美国立法者拟制定联邦网络入侵警报标准

在最近一系列备受瞩目的网络安全攻击之后, 一群参议员正在领导一项两党合作的立法,要求选定的组织在发生网络安全漏洞的24小时内向政府发出警报.

这项努力是由弗吉尼亚州民主党参议员马克·华纳领导的。, 参议员马可·卢比奥(佛罗里达州共和党人)和参议员苏珊·柯林斯(缅因州共和党人)对最近一系列备受瞩目的网络事件做出回应, 即 殖民地的管道 和JBS美国勒索软件攻击, 关键基础设施控制和供应链日益成为网络罪犯的目标.

拟议中的法案将是第一个关于网络安全漏洞通知的联邦标准,并将适用于美国政府机构, 联邦承包商, 关键基础设施所有者和数字安全公司将根据预计的立法. 受影响的组织将被要求在违规行为发生后24小时内向国土安全部网络安全和基础设施安全局(CISA)报告违规通知报告. 那些违反24小时最后期限的人将面临失去合同和经济处罚, 尽管草案中没有具体细节. 该立法还为参与组织提供了责任辩护,保护他们免受与提交的报告相关的诉讼——许多人认为这是推动项目合规的关键一步.

在拟议的立法中,组织获得安全说明以换取信息披露的能力是一个重要因素. 我们的数字取证和事件响应团队了解由于缺乏需求而无法公开事件报告的常见情况. 围绕事件披露的更多法规可能会提高人们的意识,并共享用例数据,供所有行业学习. 

如果法案通过, 然后,CISA将有180天的时间来开发一个安全的渠道和流程,并确定机构和公司何时报告违规行为的规则, 需要哪些信息以及如何存档违规数据. 透明度, 该法案要求CISA至少每月向公众发布一次总结报告,以帮助沟通网络安全威胁趋势和统计数据. 除了, CISA将被要求向国会提交年度报告,跟踪该项目的进展情况, 行业趋势, 参与统计和威胁缓解战略.

这将是第一个联邦标准, 需要注意的是,有些行业已经建立了报告准则. 美国运输安全管理局(运输 Security Administration)最近强制要求美国航空公司在12小时内报告违规行为.在殖民管道事件之后,美国的管道公司——拟议的立法规定,现有的要求,如这些,将优先于联邦24小时标准.

该法案目前正在征求反馈意见,并计划于本周正式提交参议院. 在此之前,白宫最近发布了一份声明 行政命令 该法案于5月初推出,重点是加强网络安全.

关于施耐德唐斯网络安全

施耐德唐斯网络安全实践由提供全面信息技术安全bet9平台游戏的专家组成, 包括渗透测试, 入侵防御/检测审查, ransomware安全, 脆弱性评估和一个健壮的数字取证和事件响应团队. 欲了解更多信息,请访问 ldna.domestictunerz.com/cybersecurity 或bet9平台游戏的团队 (电子邮件保护).

此外,我们的 数字取证和事件响应 如果您怀疑或正在经历任何类型的网络事件,团队可以拨打1-800-993-8937,24x7x365.

你们已经听到了我们的想法,我们也想听听你们的想法

Schneider down 我们对博客的存在是为了就对组织和个人重要的问题进行对话. 虽然我们喜欢分享我们的想法和见解, 我们对你要说的特别感兴趣. 如果你对这篇文章有任何问题或评论,或者我们博客上的任何文章,我们希望你能和我们分享. 毕竟,对话是一种思想的交流,我们希望听到你的声音. 电邮至 (电子邮件保护).

所讨论的材料仅供参考, 而且这不能被理解为投资, tax, 或法律建议. 请注意,个别情况可能有所不同. Therefore, 当与个人专业意见相协调时,应依赖此信息.

©2023 Schneider Downs. 版权所有. 除非另有说明,否则本网站的所有内容均为施耐德唐斯的财产,不得擅自使用 书面许可.

我们对
三思而后行:虚假浏览器更新又流行起来了
保护您的制造商:2023年需要注意的3种常见网络攻击方法
保护你的学生、教师和工作人员:2023年要注意的3种常见网络攻击方法
单一审计报告提醒
保护您的零售业务:2023年需要注意的3种常见网络攻击方法
建筑业的网络安全
注册接收我们的每周时事通讯,其中包含我们最新的专栏和见解.
有问题吗?? Ask us!

我们很乐意听到你的消息. 给我们留言,我们会尽快回复你.

Ask us
bet9平台游戏

本网站使用cookie,以确保我们给您最好的用户体验. cookie协助导航,分析流量和我们的营销工作,如我们的 隐私政策.

×