Penggubal undang-undang di Capitol Hill sedang berebut-rebut untuk memperkenalkan undang-undang bagi menangani lonjakan besar dalam ransomware dan serangan siber lain terhadap organisasi kritikal seperti Colonial Pipeline dan JBS . Sehingga baru-baru ini, kerajaan persekutuan AS telah gagal meluluskan undang-undang di seluruh negara untuk memerangi dan melaporkan peristiwa keselamatan siber. Rang undang-undang dwipartisan semasa yang dibentangkan oleh Senator Mark Warner (D-VA), Marco Rubio (R-FL), dan Susan Collins (R-ME), mencerminkan usaha yang digiatkan semula oleh Kongres untuk meluluskan peraturan persekutuan yang amat diperlukan sekitar pemberitahuan pelanggaran keselamatan siber.
[Nota editor: Mengapa tidak meluluskan undang-undang yang bertujuan untuk langkah pencegahan?]
Rang undang-undang yang dicadangkan ini mewajibkan agensi persekutuan, kontraktor dan pengendali infrastruktur kritikal untuk menghantar pemberitahuan pelanggaran kepada Agensi Keselamatan Siber dan Infrastruktur (CISA) Jabatan Keselamatan Dalam Negeri (DHS) dalam tempoh 24 jam. CISA akan bekerjasama dengan Pengarah Perisikan Negara, Pejabat Pengurusan dan Belanjawan, Jabatan Pertahanan dan Ketua Pegawai Maklumat Persekutuan untuk menulis peraturan tentang siapa yang perlu melaporkan jenis pencerobohan. Selain pemberitahuan pencerobohan, perniagaan perlu melaporkan rangkaian yang terjejas, taktik yang digunakan oleh penggodam dan maklumat hubungan mangsa.
[Nota Editor: Mengapa menghadkan kepada agensi persekutuan apabila SMB diserang 15x lebih kerap?]
Kontraktor persekutuan yang tidak mematuhi undang-undang akan menghadapi penalti sehingga dan termasuk tidak lagi layak untuk kontrak masa depan. Untuk setiap hari mereka tidak mematuhi melebihi 24 jam, pemilik infrastruktur kritikal atau firma tindak balas insiden siber boleh berdepan denda sehingga 0.5% daripada hasil kasar mereka dari tahun sebelumnya.
Rang undang-undang itu merangkumi perlindungan liabiliti bagi syarikat yang melaporkan pelanggaran mereka yang harus menghapuskan halangan untuk komunikasi terbuka dan jujur dengan CISA. [Soalan editor: Adakah laporan kepada CISA ini akan didedahkan kepada umum atau sulit?]
Walaupun sesetengah agensi kerajaan sudah pun berada di bawah beberapa bentuk keperluan keselamatan siber, seperti TSA, undang-undang yang menyentuh semua entiti kerajaan harus diwujudkan. Pada masa ini, terdapat sokongan dwipartisan untuk undang-undang ini kerana semua orang bersetuju bahawa serangan siber adalah masalah besar seperti yang dibuktikan oleh setahun serangan ke atas hospital, sekolah, agensi kerajaan. Kedua-dua belah lorong ingin mengambil tindakan untuk memperlahankan serangan ini. Pegawai CISA berpendapat bahawa pelaporan yang telus mengenai serangan ini akan membantu membina pemahaman yang lebih baik dan tindakan balas untuk melindungi infrastruktur kritikal negara.
[Nota editor: CyberHoot percaya bahawa agensi 3 huruf AS mengetahui dengan tepat kumpulan yang terlibat, taktik, teknik dan prosedur yang mereka gunakan. Tambahan pula, CyberHoot percaya mereka tahu tindakan balas yang paling boleh membantu. Mengapakah pencegahan tidak menjadi tumpuan? Kami tidak memerlukan lebih banyak data, kami memerlukan lebih banyak tindakan untuk melindungi diri kami.]
Syarikat anda tidak boleh menunggu preskripsi daripada penggubal undang-undang di Capitol Hill untuk memerlukan perlindungan daripada perisian tebusan atau serangan siber lain. Syarikat anda perlu mengambil langkah proaktif hari ini untuk mengurangkan peluangnya menjadi mangsa. CyberHoot mengesyorkan amalan terbaik berikut untuk disediakan, mengehadkan kerosakan dan kadangkala mengelakkan serangan siber ini:
Mula bina pelan keselamatan siber anda yang mantap dan mendalam tentang pertahanan hari ini dengan CyberHoot.
Sumber:
Bacaan Tambahan:
TX Memerlukan Latihan Kesedaran Berikutan Serangan ke atas Kolonial
Temui dan kongsi trend keselamatan siber terkini, petua dan amalan terbaik – di samping ancaman baharu yang perlu diberi perhatian.
Pengarang: Katie Boquetti | Editorial: Craig Taylor Editorial oleh Craig Taylor: Saya masih ingat zaman awal...
Maklumat Lanjut
Pengarang: Katie Boquetti | Editorial: Craig Taylor Editorial oleh Craig Taylor: Blog minggu ini mempunyai...
Maklumat Lanjut
Sekali-sekala, perisian hasad datang dengan helah yang cukup bijak untuk membuat penyelidik keselamatan berhenti seketika dan...
Maklumat LanjutDapatkan pandangan yang lebih tajam tentang risiko manusia, dengan pendekatan positif yang mengatasi ujian phish tradisional.
