arrow_back Legislación en tendencia
Compartir share

Obligación de informar pagos de rescate por ciberataques

Nuevas normas exigen que las empresas y entidades públicas informen al Departamento de Seguridad Nacional de EE. UU. sobre cualquier pago de rescate realizado después de ciberataques. Esto busca comprender y combatir mejor la ciberdelincuencia, y proteger los sistemas de información, lo que indirectamente afecta la seguridad de los datos de los ciudadanos.
Puntos clave
Las empresas y entidades públicas que paguen un rescate después de un ciberataque deben informarlo en un plazo de 7 días.
La divulgación debe incluir detalles del pago como la cantidad, la moneda (incluidas las criptomonedas) e información conocida sobre los atacantes.
El Departamento de Seguridad Nacional publicará datos agregados sobre los rescates, sin revelar la identidad de las entidades individuales.
Se prevén sanciones por no informar los pagos de rescate.
Los individuos pueden informar voluntariamente los pagos de rescate, lo que ayudará en el análisis de amenazas.
article Texto oficial account_balance Página del proceso notifications_active Seguir proyecto
gavel
Estado:
Expirado
Registre su posición para la auditoría.
¿Por qué importa tu voto?
Crea una prueba cruda e innegable. La Voluntad Cívica proporciona datos permanentes para verificar la lealtad del Gobierno hacia sus ciudadanos (explicado aquí). Empieza a registrarlo ahora.
Información adicional
A bill to require certain entities to disclose to the Secretary of Homeland Security ransom payments, and for other purposes.
Número de impresión: S 2926
Patrocinador: Sen. Warren, Elizabeth [D-MA]
Fecha de inicio: 2021-10-04