Истёк ключевой закон кибербезопасности США: чем это грозит миру? - Новости IT perec.ru

Истёк ключевой закон кибербезопасности США: чем это грозит миру?

04.10.2025, 02:18:07 ИТОбщество
Подписаться на «Рифы и пачки / Твоя культура»
Истёк ключевой закон кибербезопасности США: чем это грозит миру?

На этой неделе конгресс США позволил истечь сроку действия важного закона по кибербезопасности, фактически оставив государственные и частные цифровые сети страны более уязвимыми. Речь идёт о законе 'О совместном обмене информацией в сфере кибербезопасности' (Cybersecurity Information Sharing Act of 2015, или CISA 2015). Теперь США и их цифровая инфраструктура находятся в подвешенном состоянии — непонятно, как долго продлится этот уязвимый период.

Что такое CISA 2015? Это закон, который облегчал и поощрял обмен информацией о киберугрозах между компаниями и государством. Он защищал компании от различных юридических рисков — например, от антимонопольных разбирательств, частных судебных исков или сложностей, связанных с раскрытием информации по постановлениям. Проще говоря, CISA 2015 позволял корпорациям делиться данными о кибератаках, не опасаясь проблем с законом.

Однако на этой неделе закон завершил своё действие из-за отсутствия согласия в Конгрессе. Как поясняет Ari Schwartz, директор по кибербезопасности в юридической фирме Venable, теперь компаниям придётся консультироваться с юристами гораздо чаще, а процессы обмена данными станут медленнее и сложнее. Всё это может играть на руку соперникам США — в первую очередь России и Китаю, которым будет проще организовывать атаки на американскую инфраструктуру.

Попытки продлить действие закона предпринимались: для этого выступали и крупный бизнес, и администрация Дональда Трампа, и представители обеих партий в Конгрессе. Однако сенатор-республиканец от штата Кентукки Рэнд Пол, возглавляющий комитет по внутренней безопасности Сената, выступил против продления закона в прежнем виде. Он настаивал на добавлении поправок, которые ограничили бы борьбу с дезинформацией — в итоге свои предложения он отозвал после волны критики.

Тем временем Палата представителей внесла временное продление CISA 2015 в пакет правительственного финансирования, однако демократы не поддержали резолюцию — их основным требованием было продление налоговых льгот для медицинской страховки (Affordable Care Act) на следующий год. Если этого не произойдёт, американцы столкнутся с ещё большей стоимостью медицинских полисов.

Участники рынка в письме к Конгрессу подчеркнули, что отсутствие закона создаёт «более сложную и опасную» среду для всех. Ведь когда компании делятся друг с другом опытом отражения кибератак, злоумышленникам приходится прилагать гораздо больше усилий для поиска уязвимостей. Теперь же у них появилось больше шансов добраться до целей.


PEREC.RU

Редкая картина: американская система сама себя вывела из строя. Если у тебя важная дверь без замка — жди гостей, обычно непрошеных. Закон CISA 2015, который раньше позволял компаниям без страха делиться киберинформацией с государством, теперь в архиве. Конгресс, занятый своими прелестями — сенатор с личным списком пожеланий, демократы с условием по медицинской реформе — снова забыл, что враги сразу выныривают в такие окна. Все заинтересованные лица сделали вид, что предупреждали, а теперь сидят и ждут, что начнётся. Юристы уже разогрели кресла: бумажная волокита вернулась в моде. Россия с Китаем уже привычно переглядываются. В остальном — ничего нового: безопасность снова на паузе, а американские граждане будут удивляться повышению цен на всё, включая страховку. Ожидаем, как всегда, большого шоу вместо реальной защиты. Путают кибербезопасность с табуреткой — пока не сломают, не поменяют.

Поделиться

Похожие материалы