image

Amerikaanse regering voorstander van meldplicht bij ransomware-aanvallen

woensdag 28 juli 2021, 11:24 door Redactie, 2 reacties

De Amerikaanse regering is voorstander van een meldplicht bij ransomware-aanvallen en andere cyberincidenten, zo heeft Richard Downing, een hooggeplaatste functionaris van het Amerikaanse ministerie van Justitie, tijdens een hoorzitting van een senaatscommissie laten weten (pdf).

Volgens Downing moet bestaande wetgeving worden aangepast om de "explosie van ransomware-incidenten" tegen te gaan. Eén van de onderdelen waarnaar moet worden gekeken is een meldplicht voor organisaties die slachtoffer van ransomware en andere aanvallen zijn. Downing liet de senaatscommissie weten dat veel incidenten op dit moment niet bij de federale overheid worden gerapporteerd.

Die kan daardoor deze aanvallen niet onderzoeken en verstoren, waardoor daders vrijuit gaan. Downing noemt dit een grote uitdaging voor het Amerikaanse antwoord op de dreiging van ransomware. Onlangs gingen er in de VS al geluiden op om een meldplicht in te voeren wanneer slachtoffers van ransomware losgeld betalen. Als het aan de Amerikaanse regering ligt worden bedrijven ook gedwongen om te laten weten wanneer ze slachtoffer zijn van een aanval.

Het invoeren van een meldplicht zou het verder mogelijk maken om federale middelen in te zetten om het land tegen cyberdreigingen te beschermen en de verantwoordelijke daders te vervolgen, ging Downing verder. De overheidsfunctionaris stelt dat er een gestroomlijnd proces moet komen voor het melden van aanvallen, waarna de betreffende informatie direct met alle noodzakelijke federale diensten wordt gedeeld.

Image

Reacties (2)
28-07-2021, 14:16 door Anoniem
mooi en als die meld plicht meteen impliceert dat je je omgeving zoals je die had moet beschrijven, welke apparatuur, welke maatregelen, welke mitigatie en updates, hoeveel personeel met welke vooropleiding en welk salaris etc., dan kunnen we iets gaan leren van die 'big data'. kunnen we eindelijk bepaalde patronen herkennen en niet meer ONTKENNEN. maar waarschijnlijk zal dat allemaal niet in een keer zo gebeuren gezien de belangen van enkele grote players in het spel...
28-07-2021, 20:41 door Anoniem
Door Anoniem: mooi en als die meld plicht meteen impliceert dat je je omgeving zoals je die had moet beschrijven, welke apparatuur, welke maatregelen, welke mitigatie en updates, hoeveel personeel met welke vooropleiding en welk salaris etc., dan kunnen we iets gaan leren van die 'big data'. kunnen we eindelijk bepaalde patronen herkennen en niet meer ONTKENNEN. maar waarschijnlijk zal dat allemaal niet in een keer zo gebeuren gezien de belangen van enkele grote players in het spel...
Precies! maar het ontkennen blijft heus wel bestaan, dat zien we nu al bij de systemen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.