Vai al contenuto principale

Il Dipartimento per la Sicurezza Interna (DHS) rilancia la condivisione delle minacce alle infrastrutture critiche, senza però la protezione legale che il settore desidera.

Errol Weiss, responsabile della sicurezza, citato in merito alla gestione dei rischi legali nella condivisione delle minacce derivanti da incidenti informatici.

Il Dipartimento per la Sicurezza Interna ha istituito un sistema che succederà al sistema di partenariato per le infrastrutture critiche smantellato 15 mesi fa.

Questa iniziativa ripristina un canale formale di discussione tra governo e industria in merito alle minacce informatiche e fisiche. La nuova struttura consultiva è l'Alleanza dei Consigli Nazionali per la Resilienza Operativa della Sicurezza Nazionale - Infrastrutture Critiche (ANCHOR-CI).

Il nuovo statuto elimina anche la caratteristica più apprezzata del CIPAC. Nello specifico, il precedente consiglio estendeva le tutele di responsabilità ai partecipanti, dando ai dirigenti la sicurezza di discutere gli incidenti in contesti di gruppo senza incorrere in sanzioni antitrust o normative. Il documento del DHS che istituisce ANCHOR-CI omette tali tutele.

Health-ISAC ha estratto la citazione:

Errol Weiss, responsabile della sicurezza presso l' Health Information Sharing and Analysis Center (Health-ISAC), ha evidenziato questa lacuna. Il governo, ha affermato, deve affrontare i rischi legali che impediscono alle aziende di discutere di incidenti informatici sensibili. I leader del settore, ha osservato, contavano sulle protezioni integrate nel CIPAC per poter condurre conversazioni franche e strategiche sulle vulnerabilità.

Leggi l'articolo su Health SystemCIO. Scopri di più