Przejdź do głównej zawartości

DHS reaktywuje dzielenie się zagrożeniami w ramach infrastruktury krytycznej, bez ochrony prawnej, której potrzebuje branża

Departament Bezpieczeństwa Krajowego powołał następcę systemu partnerstwa na rzecz infrastruktury krytycznej, który zlikwidowano 15 miesięcy temu.

Ten krok przywraca formalny kanał komunikacji między rządem a przemysłem w zakresie zagrożeń cybernetycznych i fizycznych. Nową strukturą doradczą jest Sojusz Narodowych Rad ds. Odporności Operacyjnej Kraju – Infrastruktura Krytyczna (ANCHOR-CI).

Nowa karta rezygnuje również z funkcji CIPAC, która jest najbardziej ceniona w branży. Poprzednia rada rozszerzyła ochronę odpowiedzialności cywilnej na uczestników, dając kadrze kierowniczej pewność, że może omawiać incydenty w grupach bez narażania się na ryzyko antymonopolowe lub regulacyjne. Dokumentacja DHS powołująca ANCHOR-CI pomija te zabezpieczenia.

Health-ISAC wyciągnął cytat:

Errol Weiss, dyrektor ds. bezpieczeństwa w Centrum Udostępniania i Analizy Informacji Zdrowotnych (Health-ISAC), zwrócił uwagę na tę lukę. Powiedział, że rząd musi zająć się kwestiami prawnymi, które uniemożliwiają firmom omawianie wrażliwych incydentów cybernetycznych. Zauważył, że liderzy branży liczą na to, że zabezpieczenia wbudowane w CIPAC umożliwią im prowadzenie szczerych, strategicznych rozmów na temat luk w zabezpieczeniach.

Przeczytaj artykuł w Health SystemCIO. Czytaj więcej