us-federal · 2022
Lei de Notificação de Incidentes Cibernéticos para Infraestrutura Crítica de 2022
A CIRCIA determina que entidades de infraestrutura crítica reportem incidentes de cibersegurança à CISA em até 72 horas e pagamentos de ransomware em até 24 horas. Essa lei de notificação de incidentes foi sancionada como parte do Consolidated Appropriations Act de 2022. A CISA publicou a proposta de regulamentação em abril de 2024, com as regras finais previstas para 2025 ou 2026.
Resumo editorial. Para o texto oficial, consulte a fonte oficial.
A DecipherU não oferece consultoria jurídica. Consulte um advogado na sua jurisdição para decisões de compliance.
Os resumos de leis e regulamentações de cibersegurança são descrições educacionais em linguagem clara, não aconselhamento jurídico. Leis, regulamentações e orientações de fiscalização mudam com frequência. Consulte um advogado qualificado e verifique o texto oficial publicado antes de embasar em qualquer resumo decisões de conformidade ou profissionais.
Sources
- Cyber Incident Reporting for Critical Infrastructure Act of 2022 (texto oficial) · us-federal · 2022