image

Pentagon geeft defensiebedrijven nieuwe regels bij IT-inbraken

zondag 17 augustus 2014, 13:52 door Redactie, 1 reacties

Defensiebedrijven die zakendoen met het Pentagon krijgen met nieuwe regels te maken in het geval van een IT-inbraak, waarbij ze incidenten niet alleen verplicht moeten melden, maar het Amerikaanse Ministerie van Defensie ook toegang tot hun netwerk moeten geven om de aanval te analyseren.

Verschillende groepen die defensieleveranciers vertegenwoordigen maken zich zorgen over de regels, waardoor het Pentagon mogelijk in hun gegevens mag grasduinen. Daarnaast zouden kleinere bedrijven niet over de verplichte IT-beveiliging beschikken om aan de regels te voldoen. Een rapport dat deze week over de nieuwe regels zou verschijnen is nu naar 24 september verschoven, zo meldt Bloomberg.

Het Amerikaanse Congres heeft de regels verplicht gesteld als onderdeel van een budgetmaatregel voor het Ministerie van Defensie, na herhaaldelijke waarschuwingen van Defensiefunctionarissen over cyberdreigingen en succesvolle inbraken. Bedrijven zullen in ieder geval de bij de aanval gebruikte methoden moeten beschrijven en in het geval van malware een exemplaar van de kwaadaardige software voor onderzoek moeten overhandigen.

De regels zouden oorspronkelijk 90 dagen na de acceptatie van de budgetmaatregel moet zijn ontwikkeld, maar er zijn nog altijd vragen. "We zijn op zoek naar duidelijke richtlijnen hoe we de vereisten van de overheid moeten implementeren", zegt Rusty Rentsch van de Aerospace Industries Association, een organisatie die bijna 150 bedrijven vertegenwoordigt, waaronder Boeing.

"We willen niet dat aanbestedende overheidsfunctionarissen straks hun persoonlijke interpretatie gaan geven van wat deze regels zijn of zouden moeten zijn." Rentsch merkt op dat bedrijven ook willen dat het Pentagon informatie over aanvallen gaat delen, zodat ze weten waar ze naar moeten kijken.

Reacties (1)
17-08-2014, 15:41 door Anoniem
Verplicht het ministerie van defensie toegang geven? Dat stinkt naar inter-departementaal landjepik. Dit hoort een taak van de politie, niet van de militairen te zijn.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.