Obama-rendelet a létfontosságú infrastruktúra kiberbiztonságának megerősítéséről
2013. február 13.
A rendelet értelmében az eddig a hadiipari vállalatok számra fenntartott információcsere-programot más szektorok előtt is megnyitják, és a fenyegetésekről rendelkezésre álló információt csaknem valós időben megosztják velük. Az elnök arra kötelezte a szövetségi szerveket, hogy időben és ne titkosított jelentések formájában értesítsék az amerikai cégeket az őket fenyegető kibernetikai veszélyről.
A rendelet rámutat, hogy az intézkedések végrehajtása során a személyiségi és polgári szabadságjogokat a leghatározottabban tiszteletben kell tartani. Egyúttal szorgalmazza a kiberbiztonságra vonatkozó jogi szabályozás felülvizsgálatát.
A kiberbiztonsági együttműködés kereteit az amerikai Nemzeti Szabványügyi és Technológiai Intézet (NIST) irányítása alatt fogják kidolgozni, a hatékonynak bizonyult nemzetközi szabványok, gyakorlat és eljárás alapján.
A rendelet mellett az elnök kibocsátott egy politikai direktívát is, amelyben kritikus infrastruktúrát azon vagyontárgyak, hálózatok és rendszerek összességében határozta meg, amelyek létfontosságúak a közbizalom, valamint az ország biztonságának és jólétének biztosítása szempontjából. Ennek biztonságáért a felelősségben osztoznak a szövetségi, állami, helyi, törzsi és területi entitások, valamint a létfontosságú infrastruktúra köz- és magántulajdonosai, illetve üzemeltetői.
A direktíva konkrét ütemtervet ír elő a kibervédelmi állami-privát együttműködés több aspektusának felülvizsgálatára. Egyebek között előírja, hogy 240 napon belül korszerűsítsék a nemzeti infrastruktúra-védelmi tervet, és két éven belül teljes egészében vizsgálják felül a "kritikus" infrastruktúrát.
A Fehér Ház a rendelettel és a direktívával kapcsolatban kiadott közleményében emlékeztetett rá, hogy Barack Obama elnök még 2009 májusában nemzeti stratégiai vagyontárgynak nyilvánította az Egyesült Államok digitális infrastruktúráját, annak védelmét pedig nemzeti prioritásnak.
A kormányzat a belbiztonsági minisztérium irányítása alatt létrehozta a Kiberbiztonság és Kommunikáció Nemzeti Integrációs Központját (NCCIC), amely szünet nélkül figyel a létfontosságú infrastruktúrát, az internetet és a kiberteret fenyegető támadásokra. Meghirdette a megbízható kibertéri identitás stratégiáját, és átfogó kiberbiztonsági törvénytervezetet terjesztett a kongresszus elé, mert a jelenlegi jogszabályok nem teszik lehetővé, hogy a kormány minden szükséges intézkedést megtegyen a kibernetikai biztonság szavatolása érdekében.
Kapcsolódó cikkek
- Hacker törte fel a Bush exelnöki család levelezését
- Peking: Amerikából érkezik a Kína elleni hackertámadások többsége
- Bizalmas adatokat loptak hackerek a japán külügyminisztériumtól
- Betört a Fed egyik belső weboldalára az Anonymous
- A kiberbűnözés terjedése csökkentette a bankrablások számát az Egyesült Államokban
- Peking visszautasítja a hackertámadások amerikai vádját
- Az amerikai elnöknek jogában áll megelőző kibertámadást elrendelni
- A Red October támadása után mindent át kell alakítani
- Több nyugati újságot is támadtak a kínai hackerek
- Kaspersky-csúcsértekezlet: új veszélyek leselkednek a kibertérben