Obligatorische Offenlegung von Schwachstellen für IT-Auftragnehmer der Regierung.
Dieses Gesetz verpflichtet IT-Unternehmen, die Verträge mit der Bundesregierung haben, klare Richtlinien zur Meldung von Sicherheitslücken einzuführen. Ziel ist es, die Sicherheit staatlicher Systeme zu erhöhen und die Daten der Bürger vor Cyberangriffen zu schützen. Wichtig ist, dass Personen, die Schwachstellen in gutem Glauben melden (ethische Hacker), vor zivilrechtlichen Klagen durch den Auftragnehmer geschützt werden.
Wichtige Punkte
Alle IT-Auftragnehmer der US-Regierung müssen öffentliche Programme einführen, die es jedem ermöglichen, in ihren Systemen gefundene Sicherheitslücken zu melden.
Forscher, die Schwachstellen melden, sind vor zivilrechtlicher Haftung geschützt, wenn sie in gutem Glauben und gemäß den Unternehmensrichtlinien handeln.
Auftragnehmer müssen schnell auf Meldungen reagieren, Forscher über Fortschritte informieren und kritische Schwachstellen an die CISA (Cybersecurity and Infrastructure Security Agency) melden.
Eingebracht
Zusätzliche Informationen
Drucknummer: 119_HR_1258
Sponsor: Rep. Lieu, Ted [D-CA-36]
Startdatum: 2025-02-12