Комисията по вътрешна сигурност към Камарата на представителите на САЩ проведе изслушване по повод подновяването на Закона за споделяне на киберинформация (Cybersecurity Information Sharing Act, CISA) от 2015 г., който изтича на 30 септември 2025 г. Законът създаде законова рамка за обмен на индикатори за киберзаплахи между публичния и частния сектор и се счита за ключов инструмент в националната киберзащита на страната.

Ключова роля в националната сигурност

От влизането си в сила преди почти десетилетие, CISA 2015 премахна редица правни и регулаторни бариери, които дотогава възпираха ефективното сътрудничество между частни компании и правителствени агенции. Законът осигурява защита срещу юридическа отговорност за организациите, които доброволно споделят данни за киберинциденти със службите за сигурност или с други участници в частния сектор.

Без тези правни защити частният сектор ще бъде значително по-малко склонен да споделя информация за заплахи“, подчерта председателят на подкомисията по киберсигурност Андрю Гарбарино (републиканец от Ню Йорк). Той допълни, че CISA 2015 е „по-необходим от всякога“, като посочи значителен обем от доклади, споделени през настоящата година между индустрията и правителството.

Широка двупартийна подкрепа

Предложената реавторизация предвижда продължаване на действието на закона с още десет години. Инициативата среща широка подкрепа и сред републиканци, и сред демократи, които подчертават спешната необходимост от запазване на правната рамка, която позволява съвместни отбранителни действия в киберпространството.

Бени Томпсън (демократ от Мисисипи), старши член на комисията, отбеляза, че CISA 2015 е в основата на редица ключови инициативи – като Съвместната киберотбранителна коалиция (JCDC), Инициативата за уведомяване и Борда за преглед на киберсигурността. Според него, „всякакви опити за ревизия на закона биха могли да доведат до забавяния“, и затова препоръча чиста десетгодишна реавторизация без промени.

Значението на партньорствата между държавата и индустрията

Свидетелите на изслушването, включително експерти от финансовия и технологичния сектор, подчертаха, че CISA 2015 е създал култура на доверие и сътрудничество. Кейт Кюн, представител на Националната коалиция за технологична сигурност, отбеляза, че благодарение на закона е било възможно да се реагира на мащабни инциденти като атаката срещу SolarWinds и кампаниите Volt Typhoon и Salt Typhoon.

Кюн също така изрази тревога от закриването на съществени консултативни органи като Съвета за партньорство в критичната инфраструктура (CIPAC) и Борда за преглед на киберсигурността (CSRB), които досега играеха ключова роля в диалога между държавата и бизнеса. Тя настоя Конгресът да възстанови тези структури, за да не бъде нарушен процесът на обмен на добри практики и информация.

Критичната инфраструктура на страната – от енергетиката и здравеопазването до финансите – се управлява основно от частни компании. Тези организации се нуждаят от навременна и точна информация, за да се защитят от заплахи, включително от държави като Русия, Китай и Северна Корея“, подчерта Кюн.

Заключение и следващи стъпки

С наближаването на крайната дата за изтичане на закона и оставането на едва 44 законодателни дни до 30 септември, призивите за действие стават все по-силни. Според доклад на Конгресната изследователска служба (CRS), отказът от реавторизация би нанесъл сериозен удар върху националните усилия за координация при споделянето на разузнавателна информация за киберзаплахи.

Консенсусът сред законодатели и експерти е категоричен: САЩ не могат да си позволят прекъсване на правния механизъм, който позволява своевременна и ефективна киберзащита чрез сътрудничество между публичния и частния сектор. Отлагането на действията би било равносилно на компромис със сигурността на критичната инфраструктура на страната.

Източник: По материали от Интернет

Подобни публикации

Поглед към Green Transition Forum 5.0

Киберсигурността не е просто техническа дисциплина или изпълнение н...

DuckDuckGo разширява защитата срещу онлайн измами

DuckDuckGo, известен с фокуса си върху поверителността, разширява в...
20 юни 2025

Viasat е поредната жертва на китайската APT гру...

Американската компания за сателитни комуникации Viasat стана обект ...
20 юни 2025

Play ransomware удари Krispy Kreme: над 160 000...

Американската верига за понички и кафе Krispy Kreme потвърди, че пр...
20 юни 2025

Извършител от бандата Ryuk e екстрадиран в САЩ

33-годишен украински гражданин, сочен за член на зловещата рансъмуе...
20 юни 2025

Израел унищожи над 90 милиона долара в криптова...

Хакерската група „Predatory Sparrow“, известна с произраелската си ...
20 юни 2025

BlueNoroff използва дийпфейк видеа в Zoom

Изследователи от Huntress разкриха нова кампания на севернокорейска...
19 юни 2025

Microsoft затяга сигурността в Microsoft 365

Microsoft обяви важни промени в сигурностните настройки по подразби...
19 юни 2025

Зловредна кампания таргетира Minecraft играчи с...

Изследователи от Check Point Research разкриха мащабна зловредна ка...
Бъдете социални
Още по темата
20/06/2025

Извършител от бандата Ryuk ...

33-годишен украински гражданин, сочен за член...
06/06/2025

Двама членове на хакерската...

Двама от членовете на престъпната кибер...
05/06/2025

САЩ обявиха награда от 10 м...

Държавният департамент на САЩ обяви награда...
Последно добавени
20/06/2025

Поглед към Green Transition...

Киберсигурността не е просто техническа дисциплина...
20/06/2025

DuckDuckGo разширява защита...

DuckDuckGo, известен с фокуса си върху...
20/06/2025

Viasat е поредната жертва н...

Американската компания за сателитни комуникации Viasat...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!