Tverrpolitisk lovforslag om nettsikkerhet er i vente

22. juni 2021 | Blogg Tverrpolitisk lovforslag om nettsikkerhet er i vente


lovforslag om cybersikkerhet i Kongressen

Lovgivere på Capitol Hill kjemper for å innføre lovgivning som tar for seg den overveldende økningen i løsepengevirus og andre cyberangrep på kritiske organisasjoner som Colonial Pipeline og JBS . Inntil nylig har den amerikanske føderale regjeringen unnlatt å vedta landsdekkende lovgivning for å bekjempe og rapportere cybersikkerhetshendelser. Det nåværende tverrpolitiske lovforslaget som er presentert av senatorene Mark Warner (D-VA), Marco Rubio (R-FL) og Susan Collins (R-ME), gjenspeiler en revitalisert innsats fra Kongressen for å vedta sårt tiltrengte føderale regler rundt varslinger om cybersikkerhetsbrudd.

[Redaktørens merknad: Hvorfor ikke vedta lovgivning som tar sikte på forebyggende tiltak?] 

Hva er i regningen?

Det foreslåtte lovforslaget krever at føderale etater, entreprenører og operatører av kritisk infrastruktur sender varsler om sikkerhetsbrudd til Department of Homeland Security's (DHS) Cybersecurity and Infrastructure Agency (CISA) innen 24 timer. CISA vil samarbeide med Director of National Intelligence, Office of Management and Budget, Forsvarsdepartementet og Federal Chief Information Officer for å skrive regler om hvem som spesifikt må rapportere hva slags inntrenginger. I tillegg til varsling av inntrenginger, vil bedrifter måtte rapportere hvilke nettverk som ble berørt, taktikker hackere brukte og kontaktinformasjon for ofrene.

[Redaktørens merknad: Hvorfor begrense til føderale etater når små og mellomstore bedrifter blir angrepet 15 ganger oftere?]

Føderale entreprenører som ikke overholder loven, kan bli ilagt bøter på opptil 24 % av bruttoinntektene fra året før, inkludert at de ikke lenger er kvalifisert for fremtidige kontrakter. For hver dag de ikke overholder loven i mer enn 0.5 timer.

Lovforslaget inkluderer ansvarsbeskyttelse for selskaper som rapporterer brudd, noe som skal fjerne hindringer for åpen og ærlig kommunikasjon med CISA. [Redaktørens spørsmål: Vil disse rapportene til CISA være offentlige eller konfidensielle?]

Hvorfor vedta lovforslaget?

Selv om noen offentlige etater allerede er underlagt en eller annen form for krav til cybersikkerhet, som TSA, bør det være en lov som gjelder alle offentlige enheter på plass. For tiden er det tverrpolitisk støtte for denne lovgivningen, ettersom alle er enige om at cyberangrep er et stort problem, noe som fremgår av et år med angrep på sykehus, skoler og offentlige etater. Begge sider av midtgangen ønsker å iverksette tiltak for å bremse disse angrepene. CISA-tjenestemenn hevder at åpen rapportering av disse angrepene vil bidra til å bygge bedre forståelse og mottiltak for å beskytte landets kritiske infrastruktur.

[Redaktørens merknad: CyberHoot mener at amerikanske etater (3-bokstaver) vet nøyaktig hvilke grupper som er involvert, taktikkene, teknikkene og prosedyrene de bruker. Videre mener CyberHoot at de vet hvilke mottiltak som vil hjelpe mest. Hvorfor er det da ikke forebygging som er i fokus? Vi trenger ikke mer data, vi trenger mer handling for å sikre oss selv.]

Hva bør vi gjøre for å sikre oss selv?

Bedriften din kan ikke vente på forskrifter fra lovgivere på Capitol Hill før de krever beskyttelse mot løsepengevirus eller andre cyberangrep. Bedriften din må iverksette proaktive tiltak i dag for å redusere sjansene for å bli et offer. CyberHoot anbefaler følgende beste praksis for å forberede seg på, begrense skader og noen ganger unngå disse cyberangrepene:

Begynn å bygge din robuste og grundige cybersikkerhetsplan i dag med CyberHoot.

For å lære mer om ransomware og hvordan det kan påvirke bedriften din, se vår nyeste opplæringsvideo:

kilder: 

CyberScoop

CNN

Bakken

Ytterligere lesninger: 

JBS ransomware-angrep

Colonial Pipeline Hacked

Texas krever bevissthetsopplæring etter angrep på kolonial

Siste blogger

Hold deg skarp med det siste sikkerhetsinnsikt

Oppdag og del de nyeste trendene, tipsene og beste praksisene innen cybersikkerhet – i tillegg til nye trusler du bør se opp for.

Falske programvareinstallatører slår av Windows Update

Falske programvareinstallatører slår av Windows Update

Forfatter: Katie Boquetti | Lederartikkel: Craig Taylor Lederartikkel av Craig Taylor: Jeg husker de første dagene av...

Les mer
Når «Apple Support» ringer deg tilbake, legg på

Når «Apple Support» ringer deg tilbake, legg på

Forfatter: Katie Boquetti | Lederartikkel: Craig Taylor Lederartikkel av Craig Taylor: Denne ukens blogginnlegg har en...

Les mer
Møt Manic: Android-skadevare med en snikende sikkerhetskopieringsplan

Møt Manic: Android-skadevare med en snikende sikkerhetskopieringsplan

Av og til kommer det et stykke skadelig programvare med et triks som er smart nok til å få sikkerhetsforskere til å stoppe opp og ...

Les mer