Rørledningsbrudd får Texas til å kreve opplæring i cybersikkerhet

18. mai 2021 | Blogg Rørledningsbrudd får Texas til å kreve opplæring i cybersikkerhet


Nettsikkerhetslover etter stat USA-kart

17. mai 2021 : Etter løsepengevirusangrepet på Colonial Pipeline tok Texas' guvernør Greg Abbott grep og kunngjorde at han signerer en ny lov om nettsikkerhet som straffer de som ikke overholder tidligere vedtatte krav til opplæring i nettsikkerhet ( HB3834 ). Angrepet på rørledningen «låste» 100 GB data og forårsaket nedstengningen av USAs største rørledning. Den frakter 45 % av drivstoffet som brukes på den amerikanske østkysten og går fra Texas til New York Bay Area. Dette angrepet, sammen med det økende antallet løsepengevirusangrep totalt sett, har ført til at mange stater har vedtatt krav til opplæring i nettsikkerhet i sine lovgivende forsamlinger de siste årene, som vist på kartet ovenfor.

Statlige lover

Statlige etater vet at de fleste datainnbrudd starter med menneskelige feil. Texas har nå gjort det obligatorisk for statlige etater i staten å ha årlig opplæring i cybersikkerhetsbevissthet, ellers blir de straffet for manglende overholdelse. Andre stater, som vist ovenfor, har obligatoriske lover som krever at brukere får opplæring i cybersikkerhetsbevissthet. Disse statene inkluderer: 

  1. Arizona (noen områder krever)
  2. California (noen områder krever)
  3. Colorado
  4. Delaware
  5. Florida
  6. Louisiana 
  7. Maryland
  8. Montana
  9. Nebraska
  10. Nevada
  11. New Hampshire
  12. North Carolina
  13. Ohio
  14. Oklahoma
  15. Pennsylvania 
  16. Texas
  17. Utah
  18. Vermont
  19. Virginia 
  20. West Virginia 

Hvis staten din er på denne listen, er det viktig at organisasjonen din samarbeider med et selskap som CyberHoot for å sikre at du overholder statens krav til opplæring i nettsikkerhet. Enda viktigere er det at du overholder disse kravene, fordi brukerne dine er desperate etter veiledning om hvordan de kan oppdage og unngå phishing-angrep, lære hvorfor passordbehandlere er så viktige for passordhygiene, og hvordan de kan beskytte personlig identifiserbar informasjon (PII) som er betrodd dem i deres offentlige roller og kapasiteter.

Organisasjonen din må iverksette tiltak for å sikre systemene, brukerne og dataene dine. 45 % av offentlige enheter har blitt angrepet med løsepengevirus de siste årene. Innsatsen er rett og slett for høy nå til ikke å iverksette proaktive tiltak gitt det som skjer over hele USA med offentlige enheter og løsepengevirus.

Hva gjør jeg?

Det er viktig at opplæring i cybersikkerhetsbevissthet blir en del av organisasjonens sikkerhetsprogram. Opplæring og testing av brukerne dine kan bare bidra til å forbedre organisasjonens sikkerhetstilstand, som CyberHoots medgründer Craig Taylor sa: « Produktivitet, sikkerhet og selvtillit kommer fra opplæring og testing av cybersikkerhetsbevissthet ». Følgende tiltak kan iverksettes av organisasjonen din for å sikre at du tilbyr førsteklasses tjenester til brukerne dine når du skal på opplæring i cybersikkerhetsbevissthet:

  • Arbeid med en læringsplattform (LMS) som CyberHoot å trene OG test brukerne dine på populære, kommende trusler (phishing, smishingosv.). Det er viktig at brukerne testes slik at de kan anvende kunnskapen sin på lignende trusler. 
  • Adopter To-faktor autentisering for å forhindre a passord brudd på virksomhetens VPN, e-posttjenester og andre kritiske tjenester som er direkte tilgjengelige fra Internett
  • Vedta en Password Manager som alle dine ansatte kan bruke personlig og profesjonelt for å forbedre passordhygienen
  • Ta regelmessig sikkerhetskopi av data i henhold til 3-2-1 sikkerhetskopieringsmetode for sikkerhetskopiering av alle dine kritiske og sensitive data.
  • Styr ansatte med retningslinjer og prosesser for cybersikkerhet som forklarer kravene for å beskytte data, datamaskiner og nettverk i bedriften din.
  • Kjøp cyberforsikring for katastrofale hendelser, slik at du kan komme deg på rett kjøl før du går konkurs.

For å lære mer om ransomware, trusselen som tok knekken på pipelinen, se den korte videoen vår:

kilder:

Fox Business-rapport om Abbotts kunngjøring

NCSL

Ytterligere lesninger:

Løsepengevirus stenger ned største amerikanske rørledning

Forskrifter som CCPA stopper ikke i California

Siste blogger

Hold deg skarp med det siste sikkerhetsinnsikt

Oppdag og del de nyeste trendene, tipsene og beste praksisene innen cybersikkerhet – i tillegg til nye trusler du bør se opp for.

Falske programvareinstallatører slår av Windows Update

Falske programvareinstallatører slår av Windows Update

Forfatter: Katie Boquetti | Lederartikkel: Craig Taylor Lederartikkel av Craig Taylor: Jeg husker de første dagene av...

Les mer
Når «Apple Support» ringer deg tilbake, legg på

Når «Apple Support» ringer deg tilbake, legg på

Forfatter: Katie Boquetti | Lederartikkel: Craig Taylor Lederartikkel av Craig Taylor: Denne ukens blogginnlegg har en...

Les mer
Møt Manic: Android-skadevare med en snikende sikkerhetskopieringsplan

Møt Manic: Android-skadevare med en snikende sikkerhetskopieringsplan

Av og til kommer det et stykke skadelig programvare med et triks som er smart nok til å få sikkerhetsforskere til å stoppe opp og ...

Les mer