خواسته جدید اف بی آی؛ گزارش همزمان حوادث سایبری به پلیس فدرال و سیسا
به گزارش کارگروه بینالملل سایبربان؛ درحالیکه کنگره آمریکا در حال بررسی لایحهای است که اپراتورهای زیرساختهای حیاتی و آژانسهای فدرال را ملزم میکند تا هرگونه نقض داده و حمله سایبری را به بالاترین آژانس سایبری فدرال (سیسا) گزارش دهند، پلیس فدرال میخواهد علاوه بر سیسا، گزارش حوادث سایبری به این نهاد نیز الزامی شود.
در پی حملات سایبری گسترده در آمریکا که این کشورها را با بحران در زمینههای مختلف ازجمله تأمین سوخت و گوشت شهروندان آمریکایی مواجه کرد، دولت بایدن از قانونگذاران خواسته گزارش حوادث سایبری به دولت فدرال اجباری شود.
این در حالی است که سیسا مسئول ایمنسازی شبکههای زیرساختی حیاتی در برابر حملات سایبری است واف بی آی بهعنوان مجری قانون، عاملان جنایتکار را تعقیب میکند.
برایان وورندران (Bryan Vorndran)، معاون بخش سایبری اف بی آی به قانونگذاران گفت:
نقش منحصربهفرد اف بی آی بهعنوان یک آژانس اطلاعاتی و مجری قانون نهتنها به قربانیان، بلکه به سیسا، آژانس امنیت ملی و فرماندهی سایبری آمریکا نیز کمک میکند تا بفهمند دشمنان ممکن است در مرحله بعدی به کجا حمله کنند.
وی به کمیته نظارت و اصلاحات مجلس نمایندگان گفت:
من بر اهمیت دسترسی کامل و فوری اف بی آی به حوادث سایبری تأکید میکنم. ما میتوانیم از این طریق اقدامات لازم را در اسرع وقت و با همکاری شرکای خود در سیسا انجام دهیم.
کریس اینگلیس مدیر ملی سایبری آمریکا نیز از این طرح حمایت کرد.
فرانک سیلوفو (Frank Cilluffo) یکی از اعضای کمیسیون سولاریوم سایبری کنگره گفت:
الزام سازمانهای قربانی شده برای گزارش همزمان حوادث به سیسا و پلیس فدرال ایدئال خواهد بود. پلیس فدرال علاوه بر حمایت از قربانیان، هم ازنظر جنایی و هم ازنظر ضد جاسوسی اختیارات و قابلیتهای بیشتری برای تحقیق و انجام اقدامات علیه مجرمان یا دشمنان دارد.
وی در ادامه تأکید کرد:
پلیس فدرال نشان داده که میتواند با پس گرفتن باجهایی که از قربانیان حملات باج افزاری دریافت میکنند، به شبکههای جنایی آسیب برساند. این همچنین گویای این است که چرا این نهاد باید در فرآیند گزارش دهی گنجانده شود.
فرانک سیلوفو در انتها خاطرنشان کرد:
واداشتن شرکتها و آژانسهای فدرال برای گزارش بهموقع و سازمانیافته حملات سایبری به دولت فدرال، وضعیت امنیت سایبری کشور را تقویت میکند و آخر بازی این است که بخشهای دولتی و خصوصی پا را فراتر از به اشتراکگذاری اطلاعات بگذارند و به سمت همکاری واقعی حرکت کنند.
طبق لایحه مطرحشده در کنگره بخشهای دولتی و خصوصی موظف خواهند شد حملات سایبری را ظرف 72 ساعت و پرداخت های باج افزاری خود را ظرف 24 ساعت به دولت گزارش کنند.