انتساب هماهنگ کننده امنیت سایبری در لایحه جدید آمریکا
به گزارش کارگروه بینالملل سایبربان؛ 4 سناتور آمریکایی یک لایحه دوحزبی معرفی کردند که در آن از وزارت امنیت داخلی خواستند در هر ایالتی یک هماهنگ کننده امنیت سایبری برای واکنش مناسب به حملات سایبری و بهبود هماهنگی میان نهادهای محلی، دولتی و فدرال منسوب کند.
هماهنگ کنندگان ایالتی امنیت سایبری باید از همکاری میان سازمانهای محلی، دولتی و فدرال اطمینان حاصل کنند و منابع را در طول فرآیندهای پیشگیری و پاسخ به تهدیدات سایبری مطابق با قانون لایحه هماهنگ کننده ایالتی امنیت سایبری در سال 2020 به اشتراک بگذارند؛ این لایحه از سوی مارگارت هاسان (Margaret Hassan)، نماینده حزب دموکرات نیوهمپشایر، جان کورنین (John Cornyn)، نماینده حزب جمهوریخواه تگزاس، راب پورتمان (Rob Portman)، نماینده حزب جمهوریخواه اوهایو و گری پیترز (Gary Peters)، نماینده حزب دموکرات میشیگان معرفی شده است.
هاسان گفت:
حملات سایبری میتوانند برای جوامع کشور بسیار مخرب باشند؛ مثلاً حملات باجافزاری دسترسی به پروندههای مدرسه یا پزشکی را مسدود میکنند یا باعث قطع شبکههای برق و سرویسهای بانکداری میشوند. این لایحه گامی بزرگ به سمت بهبود ارتباط میان دولت فدرال، ایالتها و مناطق و همچنین تقویت آمادگی امنیت سایبری در جوامع سراسر کشور خواهد بود.
وی افزود:
در حالیکه مقامات برای واکنش در برابر چنین حملاتی مانند حمله به شهر استرافورد نیوهمپشایر و ناحیه مدرسهای «Sunapee » آماده میشوند، دولت فدرال باید مطمئن باشد که نهادهای محلی و دولتی تمام آموزشها و منابع لازم را برای کاهش یا مقابله با حملات سایبری آتی اتخاذ میکنند.
وظایف هماهنگ کننده ایالتی امنیت سایبری:
در بیانیه مطبوعاتی این مقام آمریکایی ذکر شده است که برنامه هماهنگ کننده ایالتی امنیت سایبری با بودجه فدرال در آژانس امنیت سایبری و زیرساخت (CISA) وزارت امنیت داخلی ایالات متحده درنظر گرفته خواهد شد. کارمند آژانس بهوسیله مدیر منسوب میشود تا مطابق با متن مصوبه تازه معرفی شده به عنوان هماهنگ کننده ایالتی امنیت سایبری عمل کند.
برخی از وظایف هماهنگ کننده عبارتند از:
- بهبود هماهنگی در سازمانهای فدرال و میان نهادهای فدرال و غیرفدرال از جمله دولتهای ایالتی و محلی و سازمانهای دیگر؛
- حمایت از اقدامات آمادهسازی، واکنش و اصلاحات مرتبط با خطرات و حوادث امنیت سایبری از جمله حملات باجافزاری؛
- تسهیل اشتراک اطلاعات تهدید سایبری؛
- افزایش آگاهی نسبت به منابع مالی، فنی و عملیاتی که دولت فدرال به نهادهای غیرفدرال با هدف کمک به جلوگیری از تهدیدات سایبری پیشنهاد میدهد؛
پورتمان – نماینده حزب جمهوریخواه اوهایو – نیز اظهار داشت که امنیت سایبری برای دولتهای ایالتی و محلی به اندازه امنیت سایبری فدرال اهمیت دارد و غالباً آنها برای تأمین امنیت سیستمهای خود یا در واکنش به هرگونه حملهای فاقد منابع، دانش فنی و آگاهی موقعیتی هستند.
این لایحه دو حزبی – معرفی کننده هماهنگ کننده ایالتی امنیت سایبری – به تقویت امنیت سایبری دولتهای محلی و ایالتی با تسهیل ارتباط با دولت فدرال برای اطمینان از منابع پیشگیرانه در دسترس و تغییر به منابع حمله – در صورت نیاز – کمک میکند.
نماینده حزب دموکرات میشیگان اعلام کرد که ایالتهای آمریکا به فردی برای کنترل حملات سایبری با هماهنگی تلاشها با كارشناسان دولت فدرال با توجه به افزایش پیچیدگی تهدیدات سایبری فعلی نیاز دارند.
پیترز خاطرنشان کرد:
این هماهنگ كنندگان به كشورها در بهبود درک تهدیدات مربوطه، دسترسی به منابع امنیت سایبری فدرال و واکنش به حملات احتمالی کمک میکنند.
تیمهای واکنش سایبری وزارت امنیت داخلی آمریکا دربرابر حملات سایبری و باجافزاری
نماینده حزب دموکرات نیوهمپشایر اواخر ماه ژانویه سال گذشته لایحه دیگری را موسوم به «قانون تیمهای واکنش به حوادث و شکار سایبری» در وزارت امنیت داخلی ارائه داد تا با توجه به افزایش شمار حملات سایبری روی نهادهای آمریکایی در سال 2018 به این تیمها اختیارات لازم داده شود.
لایحه فوق – که در ماه دسامبر 2019 بهوسیله دونالد ترامپ امضا شد – به تیمهای تازه تأسیس اجازه پشتیبانی و مشاوره فنی به سازمانهای دولتی و بخش خصوصی در مورد چگونگی تقویت صحیح سیستمهای فناوری اطلاعات دربرابر حملات را میدهد.
طبق قانون تیمهای واکنش به حوادث و شکار سایبری، وزارت امنیت داخلی وظایف زیر را به آنها محول میکند:
- کمک به صاحبان دارایی و اپراتورها در اصلاح خدمات پس از حادثه سایبری.
- شناسایی خطر امنیت سایبری و فعالیت سایبری غیر مجاز.
- راهکارهایی برای جلوگیری، بازدارندگی و محافظت در برابر خطرات امنیت سایبری.
- توصیههایی به صاحبان دارایی و اپراتورها برای بهبود امنیت کلی شبکه و کنترل سیستم ها با هدف کاهش خطرات امنیت سایبری و سایر توصیهها در صورت لزوم.
هاسان پیش از این روی دیگر لوایح دوحزبی امنیت سایبری مانند قانون هک وزارت امنیت داخلی و قانون همکاری امنیت سایبری میان بخشهای خصوصی و عمومی به عنوان بخشی از لوایح تصویب شده در اواخر دسامبر سال 2018 کار میکرده است.
مرکز شکایات جرایم اینترنتی افبیآی در اکتبر سال 2019 اعلامیه خدمات عمومی را در مورد شمار روزافزون حملات باجافزاری با تأثیر بر سازمانهای خصوصی و عمومی صادر کرد.