ไปยังเนื้อหาหลัก

กระทรวงความมั่นคงแห่งชาติสหรัฐฯ รื้อฟื้นการแบ่งปันข้อมูลภัยคุกคามต่อโครงสร้างพื้นฐานที่สำคัญ โดยปราศจากเกราะป้องกันทางกฎหมายอย่างที่ภาคอุตสาหกรรมต้องการ

เออร์รอล ไวส์ หัวหน้าเจ้าหน้าที่ฝ่ายรักษาความปลอดภัย กล่าวถึงการรับมือกับความเสี่ยงทางกฎหมายในการแบ่งปันข้อมูลภัยคุกคามจากเหตุการณ์ทางไซเบอร์

กระทรวงความมั่นคงแห่งชาติได้จัดตั้งระบบความร่วมมือด้านโครงสร้างพื้นฐานที่สำคัญขึ้นมาแทนที่ระบบเดิมที่ถูกยุบไปเมื่อ 15 เดือนก่อน

การเปลี่ยนแปลงนี้เป็นการฟื้นฟูช่องทางอย่างเป็นทางการสำหรับภาครัฐและภาคอุตสาหกรรมในการหารือเกี่ยวกับภัยคุกคามทางไซเบอร์และทางกายภาพ โครงสร้างการให้คำปรึกษาใหม่นี้คือ พันธมิตรของสภาแห่งชาติเพื่อความยืดหยุ่นในการปฏิบัติงานด้านความมั่นคงแห่งชาติ – โครงสร้างพื้นฐานที่สำคัญ (ANCHOR-CI)

กฎบัตรฉบับใหม่ยังตัดคุณสมบัติที่อุตสาหกรรมให้ความสำคัญมากที่สุดของ CIPAC ออกไป โดยเฉพาะอย่างยิ่ง สภาเดิมได้ขยายการคุ้มครองความรับผิดให้กับผู้เข้าร่วม ทำให้ผู้บริหารมั่นใจที่จะหารือเกี่ยวกับเหตุการณ์ต่างๆ ในที่ประชุมกลุ่มโดยไม่ต้องเสี่ยงต่อการถูกดำเนินคดีด้านการผูกขาดหรือกฎระเบียบต่างๆ เอกสารที่กระทรวงความมั่นคงแห่งชาติ (DHS) ยื่นจัดตั้ง ANCHOR-CI นั้นละเว้นการคุ้มครองเหล่านั้น

Health-ISAC ดึงคำพูดมา:

เออร์รอล ไวส์ หัวหน้าเจ้าหน้าที่รักษาความปลอดภัยของศูนย์แบ่งปันและวิเคราะห์ข้อมูลด้านสุขภาพ (Health-ISAC) ชี้ให้เห็นถึงช่องโหว่นี้ เขากล่าวว่า รัฐบาลต้องแก้ไขช่องโหว่ทางกฎหมายที่ทำให้บริษัทต่างๆ ไม่สามารถพูดคุยเกี่ยวกับเหตุการณ์ทางไซเบอร์ที่ละเอียดอ่อนได้ เขากล่าวเสริมว่า ผู้นำในอุตสาหกรรมต่างพึ่งพากลไกการป้องกันที่สร้างขึ้นใน CIPAC เพื่อให้สามารถสนทนาอย่างตรงไปตรงมาและมีกลยุทธ์เกี่ยวกับช่องโหว่ต่างๆ ได้

อ่านบทความได้ใน Health SystemCIO อ่านเพิ่มเติม