arrow_back Volver a la aplicación

Ciberseguridad mejorada: Divulgación obligatoria de vulnerabilidades para contratistas federales

La Ley exige que las empresas que trabajan con el gobierno federal implementen una política de divulgación de vulnerabilidades digitales. Esto busca fortalecer la seguridad de los sistemas de información utilizados por el gobierno, protegiendo indirectamente los datos de los ciudadanos y la infraestructura crítica. Estas empresas deberán buscar y abordar activamente las amenazas potenciales de acuerdo con las pautas del NIST.
Puntos clave
Obligación para Contratistas Federales: Las empresas con contratos iguales o superiores al umbral de adquisición simplificado deben implementar una política de divulgación de vulnerabilidades de seguridad.
Mayor Seguridad de Datos: Este requisito tiene como objetivo identificar y corregir rápidamente las debilidades en los sistemas utilizados para contratos gubernamentales, mejorando la seguridad digital general.
Estándares y Pautas: Las políticas de divulgación de vulnerabilidades deben alinearse con las pautas del NIST y las mejores prácticas de la industria, incluidos los estándares ISO.
Exenciones: Los jefes de agencia pueden eximir este requisito por motivos de seguridad nacional o investigación, pero deben justificar y notificar la decisión al Congreso.
article Texto oficial account_balance Página del proceso
Expirado
Encuesta ciudadana
Sin votos emitidos
Información adicional
Número de impresión: 118_S_5028
Patrocinador: Sen. Warner, Mark R. [D-VA]
Fecha de inicio: 2024-09-11