Verplichte Cyberaanvalmelding: Nieuwe Regels voor Bedrijven en Overheidsinstanties
Deze wet introduceert nieuwe regels voor het melden van cyberaanvallen, inclusief ransomware, door overheidsinstanties en geselecteerde bedrijven. Het doel is om sneller te kunnen reageren op digitale bedreigingen en kritieke systemen te beschermen. Burgers kunnen een verhoogde gegevensbeveiliging ervaren, aangezien bedrijven sneller inbreuken moeten melden, wat een snellere oplossing mogelijk maakt.
Belangrijkste punten
Bedrijven en overheidsinstanties moeten cyberaanvallen binnen 24 uur na bevestiging melden aan de Cybersecurity and Infrastructure Security Agency (CISA).
Deze meldingen zijn vertrouwelijk en kunnen niet tegen slachtoffers van aanvallen in de rechtbank worden gebruikt, tenzij de federale overheid een zaak aanspant.
Het niet melden van cyberaanvallen of overtredingen van de regels kan leiden tot financiële boetes, en voor overheidsaannemers zelfs tot verwijdering van de federale aanbestedingslijst.
CISA zal meldingen analyseren om de natie beter te beschermen tegen cyberdreigingen en dreigingsinformatie openbaar te maken (in geanonimiseerde vorm).
Verlopen
Aanvullende informatie
Druknummer: 117_S_2407
Sponsor: Sen. Warner, Mark R. [D-VA]
Startdatum: 2021-07-21