Analyse | Un top républicain est un avertissement contre la nouvelle cyber-réglementation

Washingtonpost - 11/11
Rep. John Katko (R-N.Y.) Veut définir d'abord les cyber-actifs les plus importants.

Bienvenue dans la cybersécurité 202! Joyeux Jour des Vétérans. Voici une bonne analyse des vacances de Kurt Vonsnegut.

Ci-dessous: Les États-Unis se joignent à la ergence d'un engagement international d'adopter des cyber-normes et d'un nouveau cyber-gang russophone ciblant les journalistes, les activistes et les politiciens.

Wpget l'expérience complète.Choisissez votre planarrowright

Le gouvernement est-il trop hâtif dans la réglementation de Cyber?

Le Comité supérieur de la Security Homeland de la maison pense que le gouvernement doit ralentir son rôle en ce qui concerne la cybersécurité.

"Parfois, nous avons mis le chariot devant le cheval lorsque nous parlons de la réglementation de la mise en œuvre en même temps que nous mettons en place le processus de détermination des besoins des besoins", a dit que John Katko (Rn.Y.Y.Y.) m'a dit un entretien.

L'administration de la sécurité des transports a déjà imposé de nouvelles réglementations de cyber sur les opérateurs de pipelines à la suite du piratage colonial de pipeline, qui perturbait brièvement les fournitures de gaz. Les nouvelles exigences sont dans les travaux des secteurs ferroviaire et aérien lorsque l'administration Biden pousse à élever la cyber-posture de la nation au milieu d'une vague d'attaques de ransomware.

Mais ces règlements suscitent des préoccupations pour Katko et d'autres républicains qui craignent qu'ils soient trop rapides, trop désordonnés et construits sans une contribution suffisante de l'industrie.

"J'apprécie définitivement que TSA tente de prendre la Cyber ​​Menace Head on, mais nous devons le faire avec une contribution minutieuse des intervenants de l'industrie avant la mise en œuvre des autres directives", a-t-il déclaré.

Grande image

Les paroles d'avertissement de Katko constituent un autre signe de difficulté pour l'administration Biden, car il luttait de soulever des cyberfrences dans une chaîne de secteurs de l'industrie vitale où les entreprises ne disposent pas de suffisamment d'incitations de marché visant à améliorer leurs propres protections et responsables gouvernementaux manquent d'outils pour les contraindre. .

Si Katko se méfie de la législation supplémentaire, d'autres républicains sont presque certainement hors de portée. Après tout, Katko a été un champion vocal de Biden Administration Cyber ​​officiels, notamment la cybersécurité nationale, Chris Inglis et Cybersécurity et directeur de la sécurité des infrastructures, Jen Easeterly. Il a également coparrainé une série de Cyber ​​factures avec les démocrates du Comité.

Les républicains du comité sénatorial de la sécurité intérieure ont déjà critiqué les nouveaux mandats, avertissant qu'ils pourraient être "inutilement lourd" et "transférer des ressources loin de répondre aux cyberattacques à la conformité réglementaire". Ils ont demandé au ministère de la Security Inspecteur général d'enquêter sur le processus de réglementation des pipelines et si l'industrie était suffisamment consultée.

Ce que Katko aime

Katko ne s'oppose pas à toutes les nouvelles exigences du gouvernement.

  • Il a coparrainé une facture avec des démocrates du Comité qui nécessiterait des entreprises dans des secteurs d'infrastructures critiques pour alerter le gouvernement lorsqu'ils sont piratés. La mesure a de grandes chances de devenir droit, car les versions de celle-ci ont été incluses dans les brouillons de la Chambre et du Sénat d'un projet de loi sur la politique de défense indispensable.
  • Katko est également ouvert à des exigences supplémentaires sur les systèmes les plus critiques et développés en coopération avec les entreprises qui gèrent ces systèmes, m'a-t-il dit.
  • Il a parrainé une facture avec rep. Abigail Spanberger (D-VA.) Qu'il décrit comme la première étape de ce processus. Il identifierait «une infrastructure critique stratégique d'une importance stratégique» et dirigerait le gouvernement à offrir une aide supplémentaire aux organisations qui le gère.

"Je pense que parfois une approche progressive vaut mieux que la mise en œuvre d'un programme de réglementation élargi sans avoir contribué des parties prenantes", a-t-il déclaré. "Mon avis est que vous devez définir le marché avant de commencer à mettre de la réglementation sur le marché."

Garder la cyber-bipartisane

Katko a déclaré qu'il ne veut pas désaccord sur la réglementation pour saper le bipartisanerie qui a généralement séparé Cyber ​​d'autres problèmes de boutons chauds tels que les soins de santé et l'immigration.

"[La cybersécurité] est une question beaucoup trop importante", a-t-il déclaré. «Si nous commençons à des triphasser des choses dans le cyber-royaume, ce sera un mauvais service au pays. Nous devons donc continuer à avoir ces discussions sur la longueur et l'étendue de la réglementatio...
[Courte citation de 8% de l'article original]

Loading...