Двухпартийный законопроект о кибербезопасности готовится к рассмотрению

22 июня 2021 г. | Блог Двухпартийный законопроект о кибербезопасности готовится к рассмотрению


законопроект о кибербезопасности Конгресса

Законодатели на Капитолийском холме спешно разрабатывают законопроекты, направленные на борьбу с резким ростом числа атак программ-вымогателей и других кибератак на такие важные организации, как Colonial Pipeline и JBS . До недавнего времени федеральное правительство США не могло принять общенациональные законы для борьбы с киберпреступлениями и отчетности о них. Нынешний двухпартийный законопроект, представленный сенаторами Марком Уорнером (демократ от Вирджинии), Марко Рубио (республиканец от Флориды) и Сьюзан Коллинз (республиканка от Мэна), отражает возобновленные усилия Конгресса по принятию столь необходимых федеральных правил, касающихся уведомлений о нарушениях кибербезопасности.

[Примечание редактора: Почему бы не принять законодательство, направленное на превентивные меры?] 

Что в законопроекте?

Предложенный законопроект обязывает федеральные агентства, подрядчиков и операторов критической инфраструктуры направлять уведомления о нарушениях в Агентство по кибербезопасности и инфраструктуре Министерства внутренней безопасности (DHS CISA) в течение 24 часов. CISA будет сотрудничать с директором национальной разведки, Управлением по бюджету и управлению, Министерством обороны и главным федеральным информационным директором для разработки правил, определяющих, кто именно должен сообщать о каких типах вторжений. Помимо уведомления о вторжениях, предприятия должны будут сообщать о затронутых сетях, тактике, используемой хакерами , и контактной информации пострадавших.

[Примечание редактора: Зачем ограничиваться федеральными агентствами, если субъекты малого и среднего предпринимательства подвергаются атакам в 15 раз чаще?]

Федеральным подрядчикам, не соблюдающим закон, грозят штрафы вплоть до лишения права на заключение будущих контрактов. За каждый день несоблюдения требований свыше 24 часов владельцы критически важной инфраструктуры или компании, занимающиеся реагированием на киберинциденты, могут быть оштрафованы на сумму до 0.5% от их валовой выручки за предыдущий год.

Законопроект включает в себя защиту от ответственности для компаний, сообщающих о нарушениях, что должно устранить препятствия для открытого и честного общения с CISA. [Вопрос редактора: Будут ли эти сообщения в CISA публичными или конфиденциальными?]

Зачем принимать законопроект?

Хотя некоторые государственные учреждения, например, Управление транспортной безопасности (TSA), уже соблюдают требования кибербезопасности, необходимо ввести закон, охватывающий все государственные учреждения. В настоящее время этот законопроект пользуется двухпартийной поддержкой, поскольку все согласны с тем, что кибератаки представляют собой серьёзную проблему, о чём свидетельствует год атак на больницы, школы и государственные учреждения. Обе партии стремятся принять меры для снижения этих атак. Представители CISA утверждают, что прозрачная отчётность об этих атаках поможет лучше понять ситуацию и разработать контрмеры для защиты критически важной инфраструктуры страны.

[Примечание редактора: CyberHoot полагает, что американские агентства, работающие по трёхбуквенной системе, точно знают, какие группы задействованы, какую тактику, методы и процедуры они используют. Более того, CyberHoot считает, что они знают, какие контрмеры будут наиболее эффективны. Почему же тогда профилактика не является приоритетом? Нам не нужно больше данных, нам нужно больше действий для собственной безопасности.]

Что нам следует сделать, чтобы обезопасить себя?

Ваша компания не может ждать предписаний от законодателей на Капитолийском холме, чтобы потребовать защиты от программ-вымогателей и других кибератак. Вашей компании необходимо принять превентивные меры уже сегодня, чтобы снизить риск стать жертвой. CyberHoot рекомендует следующие рекомендации, чтобы подготовиться к кибератакам, ограничить ущерб, а иногда и избежать их:

Начните создавать свой надежный, многоуровневый план кибербезопасности уже сегодня с помощью CyberHoot.

Чтобы узнать больше о программах-вымогателях и о том, как они могут повлиять на ваш бизнес, посмотрите наше последнее обучающее видео:

источники: 

CyberScoop

CNN

Холм

Дополнительная литература: 

Атака JBS-вымогателя

Взлом колониального трубопровода

В Техасе требуется обучение по повышению осведомленности после нападения на колониальный

Последние блоги

Будьте в курсе последних новостей идеи безопасности

Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.

Если вам перезвонили из службы поддержки Apple, положите трубку.

Если вам перезвонили из службы поддержки Apple, положите трубку.

Автор: Кэти Бокетти | Редакция: Крейг Тейлор | Редакция Крейга Тейлора: В блоге на этой неделе...

Читать далее
Знакомьтесь, Manic: вредоносная программа для Android с хитрым планом резервного копирования.

Знакомьтесь, Manic: вредоносная программа для Android с хитрым планом резервного копирования.

Время от времени появляется вредоносная программа с настолько хитрой уловкой, что заставляет исследователей в области безопасности задуматься и...

Читать далее
Проблема нулевого дня у SonicWall: что нужно знать малому бизнесу о программе-вымогателе INC.

Проблема нулевого дня у SonicWall: что нужно знать малому бизнесу о программе-вымогателе INC.

Автор: Крейг Тейлор. Я не могу зайти в кофейню, сыграть в гольф, пообщаться в дружеской обстановке с...

Читать далее