Rang Undang-Undang Keselamatan Siber Dua Pihak Akan Datang

22 Jun 2021 | Blog Rang Undang-Undang Keselamatan Siber Dua Pihak Akan Datang


kongres bil keselamatan siber

Penggubal undang-undang di Capitol Hill sedang berebut-rebut untuk memperkenalkan undang-undang bagi menangani lonjakan besar dalam ransomware dan serangan siber lain terhadap organisasi kritikal seperti Colonial Pipeline dan JBS . Sehingga baru-baru ini, kerajaan persekutuan AS telah gagal meluluskan undang-undang di seluruh negara untuk memerangi dan melaporkan peristiwa keselamatan siber. Rang undang-undang dwipartisan semasa yang dibentangkan oleh Senator Mark Warner (D-VA), Marco Rubio (R-FL), dan Susan Collins (R-ME), mencerminkan usaha yang digiatkan semula oleh Kongres untuk meluluskan peraturan persekutuan yang amat diperlukan sekitar pemberitahuan pelanggaran keselamatan siber.

[Nota editor: Mengapa tidak meluluskan undang-undang yang bertujuan untuk langkah pencegahan?] 

Apa Ada Dalam Rang Undang-Undang?

Rang undang-undang yang dicadangkan ini mewajibkan agensi persekutuan, kontraktor dan pengendali infrastruktur kritikal untuk menghantar pemberitahuan pelanggaran kepada Agensi Keselamatan Siber dan Infrastruktur (CISA) Jabatan Keselamatan Dalam Negeri (DHS) dalam tempoh 24 jam. CISA akan bekerjasama dengan Pengarah Perisikan Negara, Pejabat Pengurusan dan Belanjawan, Jabatan Pertahanan dan Ketua Pegawai Maklumat Persekutuan untuk menulis peraturan tentang siapa yang perlu melaporkan jenis pencerobohan. Selain pemberitahuan pencerobohan, perniagaan perlu melaporkan rangkaian yang terjejas, taktik yang digunakan oleh penggodam dan maklumat hubungan mangsa.

[Nota Editor: Mengapa menghadkan kepada agensi persekutuan apabila SMB diserang 15x lebih kerap?]

Kontraktor persekutuan yang tidak mematuhi undang-undang akan menghadapi penalti sehingga dan termasuk tidak lagi layak untuk kontrak masa depan. Untuk setiap hari mereka tidak mematuhi melebihi 24 jam, pemilik infrastruktur kritikal atau firma tindak balas insiden siber boleh berdepan denda sehingga 0.5% daripada hasil kasar mereka dari tahun sebelumnya.

Rang undang-undang itu merangkumi perlindungan liabiliti bagi syarikat yang melaporkan pelanggaran mereka yang harus menghapuskan halangan untuk komunikasi terbuka dan jujur ​​dengan CISA. [Soalan editor: Adakah laporan kepada CISA ini akan didedahkan kepada umum atau sulit?]

Mengapa Lulus Rang Undang-undang?

Walaupun sesetengah agensi kerajaan sudah pun berada di bawah beberapa bentuk keperluan keselamatan siber, seperti TSA, undang-undang yang menyentuh semua entiti kerajaan harus diwujudkan. Pada masa ini, terdapat sokongan dwipartisan untuk undang-undang ini kerana semua orang bersetuju bahawa serangan siber adalah masalah besar seperti yang dibuktikan oleh setahun serangan ke atas hospital, sekolah, agensi kerajaan. Kedua-dua belah lorong ingin mengambil tindakan untuk memperlahankan serangan ini. Pegawai CISA berpendapat bahawa pelaporan yang telus mengenai serangan ini akan membantu membina pemahaman yang lebih baik dan tindakan balas untuk melindungi infrastruktur kritikal negara.

[Nota editor: CyberHoot percaya bahawa agensi 3 huruf AS mengetahui dengan tepat kumpulan yang terlibat, taktik, teknik dan prosedur yang mereka gunakan. Tambahan pula, CyberHoot percaya mereka tahu tindakan balas yang paling boleh membantu. Mengapakah pencegahan tidak menjadi tumpuan? Kami tidak memerlukan lebih banyak data, kami memerlukan lebih banyak tindakan untuk melindungi diri kami.]

Apa Yang Perlu Kita Lakukan Untuk Selamatkan Diri?

Syarikat anda tidak boleh menunggu preskripsi daripada penggubal undang-undang di Capitol Hill untuk memerlukan perlindungan daripada perisian tebusan atau serangan siber lain. Syarikat anda perlu mengambil langkah proaktif hari ini untuk mengurangkan peluangnya menjadi mangsa. CyberHoot mengesyorkan amalan terbaik berikut untuk disediakan, mengehadkan kerosakan dan kadangkala mengelakkan serangan siber ini:

Mula bina pelan keselamatan siber anda yang mantap dan mendalam tentang pertahanan hari ini dengan CyberHoot.

Untuk mengetahui lebih lanjut tentang Ransomware dan cara ia boleh menjejaskan perniagaan anda, tonton video latihan terbaharu kami:

Sumber: 

CyberScoop

CNN

Bukit itu

Bacaan Tambahan: 

Serangan Perisian Ransom JBS

Saluran Paip Kolonial Digodam

TX Memerlukan Latihan Kesedaran Berikutan Serangan ke atas Kolonial

Blog Terkini

Kekal tajam dengan yang terkini cerapan keselamatan

Temui dan kongsi trend keselamatan siber terkini, petua dan amalan terbaik – di samping ancaman baharu yang perlu diberi perhatian.

Pemasang Perisian Palsu Mematikan Kemas Kini Windows

Pemasang Perisian Palsu Mematikan Kemas Kini Windows

Pengarang: Katie Boquetti | Editorial: Craig Taylor Editorial oleh Craig Taylor: Saya masih ingat zaman awal...

Maklumat Lanjut
Apabila "Sokongan Apple" Menghubungi Anda Kembali, Tutup Panggilan

Apabila "Sokongan Apple" Menghubungi Anda Kembali, Tutup Panggilan

Pengarang: Katie Boquetti | Editorial: Craig Taylor Editorial oleh Craig Taylor: Blog minggu ini mempunyai...

Maklumat Lanjut
Temui Manic: Perisian Hasad Android Dengan Pelan Sandaran Licik

Temui Manic: Perisian Hasad Android Dengan Pelan Sandaran Licik

Sekali-sekala, perisian hasad datang dengan helah yang cukup bijak untuk membuat penyelidik keselamatan berhenti seketika dan...

Maklumat Lanjut