Car-tech

Lagstiftare återinför nätverksregistrering för informationsdelning

The Industrial Cyberthreat Landscape: 2019 Year in Review

The Industrial Cyberthreat Landscape: 2019 Year in Review
Anonim

Två amerikanska lagstiftare har återinfört en kontroversiell informationstjänst för informationsutbyte över invändningar från vissa sekretesspolicyer och digitala rättigheter.

Som lovat, företrädare Mike Rogers, en Michigan republikan och CA "Nederländerna" Ruppersberger, en Maryland-demokrat, har återinfört Cyber ​​Intelligence Sharing and Protection Act (CISPA), en proposition som skulle göra det möjligt för privata företag att dela ett brett utbud av information om cyberthreat med amerikanska myndigheter.

Ny lagstiftning behövs för att skydda USA mot cyberattacker som kommer från Iran och andra länder, säger Rogers, ordförande i representantskapets inrättandehus. Cyberattacks har "exploderat till vad som är en epidemi", sade han under en briefing på räkningen. "Vi är i en cyberwar-de flesta amerikaner vet inte det, de flesta människor i världen vet förmodligen inte det - och vid denna tid förlorar vi."

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Räkningen kan hjälpa amerikanska byråer och företag att ta itu med sina tuffaste säkerhetsproblem, säger Rogers. "Det är inte ett övervakningsprogram, det är i realtid, med ljusets hastighet, utbyte av nollor och sådana när det gäller skadlig programvara för att fånga den och stoppa den", sade han.

Flera sekretess- och digitala rättighetsgrupper har sagt räkningen tillåter företag att dela för mycket privat information med myndigheter, utan tillräcklig tillsyn. Förenta staternas representanthus passerade CISPA i april, men lagstiftningen misslyckades med att föras fram i senaten efter att Vita huset hotat veto mot privatlivets oro.

Sekretessskyddet i den nya propositionen är "väldigt otillräckligt", Sharon Bradford Franklin, seniorpolitiska rådgivare på medborgerliga friheter grupp konstitutionen projektet, sade i ett email. "Om det passeras i sin nuvarande form skulle det tillåta företag som håller känslig personlig information för att dela den med den federala regeringen, inklusive med byråer som har en historia av inhemsk spionage, vilket då potentiellt kan använda informationen för syften helt orelaterade med cybersäkerhet, "Tillade hon …

Rogers och Ruppersberger sa att de har behandlat integritetshänsyn i den nya propositionen, även om flera sekretessgrupper fortfarande uttryckte motstånd mot CISPA. Lagstiftarna har arbetat med privatlivsgrupper och kommer att arbeta med Vita huset när räkningen går framåt, säger Ruppersberger.

De två sponsorerna engagerade sig i "långa förhandlingar" om integritetsproblem, sa Ruppersberger. Den nya propositionen har minskat definitionen av information som kan delas och sätter strikta restriktioner på regeringens användning och sökning av data, sade sponsorerna. De två lagstiftarna introducerade CISPA en dag efter att president Barack Obama undertecknade en verkställande orderingång på att tillåta federala myndigheter att dela information om cyberthreat med amerikanska företag och att skapa frivilliga krav på cybersäkerhet för operatörer av kritisk infrastruktur.

Räkningen behövs utöver den verkställande ordern för att möjliggöra bredare delning av information om cyberthreat än vad ordern tillåter, sa Rogers. Medan Obamas order tillåter federala myndigheter att dela med sig av information om informationen med företag skulle räkningen göra det möjligt för myndigheter att dela sekretessbelagda uppgifter och låta amerikanska företag dela information om cyberthreat med varandra och med myndigheter.

CISPA skyddar också företag som delar information om cyberthreat från rättegångar.

Några teknikföretag och handelsgrupper, inklusive Verizon Communications och National Cable and Telecommunications Association, lovordade räkningen. Delning av information om cyberthreat är en "kritisk saknad länk i våra ansträngningar för att upptäcka och avvärja cyberattack", skrev Michael Powell, NCTAs VD och koncernchef i ett brev till sponsorerna.

Men American Civil Liberties Union och Demand Progress, en digital rättighetsgrupp, upprepade båda sina motstånd mot CISPA.

"CISPA kräver inte att företagen gör rimliga ansträngningar för att skydda sina kunders integritet och tillåter sedan regeringen att använda den informationen för odefinierade nationella säkerhetsändamål och utan några minimeringsförfaranden, som har varit i kraft i andra säkerhetsbestämmelser i årtionden ", sade ACLU i ett uttalande.