미국 사이버안보 및 개인정보보호처(CISA)는 보안 사고 발생 시 대응 매뉴얼을 구축해야 했으며 기관이 이를 공개했다. CISA는 사전에 대응 계획이 없어 보안 사고에 선제적으로 대처할 기회를 놓쳤다고 밝혔다.