Passer au contenu principal

Le DHS relance le partage des menaces sur les infrastructures critiques, sans la protection juridique souhaitée par l'industrie.

Errol Weiss, responsable de la sécurité, cité à propos des risques juridiques liés au partage des menaces en cas d'incidents cybernétiques.

Le département de la Sécurité intérieure a mis en place un système successeur au programme de partenariat pour les infrastructures critiques qu'il avait démantelé il y a 15 mois.

Cette mesure rétablit un canal officiel de discussion entre les pouvoirs publics et l'industrie concernant les cybermenaces et les menaces physiques. La nouvelle structure consultative est l'Alliance des conseils nationaux pour la résilience opérationnelle intérieure – Infrastructures critiques (ANCHOR-CI).

La nouvelle charte supprime également la fonctionnalité du CIPAC que le secteur appréciait le plus. Concrètement, l'ancien conseil offrait une protection juridique aux participants, permettant ainsi aux dirigeants de discuter sereinement des incidents en groupe sans risquer de poursuites pour pratiques anticoncurrentielles ou réglementaires. Le document déposé par le DHS pour la création d'ANCHOR-CI omet ces protections.

Citation extraite de Santé-ISAC :

Errol Weiss, responsable de la sécurité au Centre d'analyse et de partage des informations sur la santé (Health-ISAC), a souligné cette lacune. Selon lui, le gouvernement doit remédier aux risques juridiques qui empêchent les entreprises de discuter des incidents de cybersécurité sensibles. Il a également fait remarquer que les dirigeants du secteur comptaient sur les protections offertes par le CIPAC pour mener des discussions franches et stratégiques sur les vulnérabilités.

Lisez l'article dans Health SystemCIO. En savoir plus