Le projet de loi de financement provisoire prolonge temporairement la loi clé sur le partage d’informations sur la cybersécurité

La Chambre a approuvé mardi une résolution continue qui finance les agences fédérales jusqu’au 11 décembre et prolonge les principales autorités fédérales de cybersécurité et les programmes technologiques au-delà de leur date d’expiration du 30 septembre, y compris la loi sur le partage d’informations sur la cybersécurité de 2015.

La législation, qui fait partie d’un ensemble plus large que le président Donald Trump devrait bientôt signer pour éviter une fermeture du gouvernement au cours de l’exercice 2027 avant les élections de mi-mandat, empêche temporairement l’expiration de la loi sur le partage d’informations cybernétiques à la fin du mois, lorsque le budget fédéral sera réinitialisé.

Cette loi offre des protections en matière de responsabilité aux entreprises du secteur privé qui partagent volontairement des renseignements sur les cybermenaces avec des agences comme la NSA ou la Cybersecurity and Infrastructure Security Agency. Les efforts visant à obtenir une réautorisation à long terme de la loi ont connu des retards répétés au cours de l’année écoulée, malgré le large soutien des autorités et de l’industrie. Le président du comité sénatorial de la sécurité intérieure et des affaires gouvernementales, Rand Paul Paul, R-Ky., a régulièrement repoussé les extensions claires de la loi.

Les principales protections en matière de responsabilité prévues par la loi CISA 2015 sont conçues pour protéger les entreprises contre les poursuites et les sanctions réglementaires lorsqu’elles partagent des informations sur les menaces avec le gouvernement. Ces données comprennent souvent des informations personnelles ou exclusives liées aux individus et aux entreprises touchés par des cyber-intrusions.

Les groupes industriels ont constamment averti les législateurs que l’expiration de la loi sur le partage d’informations sur la cybersécurité créerait des risques juridiques pour les entreprises partageant des données de violation, entraînant une baisse des divulgations de menaces dans le secteur privé. Les cyber-responsables fédéraux ont également déclaré que la perte de l’autorité statutaire perturberait le partage de renseignements sur les menaces en temps réel entre les réseaux publics et privés.

La mesure de dépenses prolonge plusieurs autres autorités fédérales en matière d’informatique et de cybersécurité qui doivent expirer le 30 septembre, notamment le Fonds de modernisation technologique, qui fournit des capitaux pour les mises à niveau informatiques des agences civiles. Environ 5 millions de dollars sont autorisés pour que le fonds continue d’approuver et de financer de nouveaux projets de modernisation technologique des agences. La loi fédérale sur l’amélioration de la cybersécurité est également étendue, qui autorise le système national de protection de la cybersécurité pour la détection des intrusions sur les réseaux fédéraux.

A lire également