Законодатели на Капитолийском холме спешно разрабатывают законопроекты, направленные на борьбу с резким ростом числа атак программ-вымогателей и других кибератак на такие важные организации, как Colonial Pipeline и JBS . До недавнего времени федеральное правительство США не могло принять общенациональные законы для борьбы с киберпреступлениями и отчетности о них. Нынешний двухпартийный законопроект, представленный сенаторами Марком Уорнером (демократ от Вирджинии), Марко Рубио (республиканец от Флориды) и Сьюзан Коллинз (республиканка от Мэна), отражает возобновленные усилия Конгресса по принятию столь необходимых федеральных правил, касающихся уведомлений о нарушениях кибербезопасности.
[Примечание редактора: Почему бы не принять законодательство, направленное на превентивные меры?]
Предложенный законопроект обязывает федеральные агентства, подрядчиков и операторов критической инфраструктуры направлять уведомления о нарушениях в Агентство по кибербезопасности и инфраструктуре Министерства внутренней безопасности (DHS CISA) в течение 24 часов. CISA будет сотрудничать с директором национальной разведки, Управлением по бюджету и управлению, Министерством обороны и главным федеральным информационным директором для разработки правил, определяющих, кто именно должен сообщать о каких типах вторжений. Помимо уведомления о вторжениях, предприятия должны будут сообщать о затронутых сетях, тактике, используемой хакерами , и контактной информации пострадавших.
[Примечание редактора: Зачем ограничиваться федеральными агентствами, если субъекты малого и среднего предпринимательства подвергаются атакам в 15 раз чаще?]
Федеральным подрядчикам, не соблюдающим закон, грозят штрафы вплоть до лишения права на заключение будущих контрактов. За каждый день несоблюдения требований свыше 24 часов владельцы критически важной инфраструктуры или компании, занимающиеся реагированием на киберинциденты, могут быть оштрафованы на сумму до 0.5% от их валовой выручки за предыдущий год.
Законопроект включает в себя защиту от ответственности для компаний, сообщающих о нарушениях, что должно устранить препятствия для открытого и честного общения с CISA. [Вопрос редактора: Будут ли эти сообщения в CISA публичными или конфиденциальными?]
Хотя некоторые государственные учреждения, например, Управление транспортной безопасности (TSA), уже соблюдают требования кибербезопасности, необходимо ввести закон, охватывающий все государственные учреждения. В настоящее время этот законопроект пользуется двухпартийной поддержкой, поскольку все согласны с тем, что кибератаки представляют собой серьёзную проблему, о чём свидетельствует год атак на больницы, школы и государственные учреждения. Обе партии стремятся принять меры для снижения этих атак. Представители CISA утверждают, что прозрачная отчётность об этих атаках поможет лучше понять ситуацию и разработать контрмеры для защиты критически важной инфраструктуры страны.
[Примечание редактора: CyberHoot полагает, что американские агентства, работающие по трёхбуквенной системе, точно знают, какие группы задействованы, какую тактику, методы и процедуры они используют. Более того, CyberHoot считает, что они знают, какие контрмеры будут наиболее эффективны. Почему же тогда профилактика не является приоритетом? Нам не нужно больше данных, нам нужно больше действий для собственной безопасности.]
Ваша компания не может ждать предписаний от законодателей на Капитолийском холме, чтобы потребовать защиты от программ-вымогателей и других кибератак. Вашей компании необходимо принять превентивные меры уже сегодня, чтобы снизить риск стать жертвой. CyberHoot рекомендует следующие рекомендации, чтобы подготовиться к кибератакам, ограничить ущерб, а иногда и избежать их:
Начните создавать свой надежный, многоуровневый план кибербезопасности уже сегодня с помощью CyberHoot.
источники:
Дополнительная литература:
Взлом колониального трубопровода
В Техасе требуется обучение по повышению осведомленности после нападения на колониальный
Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.
Автор: Кэти Бокетти | Редакция: Крейг Тейлор | Редакция Крейга Тейлора: В блоге на этой неделе...
Читать далее
Время от времени появляется вредоносная программа с настолько хитрой уловкой, что заставляет исследователей в области безопасности задуматься и...
Читать далее
Автор: Крейг Тейлор. Я не могу зайти в кофейню, сыграть в гольф, пообщаться в дружеской обстановке с...
Читать далееБолее пристальное внимание к человеческим рискам с помощью позитивного подхода, который превосходит традиционное тестирование на фишинг.
