Pääsisältö

DHS elvyttää kriittisen infrastruktuurin uhkien jakamisen ilman alan haluamaa laillista suojaa

Tietoturvajohtaja Errol Weiss lainasi oikeudellisten riskien käsittelyä kyberuhkien jakamisessa.

Kotimaan turvallisuusministeriö on perustanut seuraajan 15 kuukautta sitten puretulle kriittisen infrastruktuurin kumppanuusjärjestelmälle.

Tämä palauttaa virallisen kanavan, jonka kautta hallitus ja teollisuus voivat keskustella kyber- ja fyysisistä uhkista. Uusi neuvoa-antava rakenne on Alliance of National Councils for Homeland Operational Resilience – Critical Infrastructure (ANCHOR-CI).

Uudesta peruskirjasta on myös poistettu CIPACin ominaisuus, jota toimiala arvostaa eniten. Tarkemmin sanottuna entinen neuvosto laajensi vastuusuojaa osallistujiin, mikä antoi johtajille luottamusta keskustella ryhmätapahtumista ilman kilpailuoikeudellisia tai sääntelyyn liittyviä riskejä. ANCHOR-CI:n perustamista koskevasta DHS:n asiakirjasta puuttuu tämä suoja.

Health-ISAC vedetty lainaus:

Terveystietojen jakamisen ja analysoinnin keskuksen (Health Information Sharing and Analysis Center, ISAC) tietoturvajohtaja Errol Weiss huomautti puutteesta. Hänen mukaansa hallituksen on puututtava oikeudellisiin riskeihin, jotka estävät yrityksiä keskustelemasta arkaluontoisista kybertapahtumista. Hän huomautti, että alan johtajat luottavat CIPACin sisäänrakennettuihin suojausmenetelmiin käydäkseen avoimia ja strategisia keskusteluja haavoittuvuuksista.

Lue artikkeli Health SystemCIO:sta. Lue lisää