CiberLATAMbywhalemate

Senado dos EUA avança em cibersegurança telecom

Projeto S.5529 cria certificação voluntária para telecom e grupo de trabalho na NTIA para boas práticas baseadas em risco.

Whalemate Labs · Pesquisa assistida por IAPublicado:2 min de leitura

O Senado dos Estados Unidos avançou com o projeto S.5529 para reforçar a cibersegurança do setor de telecomunicações por meio de um esquema voluntário de certificação para fornecedores e provedores que cumpram padrões de segurança. A proposta, apresentada por Thomas Tillis e encaminhada ao Comitê Judiciário no mesmo dia, também prevê um grupo de trabalho na NTIA para definir boas práticas baseadas em risco.

O Senado dos Estados Unidos apresentou o projeto S.5529 para reforçar a cibersegurança do setor de telecomunicações por meio de um esquema voluntário de certificação para fornecedores e provedores que cumpram padrões de segurança. A iniciativa foi apresentada pelo senador Thomas Tillis e encaminhada ao Comitê Judiciário do Senado no mesmo dia, segundo o registro do Congresso.

O que o projeto propõe para telecomunicações?

O Telecommunications Cybersecurity and Resilience Act busca criar um marco voluntário para que fornecedores e provedores possam se certificar se cumprirem padrões de segurança. Segundo a CyberScoop, a certificação seria opcional e ficaria a cargo de avaliadores independentes externos.

A cobertura da Nextgov relaciona a proposta ao debate aberto após a campanha de espionagem Salt Typhoon e à reversão, pela FCC, de certas salvaguardas adotadas como resposta a esse incidente. Nesse contexto, a iniciativa aparece como uma tentativa de organizar critérios mínimos de segurança para um setor que ficou sob pressão depois desses episódios.

Como funcionaria o esquema de boas práticas?

O texto prevê a criação de um grupo de trabalho dentro da National Telecommunications and Information Administration, integrado por fornecedores, provedores, especialistas em cibersegurança e órgãos públicos. A tarefa seria desenvolver boas práticas específicas e baseadas em risco para telecomunicações, de acordo com o comunicado oficial do Comitê de Comércio do Senado.

O mesmo comunicado afirma que as boas práticas deveriam ser revisadas e atualizadas pelo menos a cada dois anos. Elas também precisariam ser reavaliadas após incidentes cibernéticos graves ou mudanças significativas no cenário de ameaças.

A Nextgov acrescenta que o grupo de trabalho da NTIA deveria desenvolver as primeiras boas práticas dentro dos 18 meses seguintes à promulgação. Esse prazo não aparece como aprovado no material disponível, mas integra a arquitetura descrita pela cobertura jornalística.

Qual seria o alcance da certificação?

A certificação seria voluntária e se limitaria a identificar, responder, mitigar, prevenir e corrigir incidentes e vulnerabilidades de cibersegurança, segundo a CyberScoop. O material disponível não menciona uma obrigação geral de adoção nem um regime de sanções ligado à ausência de certificação.

A Law360 resumiu o projeto como uma iniciativa bipartidária do Senado voltada a reforçar a cibersegurança do setor de telecomunicações por meio de um sistema voluntário de certificação para fornecedores e provedores. O expediente S.5529 foi formalmente apresentado e encaminhado ao Comitê Judiciário no mesmo ato de sua introdução.

Fontes

Ver todas