Lovgivere på Capitol Hill kjemper for å innføre lovgivning som tar for seg den overveldende økningen i løsepengevirus og andre cyberangrep på kritiske organisasjoner som Colonial Pipeline og JBS . Inntil nylig har den amerikanske føderale regjeringen unnlatt å vedta landsdekkende lovgivning for å bekjempe og rapportere cybersikkerhetshendelser. Det nåværende tverrpolitiske lovforslaget som er presentert av senatorene Mark Warner (D-VA), Marco Rubio (R-FL) og Susan Collins (R-ME), gjenspeiler en revitalisert innsats fra Kongressen for å vedta sårt tiltrengte føderale regler rundt varslinger om cybersikkerhetsbrudd.
[Redaktørens merknad: Hvorfor ikke vedta lovgivning som tar sikte på forebyggende tiltak?]
Det foreslåtte lovforslaget krever at føderale etater, entreprenører og operatører av kritisk infrastruktur sender varsler om sikkerhetsbrudd til Department of Homeland Security's (DHS) Cybersecurity and Infrastructure Agency (CISA) innen 24 timer. CISA vil samarbeide med Director of National Intelligence, Office of Management and Budget, Forsvarsdepartementet og Federal Chief Information Officer for å skrive regler om hvem som spesifikt må rapportere hva slags inntrenginger. I tillegg til varsling av inntrenginger, vil bedrifter måtte rapportere hvilke nettverk som ble berørt, taktikker hackere brukte og kontaktinformasjon for ofrene.
[Redaktørens merknad: Hvorfor begrense til føderale etater når små og mellomstore bedrifter blir angrepet 15 ganger oftere?]
Føderale entreprenører som ikke overholder loven, kan bli ilagt bøter på opptil 24 % av bruttoinntektene fra året før, inkludert at de ikke lenger er kvalifisert for fremtidige kontrakter. For hver dag de ikke overholder loven i mer enn 0.5 timer.
Lovforslaget inkluderer ansvarsbeskyttelse for selskaper som rapporterer brudd, noe som skal fjerne hindringer for åpen og ærlig kommunikasjon med CISA. [Redaktørens spørsmål: Vil disse rapportene til CISA være offentlige eller konfidensielle?]
Selv om noen offentlige etater allerede er underlagt en eller annen form for krav til cybersikkerhet, som TSA, bør det være en lov som gjelder alle offentlige enheter på plass. For tiden er det tverrpolitisk støtte for denne lovgivningen, ettersom alle er enige om at cyberangrep er et stort problem, noe som fremgår av et år med angrep på sykehus, skoler og offentlige etater. Begge sider av midtgangen ønsker å iverksette tiltak for å bremse disse angrepene. CISA-tjenestemenn hevder at åpen rapportering av disse angrepene vil bidra til å bygge bedre forståelse og mottiltak for å beskytte landets kritiske infrastruktur.
[Redaktørens merknad: CyberHoot mener at amerikanske etater (3-bokstaver) vet nøyaktig hvilke grupper som er involvert, taktikkene, teknikkene og prosedyrene de bruker. Videre mener CyberHoot at de vet hvilke mottiltak som vil hjelpe mest. Hvorfor er det da ikke forebygging som er i fokus? Vi trenger ikke mer data, vi trenger mer handling for å sikre oss selv.]
Bedriften din kan ikke vente på forskrifter fra lovgivere på Capitol Hill før de krever beskyttelse mot løsepengevirus eller andre cyberangrep. Bedriften din må iverksette proaktive tiltak i dag for å redusere sjansene for å bli et offer. CyberHoot anbefaler følgende beste praksis for å forberede seg på, begrense skader og noen ganger unngå disse cyberangrepene:
Begynn å bygge din robuste og grundige cybersikkerhetsplan i dag med CyberHoot.
kilder:
Ytterligere lesninger:
Oppdag og del de nyeste trendene, tipsene og beste praksisene innen cybersikkerhet – i tillegg til nye trusler du bør se opp for.
Forfatter: Katie Boquetti | Lederartikkel: Craig Taylor Lederartikkel av Craig Taylor: Jeg husker de første dagene av...
Les mer
Forfatter: Katie Boquetti | Lederartikkel: Craig Taylor Lederartikkel av Craig Taylor: Denne ukens blogginnlegg har en...
Les mer
Av og til kommer det et stykke skadelig programvare med et triks som er smart nok til å få sikkerhetsforskere til å stoppe opp og ...
Les merFå et skarpere blikk på menneskelige risikoer, med den positive tilnærmingen som slår tradisjonell phishing-testing.
