Obligación de informar pagos de rescate por ciberataques
Nuevas normas exigen a empresas y gobiernos locales informar sobre pagos de rescate tras ciberataques. Esto busca combatir el crimen digital y mejorar la seguridad de los datos, aunque no aplica a individuos. La información sobre los pagos se recopilará y analizará para proteger mejor los sistemas informáticos.
Puntos clave
Empresas y gobiernos locales deben informar los pagos de rescate por ciberataques en un plazo de 48 horas al Departamento de Seguridad Nacional.
Las divulgaciones deben incluir la fecha, el monto del rescate, el tipo de moneda (incluida la criptomoneda) y cualquier información conocida sobre el atacante.
El Departamento de Seguridad Nacional publicará datos agregados sobre los pagos de rescate, sin revelar la identidad de las entidades afectadas.
Las regulaciones tienen como objetivo comprender y combatir mejor el cibercrimen, así como proteger los sistemas de información.
Los individuos pueden informar voluntariamente los pagos de rescate en un sitio web dedicado.
Expirado
Información adicional
Número de impresión: 117_S_2943
Patrocinador: Sen. Warren, Elizabeth [D-MA]
Fecha de inicio: 2021-10-06