详细内容或原文请订阅后点击阅览
权宜之计的资助法案暂时延长了关键的网络信息共享法
短期计划将基本网络立法的日落日期推迟至 12 月 11 日。
来源:美国防务一号网众议院周二批准了一项持续决议,为联邦机构提供资金至 12 月 11 日,并将关键的联邦网络安全机构和技术项目延长至 9 月 30 日到期日之后,其中包括 2015 年网络安全信息共享法案。
这项立法是唐纳德·特朗普总统预计将很快签署的更广泛一揽子计划的一部分,旨在避免中期选举前的 2027 财年政府关闭,暂时阻止网络信息共享法在月底联邦预算重置时失效。
该法律为自愿与国家安全局或网络安全和基础设施安全局等机构共享网络威胁情报的私营公司提供责任保护。尽管得到了官员和业界的广泛支持,但在过去一年中,确保该法律长期重新授权的努力一再遭到拖延。参议院国土安全和政府事务委员会主席、肯塔基州共和党人兰德·保罗·保罗 (Rand Paul Paul) 经常反对对该法律的彻底延期。
CISA 2015 法律中的关键责任保护旨在保护企业在与政府共享威胁信息时免受诉讼和监管处罚。这些数据通常包括与受网络入侵影响的个人和公司相关的个人或专有信息。
行业团体一直警告立法者,允许《网络安全信息共享法》失效将为共享泄露数据的公司带来法律风险,从而导致私营部门威胁披露的下降。联邦网络官员也同样表示,法定权力的丧失将扰乱公共和私人网络之间的实时威胁情报共享。
这项支出措施扩大了其他几项预计于 9 月 30 日到期的联邦 IT 和网络管理机构的期限,其中包括为民用机构 IT 升级提供资金的技术现代化基金。该基金获得约 500 万美元的授权,用于继续批准和资助新的机构技术现代化项目。联邦网络安全增强法案也得到了扩展,该法案授权国家网络安全保护系统进行联邦网络入侵检测。
