Większe bezpieczeństwo cybernetyczne: obowiązek zgłaszania luk dla wykonawców federalnych
Ustawa wymaga od firm współpracujących z rządem federalnym wdrożenia polityki ujawniania luk w zabezpieczeniach cyfrowych. Ma to na celu zwiększenie bezpieczeństwa systemów informatycznych używanych przez rząd, co pośrednio chroni dane obywateli i kluczową infrastrukturę. Firmy te będą musiały aktywnie szukać i reagować na potencjalne zagrożenia zgodnie z wytycznymi NIST.
Kluczowe punkty
Obowiązek dla wykonawców federalnych: Firmy z kontraktami o wartości równej lub wyższej niż uproszczony próg zakupu muszą wdrożyć politykę ujawniania luk w zabezpieczeniach.
Większe bezpieczeństwo danych: Wymóg ten ma na celu szybkie identyfikowanie i naprawianie słabych punktów w systemach używanych do realizacji kontraktów rządowych, co zwiększa ogólne bezpieczeństwo cyfrowe.
Standardy i wytyczne: Polityki ujawniania luk muszą być zgodne z wytycznymi NIST oraz najlepszymi praktykami branżowymi, w tym normami ISO.
Wyjątki: Szef agencji może odstąpić od tego wymogu w interesie bezpieczeństwa narodowego lub celów badawczych, ale musi to uzasadnić i zgłosić Kongresowi.
Wygasło
Dodatkowe Informacje
Numer druku: 118_S_5028
Wnioskodawca: Sen. Warner, Mark R. [D-VA]
Data rozpoczęcia: 2024-09-11