Categories: NOTÍCIAS EM GERAL

Senado americano aprova projeto de relatório de incidentes cibernéticos em meio a preocupações com ameaças russas

O Senado aprovou facilmente na terça-feira um pacote bipartidário de projetos de segurança cibernética, incluindo legislação que exigiria relatórios obrigatórios de incidentes para empresas de infraestrutura crítica.

A rápida aprovação – feita por unanimidade antes do discurso do presidente Joe Biden sobre o Estado da União – marca uma reviravolta de apenas alguns meses atrás, quando a medida foi retirada do projeto anual de política de defesa .

O pacote representa “legislação bipartidária de bom senso que ajudará a proteger a infraestrutura crítica dos ataques cibernéticos implacáveis ​​absolutos que vemos que ameaçam tanto nossa economia quanto nossa segurança nacional”, disse o presidente do Comitê de Segurança Interna do Senado, Gary Peters (D-Mich.) no plenário do Senado antes da votação.

“Acho que isso é especialmente importante agora, pois enfrentamos um risco maior de ataques cibernéticos da Rússia – e dos criminosos cibernéticos que eles abrigam – em retaliação ao nosso apoio à Ucrânia”, acrescentou Peters. “Agradeço ao Senado por se reunir aqui esta noite para concluir este importante projeto de lei.”

O projeto de relatório de incidentes cibernéticos exigiria que as operações de infraestrutura crítica alertassem o Departamento de Segurança Interna dentro de 72 horas após um hack e 24 horas se a organização fizesse um pagamento de ransomware.

O pacote – que combina três peças de legislação Peters e Rob Portman (Ohio), o principal republicano do painel de Segurança Interna, anteriormente avançado de seu comitê – apresenta um projeto de lei para atualizar a Lei Federal de Modernização da Segurança da Informação pela primeira vez desde 2014. A medida codificaria as responsabilidades dos principais funcionários cibernéticos do governo, como o recém-criado Diretor Nacional Cibernético.

Além disso, o pacote incluía legislação para autorizar o programa de aquisições do FedRAMP das Administrações de Serviços Gerais por cinco anos.

A aprovação do projeto provocou elogios rápidos de democratas seniores.

“Estou muito feliz em ver o Senado aprovar a Lei de Fortalecimento da Segurança Cibernética Americana – com a crescente ameaça de Putin lançar mais ataques cibernéticos contra a Ucrânia ou mesmo os EUA, nunca houve um momento mais crítico para agir para fortalecer nossas defesas cibernéticas”, disse a Inteligência do Senado. O presidente do comitê, Mark Warner (D-Va.) twittou .

“Esta legislação já existe há algum tempo”, disse o líder da maioria no Senado, Chuck Schumer (DN.Y.), no plenário da Câmara. “Por muito tempo, certos interesses comerciais se opuseram a isso. Mas agora eles vieram para ver a luz.”

Ele disse que, uma vez que o projeto de lei seja sancionado, “os Estados Unidos serão um lugar mais seguro de um dos maiores flagelos com os quais nos preocupamos: o ataque cibernético”.

“Estou feliz por estarmos fazendo isso”, acrescentou Schumer.

A atenção agora se volta para a Câmara, onde os defensores do mandato de denúncia de incidentes cibernéticos prometeram levar a legislação à mesa do presidente . 

No entanto, eles previram que a medida provavelmente teria que ser anexada a outra legislação obrigatória, como o roteiro anual de política de defesa.

Fonte: https://therecord.media/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Estudo de Stanford liga companheiros de IA a menor bem-estar

Pesquisa com 1.131 usuários do Character.AI e 464 mil mensagens doadas encontrou associação entre uso…

2 dias ago

Qwen3.8-Max: Alibaba promete abrir pesos de modelo de 2,4 tri

Modelo de mistura de especialistas ativa 95 bilhões de parâmetros por token e traz rastros…

2 dias ago

Argus: runtime de agentes de IA atinge 78% no SWE-Bench Pro

Relatório técnico da Microsoft com nove universidades descreve um runtime que mantém estado durável entre…

2 dias ago

khunt: invasores rodam toolkit dentro do banco Oracle

Injeção de SQL em campo de autocompletar levou invasores a compilar um kit Java como…

2 dias ago

ClickFix no macOS esconde isca atrás de fingerprinting

Microsoft rastreou mais de 250 domínios que só mostram a isca a quem parece usar…

2 dias ago

IA autônoma encontra 14 mil vulnerabilidades em código aberto

Sistema agêntico da Unit 42 varreu 3.915 projetos em dois meses e reportou 14.090 falhas…

2 dias ago