La Ley de Certeza de Ciberdefensa Activa (ACDC), también conocida como el proyecto de ley "Hack Back", se presentó por primera vez en la Cámara de Representantes de EE. UU. en 2017. Se ha trabajado en él desde entonces y, de aprobarse, modificaría la Ley de Fraude y Abuso Informático. El proyecto de ley ofrecería protección a las empresas víctimas de fraude si implementan medidas de respuesta más agresivas ante un incidente, en comparación con la estrategia tradicional de "detectar y reportar", ampliamente utilizada en la actualidad.
Este proyecto de ley describe tres actividades que definen lo que una empresa puede y debe hacer cuando es atacada. Estas son, específicamente:
Hay muchas acciones prohibidas descritas en ACDC, incluidas:
Desde la perspectiva de CyberHoot, el principal problema de este proyecto de ley radica en la dificultad de atribuir un ataque a una sola entidad, grupo de hackers o Estado. En el mundo del hacking abundan las operaciones de falsa bandera, lo que provoca errores de atribución . El potencial de escalada de ciberataques debido a atribuciones imperfectas es incluso mayor en línea que en el mundo físico. Esta legislación seguramente seguirá siendo objeto de debate durante mucho tiempo sin una resolución clara.
Las empresas simplemente deben estar al tanto de este proyecto de ley y de sus posibles implicaciones. Es improbable que se apruebe, por lo que no hay mucha preparación disponible. El mejor consejo que puede seguir una empresa es contar con políticas, programas, capacitación y herramientas adecuadas para proteger sus datos. Existe un alto riesgo, debido al lenguaje ambiguo de la ley ACDC, de que las empresas se "disparen en el pie" al sobrepasar accidentalmente sus límites legales al contraatacar. Sobrepasar sus derechos legales en este caso podría resultar en posibles acusaciones de fraude, demandas y costosos procedimientos judiciales.
Dado que esta legislación ha sido debatida durante muchos años y los argumentos a favor y en contra son numerosos y convincentes, es poco probable que se convierta en ley en un futuro próximo.
Descubra y comparta las últimas tendencias, consejos y mejores prácticas en ciberseguridad, junto con nuevas amenazas a las que debe prestar atención.
Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: Recuerdo los primeros días de...
LEER MÁS
Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: El blog de esta semana tiene...
LEER MÁS
De vez en cuando aparece un programa malicioso con un truco lo suficientemente ingenioso como para hacer que los investigadores de seguridad se detengan a pensar...
LEER MÁSObtenga una visión más clara de los riesgos humanos, con un enfoque positivo que supera las pruebas de phishing tradicionales.
