Notificación Obligatoria de Ciberataques: Nuevas Reglas para Empresas y Agencias
Esta ley introduce nuevas reglas para la notificación de ciberataques, incluyendo el ransomware, por parte de agencias gubernamentales y empresas seleccionadas. El objetivo es permitir una respuesta más rápida a las amenazas digitales y proteger los sistemas críticos. Los ciudadanos podrían experimentar una mayor seguridad de los datos, ya que las empresas deberán informar las infracciones más rápidamente, lo que permitirá una remediación más ágil.
Puntos clave
Las empresas y agencias gubernamentales deben informar los ciberataques a la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) dentro de las 24 horas posteriores a su confirmación.
Estos informes son confidenciales y no pueden usarse contra las víctimas de ataques en los tribunales, a menos que el gobierno federal presente un caso.
El incumplimiento de la notificación de ciberataques o las violaciones de las reglas pueden resultar en sanciones financieras, y para los contratistas gubernamentales, incluso la eliminación del programa de contratación federal.
La CISA analizará los informes para proteger mejor a la nación de las ciberamenazas y compartirá información sobre amenazas públicamente (de forma anónima).
Expirado
Información adicional
Número de impresión: 117_S_2407
Patrocinador: Sen. Warner, Mark R. [D-VA]
Fecha de inicio: 2021-07-21