تمدید قانون اشتراکگذاری تهدیدات سایبری آمریکا در دستور کار سنا
به گزارش کارگروه بین الملل خبرگزاری سایبربان، گری پیترز (دموکرات از ایالت میشیگان) و مایک روندز (جمهوریخواه از ایالت داکوتای جنوبی)، قانون تمدید بهاشتراکگذاری اطلاعات امنیت سایبری را معرفی کردهاند؛ لایحهای که مشوق شرکتها خواهد بود تا بهطور داوطلبانه شاخصهایی از تهدیدات سایبری، مانند آسیبپذیریهای نرمافزاری، بدافزارها یا آدرسهای آی پی (IP) مخرب را با وزارت امنیت داخلی آمریکا (DHS) به اشتراک بگذارند.
قانون اصلی، یعنی قانون بهاشتراکگذاری اطلاعات امنیت سایبری مصوب ۲۰۱۵، قرار است در سپتامبر منقضی شود.
این قانون از سوی نهادهای فدرال و کارشناسان امنیت سایبری به عنوان ابزاری کلیدی در حفاظت از اطلاعات شخصی و تقویت همکاری میان دولت فدرال و شرکتها برای پیشگیری از حملات سایبری و نفوذهای مخرب مورد ستایش قرار گرفت.
پیترز در بیانیهای اعلام کرد که این قانون برای امنیت ملی ضروری است، زیرا تهدیدات سایبری روزبهروز پیچیدهتر میشوند.
وی در ادامه اظهار کرد:
در ده سال گذشته، این حمایتهای حیاتی به ما کمک کردهاند تا با تهدیدات سایبری که بهسرعت در حال تحول هستند مقابله کنیم، و این لایحه دوحزبی آنها را تمدید خواهد کرد تا بتوانیم این همکاری و شراکت بین بخش خصوصی و دولت را ادامه دهیم و از دفاع سایبری کشور در برابر مجموعهای گسترده از دشمنان محافظت کنیم.
این قانون به شرکتها محافظت قانونی در برابر پیگردهای حقوقی و نظارتی میدهد و در ازای آن شرکتها اطلاعاتی درباره فعالیتهای سایبری مخرب ارائه میکنند.
به گفته سناتورها، اشتراکگذاری اطلاعات درباره نقصهای امنیتی به آژانس امنیت سایبری و زیرساختها (CISA) کمک کرده تا از قربانیان حملات شدید سایبری حمایت کند.
آنها همچنین خاطرنشان کردند که این قانون شامل مقرراتی است که شرکتها را از گنجاندن اطلاعات هویتی شخصی در گزارشهای تهدید منع میکند.
این اطلاعات تهدید معمولاً از طریق همکاری دفاع سایبری مشترک (JCDC) و مراکز تحلیل و اشتراکگذاری اطلاعات مختص صنایع (ISACs) در اختیار سازمانهای حیاتی زیرساختی قرار میگیرد.
طبق گفته سناتورها، سازمانها از این حفاظتهای قانونی برای مقابله با بحرانهای متعددی استفاده کردهاند، از جمله حمله روسیه به شرکت سولار ویندز (SolarWinds)، کمپینهای سایبری چین مانند طوفان ولت (Volt Typhoon) و سایر حوادث مهم.
مایک روندز هشدار داد که اگر این قانون تمدید نشود، زیان بزرگی به اکوسیستم امنیت سایبری آمریکا وارد خواهد شد و حفاظتهای مسئولیتی حیاتی حذف شده و عملیات دفاعی در صنایع دفاعی و زیرساختهای حیاتی با اختلال مواجه میشود.
روندز رئیس زیرکمیته خدمات نیروهای مسلح در امور امنیت سایبری است.
چندین کارشناس عنوان کردهاند که این قانون وضوح قانونی لازم را برای اقدامات بهاشتراکگذاری اطلاعات تهدید فراهم کرده؛ اقداماتی که با ابتکارات بعدی دولت فدرال مانند دفاع سایبری مشترک تقویت شدهاند.
چد کراگل، مدیر ارشد امنیت اطلاعات در شرکت دیپ واچ (Deepwatch)، بیان کرد که این قانون به او و سایر مدافعان اجازه داده تا در کنار دولت و بهصورت عملیاتی، نه صرفاً نمایشی، فعالیت کنند.
او همچنین اشاره کرد که تمدید این قانون فرصتی است برای بهروزرسانی آن و حفظ نقاط قوت اصلیاش، در حالی که اطمینان حاصل شود این قانون با انتظارات امروز در زمینه حریم خصوصی، واقعیتهای زنجیره تأمین و پیچیدگیهای عملیاتی همراستا باشد.