Przejdź do głównej zawartości

DHS reaktywuje dzielenie się zagrożeniami w ramach infrastruktury krytycznej, bez ochrony prawnej, której potrzebuje branża

Errol Weiss, dyrektor ds. bezpieczeństwa, skomentował kwestię narażenia prawnego na ryzyko związane z udostępnianiem informacji o zagrożeniach związanych z cyberincydentami.

Departament Bezpieczeństwa Krajowego powołał następcę systemu partnerstwa na rzecz infrastruktury krytycznej, który zlikwidowano 15 miesięcy temu.

Ten krok przywraca formalny kanał komunikacji między rządem a przemysłem w zakresie zagrożeń cybernetycznych i fizycznych. Nową strukturą doradczą jest Sojusz Narodowych Rad ds. Odporności Operacyjnej Kraju – Infrastruktura Krytyczna (ANCHOR-CI).

Nowa karta rezygnuje również z funkcji CIPAC, która jest najbardziej ceniona w branży. Poprzednia rada rozszerzyła ochronę odpowiedzialności cywilnej na uczestników, dając kadrze kierowniczej pewność, że może omawiać incydenty w grupach bez narażania się na ryzyko antymonopolowe lub regulacyjne. Dokumentacja DHS powołująca ANCHOR-CI pomija te zabezpieczenia.

Health-ISAC wyciągnął cytat:

Errol Weiss, dyrektor ds. bezpieczeństwa w Centrum Udostępniania i Analizy Informacji Zdrowotnych (Health-ISAC), zwrócił uwagę na tę lukę. Powiedział, że rząd musi zająć się kwestiami prawnymi, które uniemożliwiają firmom omawianie wrażliwych incydentów cybernetycznych. Zauważył, że liderzy branży liczą na to, że zabezpieczenia wbudowane w CIPAC umożliwią im prowadzenie szczerych, strategicznych rozmów na temat luk w zabezpieczeniach.

Przeczytaj artykuł w Health SystemCIO. Czytaj więcej