tin nước uống an toàn (SDWIS) của ODW. Các phòng thí nghiệm được yêu cầu báo cáo kết quả lấy mẫu thông qua Cổng thông tin dữ liệu giám sát tuân thủ (CMDP). Các phương pháp báo cáo kết quả lấy mẫu đã thử khác không hợp lệ để tuân thủ Quy định về công trình nước.
Để giúp ngăn chặn các công trình nước nhận được Thông báo về cáo buộc vi phạm từ ODW vì báo cáo muộn, các nhà máy nước nên liên lạc với phòng thí nghiệm của họ về quy trình thu thập và báo cáo mẫu. Điều này bao gồm việc tham gia với phòng thí nghiệm về thời điểm cần lấy mẫu trong giai đoạn giám sát để phòng thí nghiệm có thể phân tích và báo cáo thông qua CMDP trước thời hạn trong Quy định về Công trình Nước. Cuối cùng, công trình nước có trách nhiệm báo cáo kịp thời.