Verbeterde digitale beveiliging: Nieuwe regels voor IT-aannemers van de overheid.
Nieuwe regelgeving is gericht op het verhogen van de beveiliging van gegevens en IT-systemen die door de overheid worden gebruikt. Bedrijven die IT-diensten leveren aan overheidsinstanties moeten duidelijke beleidsregels implementeren voor het melden van beveiligingslekken, ter bescherming van burgergegevens en ter verbetering van de algehele digitale beveiliging. Dit zorgt ervoor dat potentiële bedreigingen snel worden geïdentificeerd en verholpen, waardoor het risico op cyberaanvallen wordt verminderd.
Belangrijkste punten
IT-aannemers die met de overheid werken, moeten een openbaar beleid voor het melden van kwetsbaarheden hebben, toegankelijk voor iedereen.
Dit beleid moet duidelijk aangeven hoe bugs moeten worden gemeld, wat is toegestaan en wat verboden is tijdens systeemtests.
Bedrijven verbinden zich ertoe geen individuen aan te klagen die te goeder trouw kwetsbaarheden melden, in overeenstemming met hun beleid.
Ontdekte kwetsbaarheden moeten worden gemeld aan overheidsinstanties om de beveiliging in de hele publieke sector te verbeteren.
Verlopen
Aanvullende informatie
Druknummer: 118_HR_5310
Sponsor: Rep. Lieu, Ted [D-CA-36]
Startdatum: 2023-08-29