Ciberseguridad mejorada: Divulgación obligatoria de vulnerabilidades para contratistas federales
La Ley exige que las empresas que trabajan con el gobierno federal implementen una política de divulgación de vulnerabilidades digitales. Esto busca fortalecer la seguridad de los sistemas de información utilizados por el gobierno, protegiendo indirectamente los datos de los ciudadanos y la infraestructura crítica. Estas empresas deberán buscar y abordar activamente las amenazas potenciales de acuerdo con las pautas del NIST.
Puntos clave
Obligación para Contratistas Federales: Las empresas con contratos iguales o superiores al umbral de adquisición simplificado deben implementar una política de divulgación de vulnerabilidades de seguridad.
Mayor Seguridad de Datos: Este requisito tiene como objetivo identificar y corregir rápidamente las debilidades en los sistemas utilizados para contratos gubernamentales, mejorando la seguridad digital general.
Estándares y Pautas: Las políticas de divulgación de vulnerabilidades deben alinearse con las pautas del NIST y las mejores prácticas de la industria, incluidos los estándares ISO.
Exenciones: Los jefes de agencia pueden eximir este requisito por motivos de seguridad nacional o investigación, pero deben justificar y notificar la decisión al Congreso.
Expirado
Información adicional
Número de impresión: 118_S_5028
Patrocinador: Sen. Warner, Mark R. [D-VA]
Fecha de inicio: 2024-09-11