لایحه امنیت سایبری جدید برای سیسا
به گزارش کارگروه بینالملل سایبربان؛ بهتازگی لایحهای در آمریکا مطرحشده که سیسا (آژانس امنیت سایبری و امنیت زیرساخت) را ملزم میکند برای جلوگیری از حملات سایبری یک برنامه سایبری ویژه راهاندازی کند تا از این طریق بتوان قدرت دفاعی زیرساختهای حیاتی را آزمایش کرد.
این لایحه جدید که "قانون اقدام سایبری" Cyber Exercise Act نام دارد، همچنین سیسا را ملزم میکند به بخشهای دولتی و خصوصی کمک کند تا ایمنی و امنیت زیرساختهای حیاتی خود را ارزیابی کنند.
این لایحه که حمله باج افزاری به شرکت کولونیال را غیرفعال کرد از اهمیت بالایی برخوردار است و "قانون امنیت داخلی" Homeland Security Act مربوط به سال 2002 را اصلاح میکند.
این لایحه بهطور خاص از برنامه سایبری ویژه سیسا موارد ذیل را خواستار است:
- برنامه ملی واکنش به حوادث سایبری و سایر برنامههای مرتبط را ارزیابی کند.
- ناتوانی جزئی یا کامل یکنهاد دولتی یا یک شبکه زیرساختی حیاتی را شبیهسازی کند.
- با تهیه برنامهها و گزارشهای عملی پس از حوادث، تجربیات بهدستآمده را به عملیاتهای آینده منتقل کند.
- این برنامه همچنین باید مجموعهای از نمونه تمرینات را تنظیم کند تا دولت و بخش خصوصی بتوانند برای نیازهای خاص خود از آنها استفاده کنند.
الیسا اسلاتکین Elissa Slotkin اصلیترین نماینده حامی این قانون است. مایک گالاگر Mike Gallagher، جیم لنگوین Jim Langevine رئیس کمیته فرعی سایبری کمیته خدمات نیروهای مسلح مجلس و اندریو گاربارینو Andrew Garbarino یکی از اعضای ردهبالای کمیته فرعی سایبری کمیته امنیت داخلی از دیگر نمایندگان حامی این قانون هستند.
اسلاتکین هفته گذشته به هشت نفر از مالکان و بهرهبرداران خطوط اصلی انتقال نفت، گاز و بنزین در ایالت میشیگان نامهای ارسال کرد و از آنها خواست با توجه به حمله سایبری به شرکت نفت کولونیال تغییرات لازم برای اطمینان از امنیت سایبری خطوط خود را اعمال کنند.
خانم اسلاتکین در نامه خود نوشت:
ازکارافتادن خط لوله کولونیال براثر یک حمله سایبری منجر به یکی از مهمترین اختلالات زیرساختی در بخش انرژی آمریکا در تاریخ این کشور شد که این امر یادآوری مهمی برای اهمیت امنیت سایبری در زندگی روزمره ما است. من بهویژه علاقهمندم تا هرگونه تغییر نتیجهبخش در خصوص سیاستهای امنیتی، اقدامات و طرحهای واکنشی، نحوه به اشتراکگذاری اطلاعات با شرکای دولتی و خصوصی و ساختار سیستمهای عملیاتی و فناوری اطلاعات شما را درک کنم.
وی در ادامه گفت:
من به جد معتقدم دولت فدرال برای خنثی کردن تهدیدات زیرساختهای حیاتی کشور باید اقدامات بیشتری انجام دهد. ما باید اطمینان حاصل كنیم كه دولت فدرال برای جلوگیری از این حملات و به حداقل رساندن تأثیر آنها، دست در دست مقامات ایالتی و محلی و بخش خصوصی کار میکند.
این قانون دو روز پس از امضای فرمان اجرایی بایدن برای تقویت امنیت سایبری ایالاتمتحده مطرح شد.