Přejít k hlavnímu obsahu

DHS oživuje sdílení hrozeb kritické infrastruktury bez právního štítu, který průmysl chce

Errol Weiss, hlavní bezpečnostní ředitel, citoval informace o řešení právních rizik v oblasti sdílení hrozeb kybernetických incidentů.

Ministerstvo vnitřní bezpečnosti postavilo nástupce systému partnerství v oblasti kritické infrastruktury, který před 15 měsíci zrušilo.

Tento krok obnovuje formální kanál pro vládu a průmysl, kde mohou diskutovat o kybernetických a fyzických hrozbách. Novou poradní strukturou je Aliance národních rad pro vnitřní operační odolnost – kritická infrastruktura (ANCHOR-CI).

Nová charta také ruší funkci CIPAC, která je v tomto odvětví nejcennější. Konkrétně bývalá rada rozšířila ochranu odpovědnosti na účastníky, což dalo vedoucím pracovníkům jistotu, že mohou diskutovat o incidentech ve skupinách bez vystavení se antimonopolnímu zákonu nebo regulačním předpisům. Podání DHS o zřízení ANCHOR-CI tuto ochranu opomíjí.

Citace vytažená Health-ISAC:

Errol Weiss, hlavní bezpečnostní ředitel Centra pro sdílení a analýzu zdravotnických informací (Health-ISAC), na tento nedostatek upozornil. Vláda se podle něj musí zabývat právními riziky, která brání firmám v diskusi o citlivých kybernetických incidentech. Poznamenal, že lídři v oboru se spoléhají na ochranu zabudovanou v CIPAC, aby mohli vést otevřené a strategické rozhovory o zranitelnostech.

Přečtěte si článek v sekci CIO pro zdravotnické systémy. Přečíst více