Discovery znanje
/ Knowledge Discovery >> Discovery znanje >> tech >> računalnik >> računalniška varnost >>

Kako CISPA Works

ernetske varnosti. To se sooča veliko istih kritik kot CISPA, vključno s tem, da ima overbroad opredelitev cyberthreat informacij, postavlja nekaj omejitev glede vrste informacij, ki se lahko delijo in kako se lahko uporablja (vključno namene kibernetske varnosti, namene nacionalne varnosti in cela vrsta kaznivega preprečevanja, preiskovanja in sodnega pregona), podobno kot " ne glede na katero koli drugo določbo prava " jezik in nadzora vprašanja, kot so odstranjevanje odgovornosti tožbo od podjetij in informacij v skupni rabi, pri čemer izvzeti iz zakona o svobodi informacij. Je kritiziral tudi za dajanje non-civilno podjetje (NSA), zadolžen za izmenjavo informacij.
Sedanjem stanju zadeve

Kot zgodnjega leta 2013, niti senat predlog zakona sprejet, vendar je v luči vstajenje CISPA v hiši, predsednik Obama izdal odredbo (EO), ki zajema nekatere od tal predlaganih kibernetske varnosti računov, vključno s pravočasno izmenjavo informacij o cyberthreats od zvezne vlade na kritične infrastrukture, subjektov in podjetij, ki zagotavljajo kibernetske varnosti storitve. To ne omogoča nobene nove izmenjavo informacij v drugo smer (od zasebnih podjetij do javnih subjektov). To traja obstoječi obrambo industrijske baze (DIB) izmenjavo informacij program, imenovan program okrepljenega Cybersecurity Services, ki je bil vzpostavljen, da bi Ministrstvo za obrambo (DoD) in DHS za izmenjavo informacij, ki niso tajni kibernetske z obrambnih pogodbenikov in podobno in ga razširja, tako da mu za kritje drugih vladnih agencij in sektorjev ključne infrastrukture. Tako kot CISPA, EO naslovi ustvarja pot za kritične infrastrukture osebje pridobiti varnostno preverjanje za izmenjavo zaupnih informacij. To zaračunava Nacionalnega inštituta za standarde in tehnologijo (NIST) in drugih, za skupinsko delo s strokovnjaki iz industrije, da ustvarite okvir za kibernetske prakse, da pomaga zmanjšati cyberthreat tveganja za infrastrukturo, in poziva DHS razviti pobude za spodbujanje sprejetja okvira.

EO poziva tudi k uradnik za varovanje zasebnosti in uradnik za državljanske pravice in državljanske svoboščine v DHS ocenili zasebnosti in državljanskih svoboščin tveganja in da priporočila o tem, kako čim bolj zmanjšati in ublažitev teh tveganj. So uporaba načela poštene informacijske prakse (FIPP) in druge sorodne politike oceniti kibernetske varnosti dejavnosti za ta namen, in njihove ocene so, da je treba dati na voljo javnosti.

Ker CISPA je v obr

Page << [11] [12]