Het Amerikaanse cyberagentschap CISA heeft bepaald dat de federale overheid binnen een jaar firewalls, vpn-servers, routers, load balancers en andere randapparatuur die niet langer door leveranciers worden ondersteund, moet vervangen. Deze verplichting is vastgelegd in de "Binding Operational Directive 26-02". Het doel is om end-of-support (EOS) apparaten uit te faseren. CISA, onderdeel van het Amerikaanse ministerie van Homeland Security, samen met de FBI en het Britse Cyber Security Centre (NCSC), waarschuwt dat statelijke actoren kwetsbaarheden in deze apparaten misbruiken om toegang te krijgen tot overheidsnetwerken en gevoelige informatie te stelen.

Het bevel benadrukt dat niet-ondersteunde apparaten snel moeten worden vervangen door apparaten die nog beveiligingsupdates ontvangen. CISA heeft een "Binding Operational Directive" uitgevaardigd om federale instanties aan te zetten tot actie. Het agentschap is op de hoogte van grootschalige aanvallen op randapparatuur, die aantrekkelijk zijn vanwege hun netwerkbereik en integratie met identiteitsmanagementsystemen. Als onderdeel van de richtlijn moeten instanties eerst hun ondersteunde apparaten updaten, tenzij dit missiekritische functies in gevaar brengt. CISA heeft een voorlopige lijst van niet-ondersteunde apparaten opgesteld. Binnen drie maanden moeten instanties controleren of ze deze apparaten gebruiken en dit rapporteren aan CISA. Binnen een jaar moeten alle apparaten op de "CISA EOS Edge Device List" vervangen zijn door ondersteunde apparaten. Daarnaast moeten binnen anderhalf jaar alle EOS-apparaten vervangen zijn, ook die niet op de lijst staan. Binnen twee jaar moeten instanties processen hebben om EOS-apparaten te identificeren en te vervangen voordat hun ondersteuningsdatum verloopt.