Obbligo di divulgazione dei pagamenti di riscatto per attacchi informatici
Nuove regole richiedono alle aziende e ai governi locali di segnalare i pagamenti di riscatto effettuati dopo attacchi informatici. Ciò mira ad aiutare a comprendere le minacce e a proteggere i sistemi informativi. I cittadini possono anche segnalare volontariamente tali incidenti, contribuendo a una migliore analisi del problema.
Punti chiave
Le aziende e i governi locali devono segnalare qualsiasi pagamento di riscatto al Dipartimento della Sicurezza Nazionale entro 48 ore dal pagamento.
Le divulgazioni devono includere la data, l'importo del riscatto, il tipo di valuta (inclusa la criptovaluta) e qualsiasi informazione nota sugli aggressori.
Il Dipartimento della Sicurezza Nazionale pubblicherà dati aggregati sui pagamenti di riscatto, senza rivelare l'identità delle entità colpite.
I singoli cittadini possono segnalare volontariamente i pagamenti di riscatto tramite un sito web dedicato.
L'obiettivo è comprendere meglio le minacce informatiche e sviluppare metodi di protezione più efficaci.
Scaduto
Informazioni aggiuntive
Numero di stampa: 117_HR_5501
Sponsor: Rep. Ross, Deborah K. [D-NC-2]
Data di inizio: 2021-10-05