Novi zvezni kanadski zakon bi spodbudil ključne industrije k krepitvi kibernetske varnosti

Izvorno vozlišče: 1421125

Kanadska zvezna vlada naj bi vložil račun v torek, kar bi mu omogočilo, da spodbudi podjetja v sektorju financ, telekomunikacij, energetike in transporta, da okrepijo svoje sisteme pred kibernetskimi napadi ali pa se soočijo s precejšnjimi kaznimi.

Če je bil sprejet, Zakon o spoštovanju kibernetske varnosti bi zvezni vladi omogočil več nadzora nad tem, kako se zasebna podjetja v kritičnih panogah odzivajo na morebitne kibernetske napade.

V skladu z zakonodajo lahko guverner v svetu "ukaže kateremu koli pooblaščenemu operaterju ali razredu operaterjev, da upošteva kateri koli ukrep, določen v navodilu za namene zaščite kritičnega kibernetskega sistema."

Na tiskovni konferenci je minister za javno varnost Marco Mendicino branil zakonodajo kot metodo za zaščito nacionalne varnosti in poslovnih skrivnosti.

V skladu s tem predlogom zakona bi morali operaterji v pomembnih zvezno reguliranih panogah poročati o kibernetskih varnostnih incidentih vladnemu kibernetskemu centru. Poleg tega naj bi vzpostavili programe kibernetske varnosti, ki lahko zaznajo resne incidente in zaščitijo ključne kibernetske sisteme.

Uradniki trenutno sestavljajo seznam subjektov, za katere velja ta nova zakonodaja. Telekomunikacijska podjetja, kot sta Bell and Rogers, in železniška podjetja so bila omenjena kot verjetne tarče predloga zakona.

Zakonodaja bi regulatorjem dala pooblastila za izvajanje revizij, da bi zagotovili skladnost zasebnega sektorja. Tisti, ki tega ne bodo upoštevali, se lahko soočijo z upravnimi denarnimi kaznimi v višini do 1 milijona dolarjev za posameznike in 15 milijonov dolarjev za druge. Prav tako bi se lahko soočili z obsodbami po kratkem postopku ali obsodbami na podlagi obtožnice zaradi neupoštevanja.

Premalo prijavljeni kibernetski napadi

Uradnik zvezne vlade, ki je o ozadju govoril z novinarji pred objavo, je dejal, da se o kibernetskih napadih v Kanadi "skrajno" premalo poroča - običajno zato, ker želijo njihove tarče zaščititi svoj ugled ali se izogniti pravnim in zavarovalniškim posledicam.

»Ko vključujemo in integriramo nove tehnologije v naše gospodarstvo, moramo biti tudi zelo trezni glede krajine nacionalne varnosti, saj obstaja in se ukvarja z več izsiljevalska napade, ukvarjanje s tujim vmešavanjem, ukvarjanje s široko paleto taktik, ki jih izvajajo sovražni državni akterji in njihovi posredniki,« je dejal Mendicino.

Zvezni uradniki so tudi povedali, da se želijo izogniti obsežnim kibernetskim napadom na bistveno infrastrukturo, kot je napad z izsiljevalsko programsko opremo na Colonial Pipeline v ZDA. Ta kibernetski napad je za več dni zaustavil delovanje naftovoda.

Ta zakonodaja sledi napovedi maja, da bo kitajskim ponudnikom tehnologije Huawei Technologies in ZTE prepovedano dobavljati strojno opremo kanadskim mobilnim omrežjem 5G.

V okviru v torek predstavljenega predloga zakona je Zakon o telekomunikacijah bi bil spremenjen, da bi vladi zagotovil novo pravno pooblastilo, da zahteva vse potrebne ukrepe za zaščito kanadskih telekomunikacij. To bi vključevalo prepoved kanadskim podjetjem uporabe izdelkov in storitev dobaviteljev z visokim tveganjem.

»Če pomislite na telekomunikacijski sektor, je to verjetno najbolj kritična infrastruktura, ki si jo lahko zamislim v naši državi,« je dejal minister za inovacije, znanost in industrijo François-Philippe Champagne.

"Če pomislite na podatkovno gospodarstvo, je digitalno gospodarstvo, ki prihaja, ključnega pomena za zaščito naše telekomunikacijske infrastrukture," je dodal.

Časovni žig:

Več od Varnostni detektivi