Notification Obligatoire des Cyberattaques : Nouvelles Règles pour Entreprises et Agences
Cette loi introduit de nouvelles règles pour la notification des cyberattaques, y compris les rançongiciels, par les agences gouvernementales et certaines entreprises. L'objectif est de permettre une réponse plus rapide aux menaces numériques et de protéger les systèmes critiques. Les citoyens pourraient bénéficier d'une sécurité des données accrue, car les entreprises devront signaler les violations plus rapidement, permettant une remédiation plus rapide.
Points clés
Les entreprises et les agences gouvernementales doivent signaler les cyberattaques à la Cybersecurity and Infrastructure Security Agency (CISA) dans les 24 heures suivant leur confirmation.
Ces rapports sont confidentiels et ne peuvent être utilisés contre les victimes d'attaques devant les tribunaux, sauf si le gouvernement fédéral intente une action en justice.
Le non-signalement des cyberattaques ou les violations des règles peuvent entraîner des sanctions financières, et pour les entreprises sous contrat avec le gouvernement, même le retrait de la liste des entrepreneurs fédéraux.
La CISA analysera les rapports pour mieux protéger la nation contre les cybermenaces et partagera les informations sur les menaces publiquement (sous forme anonyme).
Expiré
Informations supplémentaires
Numéro d'impression : 117_S_2407
Parrain : Sen. Warner, Mark R. [D-VA]
Date de début : 2021-07-21