Obowiązkowe zgłaszanie cyberataków: Nowe zasady dla firm i agencji rządowych
Ustawa wprowadza nowe zasady zgłaszania cyberataków, w tym ataków ransomware, przez agencje rządowe i wybrane firmy. Ma to na celu szybsze reagowanie na zagrożenia cyfrowe i ochronę ważnych systemów. Obywatele mogą odczuć większe bezpieczeństwo danych, ponieważ firmy będą musiały szybciej informować o naruszeniach, co pozwoli na szybsze działania naprawcze.
Kluczowe punkty
Firmy i agencje rządowe muszą zgłaszać cyberataki do Agencji Bezpieczeństwa Cybernetycznego i Infrastruktury (CISA) w ciągu 24 godzin od ich potwierdzenia.
Zgłoszenia te są poufne i nie mogą być wykorzystane przeciwko ofiarom ataku w sądzie, chyba że rząd federalny wniesie sprawę.
Za niezgłoszenie cyberataku lub naruszenie zasad grożą kary finansowe, a dla firm współpracujących z rządem – nawet usunięcie z listy dostawców.
Agencja CISA będzie analizować zgłoszenia, aby lepiej chronić kraj przed cyberzagrożeniami i udostępniać informacje o zagrożeniach publicznie (w formie anonimowej).
Wygasło
Dodatkowe Informacje
Numer druku: 117_S_2407
Wnioskodawca: Sen. Warner, Mark R. [D-VA]
Data rozpoczęcia: 2021-07-21