En miroir de la NIS2, l'ANSSI américaine s'interroge sur les ransomwares | Silicon

Clément Bohic - Silicon - 08/04
Chargée d'établir un cadre de signalement des attaques par ransomware, la CISA en questionne encore de multiples aspects.

Faut-il mettre sur le même plan les risques « imminents » et les risques « réels » ? Quand peut-on considérer qu’un paiement a été « réalisé » ? Par quels canaux faire ses signalements aux autorités ? Autant de questions que la CISA devra trancher pour implémenter le CIRCIA (Cyber Incident Reporting for Critical Infrastructure Act).

Ce texte ratifié en mars 2022 impose à certaines entités de signaler à l’ANSSI américaine les incidents cyber qu’elles subissent. Ainsi que les paiements qu’elles effectuent en réponse à des attaques par ransomware.

Le CIRCIA donnait deux ans à la CI...
[Courte citation de 8% de l'article original]

Loading...