arrow_back Volver a la aplicación

Obligación de informar pagos de rescate por ciberataques

Nuevas normas exigen que las empresas y entidades públicas informen al Departamento de Seguridad Nacional de EE. UU. sobre cualquier pago de rescate realizado después de ciberataques. Esto busca comprender y combatir mejor la ciberdelincuencia, y proteger los sistemas de información, lo que indirectamente afecta la seguridad de los datos de los ciudadanos.
Puntos clave
Las empresas y entidades públicas que paguen un rescate después de un ciberataque deben informarlo en un plazo de 7 días.
La divulgación debe incluir detalles del pago como la cantidad, la moneda (incluidas las criptomonedas) e información conocida sobre los atacantes.
El Departamento de Seguridad Nacional publicará datos agregados sobre los rescates, sin revelar la identidad de las entidades individuales.
Se prevén sanciones por no informar los pagos de rescate.
Los individuos pueden informar voluntariamente los pagos de rescate, lo que ayudará en el análisis de amenazas.
article Texto oficial account_balance Página del proceso
Expirado
Encuesta ciudadana
Sin votos emitidos
Información adicional
Número de impresión: 117_S_2926
Patrocinador: Sen. Warren, Elizabeth [D-MA]
Fecha de inicio: 2021-10-04