arrow_back Terug naar app

Verplichte openbaarmaking van kwetsbaarheden voor IT-aannemers van de overheid.

Deze wet verplicht IT-bedrijven die contracten hebben met de federale overheid om duidelijke beleidsregels vast te stellen voor het melden van beveiligingskwetsbaarheden. Het doel is om de veiligheid van overheidssystemen aanzienlijk te verbeteren en openbare gegevens te beschermen tegen cyberdreigingen. Cruciaal is dat personen die fouten te goeder trouw melden (ethische hackers) worden beschermd tegen civiele rechtszaken door de aannemer.
Belangrijkste punten
Alle IT-aannemers van de Amerikaanse overheid moeten openbare programma's implementeren waarmee iedereen beveiligingsfouten in hun systemen kan melden.
Onderzoekers die kwetsbaarheden melden, zijn beschermd tegen civiele aansprakelijkheid als zij te goeder trouw handelen en het vastgestelde beleid van de aannemer volgen.
Aannemers moeten meldingen snel bevestigen, onderzoekers informeren over de voortgang en kritieke kwetsbaarheden melden aan CISA (Cybersecurity and Infrastructure Security Agency).
article Officiële tekst account_balance Procespagina
Ingediend
Burgerpeiling
Geen stemmen uitgebracht
Aanvullende informatie
Druknummer: 119_HR_1258
Sponsor: Rep. Lieu, Ted [D-CA-36]
Startdatum: 2025-02-12