CISA se compromete a compartir informes de incidentes con el FBI después de la reacción violenta del DOJ a la ley bipartidista de seguridad cibernética

El director de la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) confirmó el viernes que la agencia compartiría «inmediatamente» informes de incidentes de organizaciones de infraestructura crítica con el FBI.

El FBI y el Departamento de Justicia causaron un pequeño furor el jueves cuando ambos se pronunciaron duramente en contra de la Ley de Fortalecimiento de la Ciberseguridad Estadounidense, una legislación histórica sobre ciberseguridad que se aprobó por unanimidad en el Senado el martes. La ley obliga a las organizaciones de infraestructura crítica a informar los ataques cibernéticos a CISA dentro de las 72 horas y los pagos de ransomware dentro de las 24 horas.

En declaraciones a Politico, el director del FBI, Christopher Wray, y la fiscal general adjunta, Lisa Monaco, destrozaron el proyecto de ley bipartidista porque el FBI y el DOJ no están incluidos junto con CISA. Wray dijo que «haría que el público estuviera menos seguro de las amenazas cibernéticas» y Monaco afirmó que el proyecto de ley deja al FBI «al margen y nos hace menos seguros en un momento en que enfrentamos amenazas sin precedentes».

Las declaraciones sorprendieron a los funcionarios de ambos lados del pasillo en el Senado y la Cámara, según declaraciones proporcionadas a Politico. La Casa Blanca apoyó el proyecto de ley el jueves por la noche, pero le dijo a CBS que estaba «explorando todas las opciones para garantizar que la legislación permita a todas las agencias federales relevantes recibir y procesar estos informes de incidentes lo más rápido posible para llevar a cabo su ciberseguridad». misiones».

El viernes por la tarde, la directora de CISA, Jen Easterly, abordó el tema públicamente y escribió en Twitter que la agencia compartiría «inmediatamente» los informes del incidente con el FBI.

«La Ley de Informes de Incidentes Cibernéticos para Infraestructura Crítica de 2022 es un paso fundamental para garantizar la seguridad de nuestra nación. Como agencia de defensa cibernética de la nación, le da a CISA otra herramienta clave para responder y mitigar el impacto de los ataques cibernéticos», dijo Easterly.

«Tenemos una excelente asociación operativa con nuestros compañeros de equipo del #FBI y continuaremos haciéndolo, para incluir siempre garantizar que los informes de incidentes cibernéticos recibidos por CISA se compartan de inmediato con ellos».

Los portavoces de los principales senadores detrás del proyecto de ley, el presidente del Comité de Seguridad Nacional del Senado, Gary Peters, y el miembro de alto rango Rob Portman, criticaron al FBI y al Departamento de Justicia por atacar el proyecto de ley y le dijeron a Politico que ambos fueron consultados durante meses.

El FBI tenía expresado anteriormente su deseo de ser incluidos en cualquier legislación sobre informes de incidentes durante las audiencias que tuvieron lugar en septiembre. Tanto Easterly como el director cibernético nacional Chris Inglis respaldaron la inclusión del FBI en ese momento y el Senado cambió el proyecto de ley para exigir que CISA comparta informes de incidentes con el FBI y otras agencias dentro de las 24 horas.

A pesar de los cambios, Mónaco dicho Politico el jueves que aún había que hacerle «cambios».

El FBI y el DOJ no respondieron a las solicitudes de comentarios el viernes sobre si ahora apoyarán la legislación a la luz de los comentarios de Easterly.

La ley de 200 páginas, que combina partes de la Ley de Reporte de Incidentes Cibernéticos, la Ley Federal de Modernización de la Seguridad de la Información de 2021 y la Ley Federal de Empleos y Mejora de la Nube Segura, incluye varias medidas diseñadas para modernizar la postura de seguridad cibernética del gobierno federal, y ambas Peters y Portman dijeron que la legislación era «necesaria con urgencia» a la luz del apoyo de Estados Unidos a Ucrania, que fue invadida por Rusia la semana pasada.

El representante Jim Langevin, copresidente del Cybersecurity Caucus, dijo que lograr que los informes de incidentes, FISMA y FedRamp crucen la línea de meta y lleguen al escritorio del presidente «deberían ser las principales prioridades de este Congreso».

«Mis colegas en la Cámara y yo hemos trabajado arduamente para desarrollar un lenguaje fuerte para lograr estos objetivos, no todos los cuales están incluidos en este proyecto de ley, como la necesidad de codificar el rol de doble sombrero del CISO federal», dijo Langevin. MarketingyPublicidad.es. «Espero aprovechar el progreso de esta semana para aprobar una legislación cibernética sólida en ambas cámaras, para que podamos satisfacer las necesidades urgentes de seguridad cibernética de nuestra nación».

Deja un comentario