דלג לתוכן ראשי

DHS מחייה את שיתוף האיומים בתשתיות קריטיות, ללא המגן המשפטי שהתעשייה רוצה

ארול וייס, מנהל אבטחה ראשי, ציטט את התייחסותו לחשיפות משפטיות בשיתוף איומי אירועי סייבר.

משרד הביטחון המולדת הקים יורש למערכת השותפות לתשתיות קריטיות שפירק לפני 15 חודשים.

המהלך מחזיר ערוץ רשמי לממשלה ולתעשייה לדון באיומי סייבר ופיזיקה. המבנה הייעוץ החדש הוא ברית המועצות הלאומיות לחוסן מבצעי של המולדת - תשתיות קריטיות (ANCHOR-CI).

האמנה החדשה מבטלת גם את תחום ה-CIPAC המוערך ביותר. באופן ספציפי, המועצה הקודמת הרחיבה את הגנות האחריות למשתתפים, מה שנתן למנהלים ביטחון לדון באירועים במסגרת קבוצתית ללא חשיפה להגבלים עסקיים או רגולטוריים. הגשת ה-DHS שקבעה את ANCHOR-CI משמיטה הגנות אלה.

בריאות-ISAC משכה ציטוט:

ארול וייס, מנהל האבטחה הראשי במרכז לשיתוף וניתוח מידע בריאותי (Health-ISAC), סימן את הפער. לדבריו, הממשלה חייבת לטפל בחשיפות המשפטיות המונעות מחברות לדון באירועי סייבר רגישים. מנהיגי התעשייה, ציין, סמכו על ההגנות המובנות ב-CIPAC כדי לנהל שיחות גלויות ואסטרטגיות על פגיעויות.

קראו את המאמר ב-Health SystemCIO. קראו עוד