arrow_back Retour à l'application

Obligation de divulgation des paiements de rançon après cyberattaques

De nouvelles règles exigent des entreprises et des entités publiques qu'elles signalent tout paiement de rançon effectué après des cyberattaques au Département de la Sécurité intérieure des États-Unis. Cela vise à mieux comprendre et combattre la cybercriminalité, et à protéger les systèmes d'information, impactant indirectement la sécurité des données des citoyens.
Points clés
Les entreprises et entités publiques qui paient une rançon après une cyberattaque doivent le signaler dans les 7 jours.
La divulgation doit inclure les détails du paiement tels que le montant, la devise (y compris les cryptomonnaies) et les informations connues sur les attaquants.
Le Département de la Sécurité intérieure publiera des données agrégées sur les rançons, sans révéler l'identité des entités individuelles.
Des sanctions sont prévues en cas de non-divulgation des paiements de rançon.
Les particuliers peuvent signaler volontairement les paiements de rançon, ce qui aidera à l'analyse des menaces.
article Texte officiel account_balance Page du processus
Expiré
Sondage citoyen
Aucun vote exprimé
Informations supplémentaires
Numéro d'impression : 117_S_2926
Parrain : Sen. Warren, Elizabeth [D-MA]
Date de début : 2021-10-04