Ο Νόμος περί Ενεργητικής Κυβερνοάμυνας (ACDC), γνωστός και ως νομοσχέδιο «Hack Back», κατατέθηκε για πρώτη φορά στη Βουλή των Αντιπροσώπων των ΗΠΑ το 2017. Το νομοσχέδιο έχει επεξεργαστεί έκτοτε και, εάν εγκριθεί, θα τροποποιήσει τον Νόμο περί Απάτης και Κατάχρησης Υπολογιστών. Το προτεινόμενο νομοσχέδιο θα παρέχει προστασία σε εταιρείες που είναι θύματα απάτης εάν εκτελούν πιο επιθετικές δραστηριότητες απόκρισης σε ένα περιστατικό σε σύγκριση με την παραδοσιακή στρατηγική «εντοπισμού και αναφοράς» που χρησιμοποιείται σε μεγάλο βαθμό σήμερα.
Υπάρχουν τρεις δραστηριότητες που περιγράφονται σε αυτό το νομοσχέδιο που καθορίζουν τι μπορεί και τι πρέπει να κάνει μια εταιρεία όταν δέχεται επίθεση. Αυτές είναι συγκεκριμένα,
Υπάρχουν πολλές απαγορευμένες ενέργειες που περιγράφονται στο ACDC, όπως:
Το μεγαλύτερο πρόβλημα με αυτό το νομοσχέδιο από την οπτική γωνία του CyberHoot είναι η δυσκολία απόδοσης μιας επίθεσης σε μια μεμονωμένη οντότητα, ομάδα hacking ή έθνος-κράτος. Οι ψευδείς σημαίες αφθονούν στον κόσμο του hacking, οδηγώντας σε σφάλματα απόδοσης . Η πιθανότητα επιζήμιας κλιμάκωσης των κυβερνοεπιθέσεων που υπάρχει μέσω ατελών αποδόσεων είναι ακόμη μεγαλύτερη στο διαδίκτυο από ό,τι στον φυσικό κόσμο. Αυτή η νομοθεσία είναι αναπόφευκτο να συζητηθεί στο μακρινό μέλλον χωρίς σαφή επίλυση.
Οι εταιρείες θα πρέπει απλώς να γνωρίζουν αυτό το νομοσχέδιο και τις πιθανές επιπτώσεις του. Είναι απίθανο να περάσει, επομένως δεν υπάρχει μεγάλη προετοιμασία που μπορείτε να κάνετε γι' αυτό. Η καλύτερη συμβουλή που μπορεί να ακολουθήσει μια επιχείρηση είναι να διαθέτει κατάλληλες πολιτικές, προγράμματα, εκπαίδευση και εργαλεία για την ασφάλεια και την προστασία των δεδομένων της. Υπάρχει σημαντικός κίνδυνος, λόγω της διφορούμενης διατύπωσης στον νόμο ACDC, οι επιχειρήσεις να «πυροβολήσουν τον εαυτό τους στο πόδι» υπερβαίνοντας κατά λάθος τα νόμιμα όριά τους κατά την hacking back. Η υπέρβαση των νόμιμων δικαιωμάτων σας σε αυτήν την περίπτωση θα μπορούσε να οδηγήσει σε κατηγορίες για απάτη, αγωγές και δαπανηρές δικαστικές διαδικασίες.
Δεδομένου ότι αυτή η νομοθεσία συζητείται εδώ και πολλά χρόνια και τα επιχειρήματα υπέρ και κατά της είναι πολυάριθμα και πειστικά, είναι απίθανο να ψηφιστεί σύντομα.
Ανακαλύψτε και μοιραστείτε τις τελευταίες τάσεις, συμβουλές και βέλτιστες πρακτικές στον τομέα της κυβερνοασφάλειας – μαζί με νέες απειλές που πρέπει να προσέξετε.
Συγγραφέας: Katie Boquetti | Σύνταξη: Craig Taylor Σύνταξη από τον Craig Taylor: Θυμάμαι τις πρώτες μέρες του...
Διαβάστε περισσότερα
Συγγραφέας: Katie Boquetti | Σύνταξη: Craig Taylor Σύνταξη από τον Craig Taylor: Το ιστολόγιο αυτής της εβδομάδας έχει...
Διαβάστε περισσότερα
Κάθε τόσο, ένα κακόβουλο λογισμικό συνοδεύεται από ένα αρκετά έξυπνο κόλπο που κάνει τους ερευνητές ασφαλείας να σταματήσουν και...
Διαβάστε περισσότεραΑποκτήστε πιο οξυδερκή εικόνα των ανθρώπινων κινδύνων, με τη θετική προσέγγιση που υπερτερεί των παραδοσιακών δοκιμών ηλεκτρονικού "ψαρέματος" (phishing).
