الزام گزارش حوادث سایبری در بانکهای آمریکا
به گزارش کارگروه امنیت سایبربان به نقل از سی ان بی سی؛ رگولاتورهای بانکی آمریکا پنجشنبه قانونی را نهایی کردند که بانکهای این کشور را ملزم میکند هرگونه حادثه امنیت سایبری بزرگ را تا 36 ساعت پس از کشف به دولت گزارش دهند.
طبق این قانون بانکها باید یک نشت امنیتی مهم در سیستمهایشان را در اسرع وقت به رگولاتور اصلی خود اطلاع دهند و برای ارسال گزارش نباید بیش از 36 ساعت از کشف این نشت اطلاعاتی گذشته باشد.
بانکهای آمریکایی همچنین موظف شدند حوادث امنیت سایبری که بیش از 4 ساعت به طول بیانجامد را در اسرع وقت به اطلاع مشتریان خود برسانند.
این الزام جدید در مواردی کاربرد دارد که حوادث امنیت سایبری توانایی بانکها در ارائه خدمات، انجام عملیاتهای بانکی و پایداری بخش مالی آنها را تحت تأثیر قرار دهد. این قانون توسط بانک مرکزی، آژانس دولتی شرکت بیمه سپرده فدرال و دفتر کنترل ارز آمریکا تأیید شده است.
این قانون انتظارات واضحی را در مورد اینکه بانکها با چه سرعتی باید نقضهای امنیت سایبری را شناسایی کنند، تعیین میکند. پیشازاین، هیچ الزام خاصی برای اینکه بانکهای آمریکایی باید با چه سرعتی یک نقض بزرگ رایانهای را گزارش کنند، وجود نداشت.