详细内容或原文请订阅后点击阅览
网络安全法规:多个部门可能面临重复报告要求
GAO 的发现 GAO 确定了 37 个联邦机构为私营实体制定的 117 项网络安全法规,涵盖 9 个关键基础设施部门。这些法规中的大多数要么包含适用于某个部门的同类报告要求,要么包含与至少一项其他法规相同的报告要求,这可能会导致重复。具体而言,117 项法规中的 80 项(约占 70%)总共有至少 125 项报告要求(见图),其中一些法规要求多种类型的报告。 具有报告要求的网络安全法规,截至 2026 年 6 月这些法规包括针对私营部门实体的特定部门和跨部门报告要求,这些实体可能需要向多个机构报告类似或不同的网络安全信息。例如,国土安全部提出的一项与关键基础设施部门网络安全事件报告相关的规则承认,该规则可能与同样要求此类事件报告的 15 项现有金融部门法规中的一项或多项存在潜在重复。此外,跨部门法规可能与针对特定部门的法规重复或冲突。例如,美国证券交易委员会要求不同行业的上市公司提供网络安全计划的一项规定可能与针对特定行业的法规重复或冲突。 GAO 正在开展工作
来源:美国政府问责局__信息安全信息GAO 发现了什么
GAO 确定了 37 个联邦机构为私营实体制定的 117 项网络安全法规,涵盖 9 个关键基础设施部门。这些法规中的大多数要么包含适用于某个部门的同类报告要求,要么包含与至少一项其他法规相同的报告要求,这可能会导致重复。具体而言,117 项法规中的 80 项(约 70%)总共至少有 125 项报告要求(见图),其中一些法规要求多种类型的报告。
截至 2026 年 6 月的具有报告要求的网络安全法规
这些法规包括针对私营部门实体的特定部门和跨部门报告要求,这些实体可能需要向多个机构报告类似或不同的网络安全信息。例如,国土安全部提出的一项与关键基础设施部门网络安全事件报告相关的规则承认,该规则可能与同样要求此类事件报告的 15 项现有金融部门法规中的一项或多项存在潜在重复。此外,跨部门法规可能与针对特定部门的法规重复或冲突。例如,美国证券交易委员会要求不同行业的上市公司提供网络安全计划的一项规定可能与针对特定行业的法规重复或冲突。 GAO 正在不断努力获取有关联邦网络安全法规的更多行业观点,包括他们认为选定的关键基础设施部门内重叠和重复的地方。
GAO 为何进行这项研究
GAO 被要求审查联邦网络安全法规,以确定协调的机会。该报告确定了联邦网络安全法规和要求对于受监管的私营部门实体可能存在重复或冲突的程度。
