Advertisement
leaksbrasil

Cyber

May 6th, 2012
90
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
HTML 25.90 KB | None | 0 0
  1. Página 1
  2. A BRIL 19, 2012 R ULES C OMISSÃO P RINT 112-20 T EXT DE HR 3523, A C YBER Eu NTELLIGENCE S Haring e P ROTECÇÃO A CT [Mostrando o texto da HR 3523 como relatado com adicional alterações recomendadas pelo Presidente e Minority Ranking Membro da Comissão Permanente de Inteligência] SECÇÃO 1. Título curto. 1 Esta lei pode ser citada como a Inteligência'' Cyber- 2 Compartilhamento e'' Lei de Proteção. 3 SEC. 2. CYBER Threat Intelligence E INFORMAÇÃO 4 PARTILHA. 5 (A) eu N G GERAL ., Título XI, da Segurança Nacional 6 Lei de 1947 (50 USC 442 e segs.) É alterado pela adição de 7 no final a seguinte nova seção: 8 '' CYBER Threat Intelligence E INFORMAÇÃO 9 COMPARTILHANDO 10 '' S CE . 1104. (A) eu NTELLIGENCE C COMUNITÁRIA S HAR - 11 ING DE C YBER T HREAT Eu NTELLIGENCE W ITH P RIVATE 12 S Ector e U TILITIES . - 13 '' (1) I N GERAL ., O diretor nacional de 14 Inteligência deve estabelecer procedimentos para permitir que ele- 15 mentos da comunidade de inteligência para compartilhar cibernético 16 inteligência de ameaças com entidades do setor privado e 17 VerDate 24 de novembro de 2008 11:11 19 de abril de 2012 JKT 000000 PO 00000 00001 Frm Fmt 6652 Sfmt 6201 C: \ Users \ MCHINN \ AppData \ Roaming \ SOFTQUAD \ XMetaL \ 5.5 \ GEN \ C \ CPRT-112-HPR Abril 19, 2012 (11:11) L: \ XML \ CPRT-112-HPRT-RU00-HR3523.XML L: \ vr \ 041912 \ R041912.003.xml
  3. Página 2
  4. 2 utilitários e incentivar a partilha de tais intel de 1 ligence. 2 '' (2) S Haring e USO DA INTEL CLASSIFICADO - 3 LIGENCE ., Os procedimentos estabelecidos no para- 4 gráfico (1) deve prever que ameaça cibernética classificado 5 inteligência só pode ser- 6 '' (A) partilhada por um elemento do-Intel 7 comunidade ligence com- 8 '' (I) As entidades certificadas, ou 9 '' (Ii) uma pessoa com um adequado se- 10 depuração rança para receber cibernético, tais 11 inteligência de ameaças; 12 '' (B) partilhado consistente com a necessidade para 13 proteger a segurança nacional dos Estados Unidos 14 Estados e 15 '' (C) utilizada por uma entidade certificada de uma maneira 16 que protege a inteligência tal ameaça cibernética 17 a divulgação não autorizada. 18 '' (3) S DESPACHO APROVAÇÕES EGURANÇA .-A 19 Diretor de Inteligência Nacional emitirá guiar- 20 linhas com que a cabeça de um elemento do 21 comunidade de inteligência pode, como chefe de tais ele- 22 mento considera necessário levar a cabo esta sub- 23 seção 24 VerDate 24 de novembro de 2008 11:11 19 de abril de 2012 JKT 000000 PO 00000 00002 Frm Fmt 6652 Sfmt 6201 C: \ Users \ MCHINN \ AppData \ Roaming \ SOFTQUAD \ XMetaL \ 5.5 \ GEN \ C \ CPRT-112-HPR Abril 19, 2012 (11:11) L: \ XML \ CPRT-112-HPRT-RU00-HR3523.XML L: \ vr \ 041912 \ R041912.003.xml
  5. Página 3
  6. 3 '' (A) conceder um certificado de segurança em um tem- 1 base contemporânea ou permanente de um empregado ou 2 agente de uma entidade certificada; 3 '' (B) conceder um certificado de segurança em um tem- 4 base rios ou permanente a uma entidade certificada 5 e aprovação do uso de instalações adequadas e 6 '' (C) agilizar a habilitação de segurança pro- 7 ess para uma pessoa ou entidade como a cabeça de tal 8 elemento considere necessárias, de acordo com o 9 necessidade de proteger a segurança nacional dos 10 Estados Unidos. 11 '' (4) N O direito ou vantagem .-A prestação de 12 informações a uma entidade do setor privado ou um utilitário 13 ao abrigo da presente subsecção não se criar um direito ou ben- 14 AFE às informações análogas pela entidade tal ou tal 15 utilidade ou qualquer entidade do setor privado ou outro utilitário. 16 '' (5) R ESTRICTION DE DIVULGAÇÃO DE CYBER 17 AMEAÇA INTELIGÊNCIA .-Não obstante qualquer 18 outra disposição de direito, uma entidade certificada receber 19 ciber inteligência ameaça ao abrigo da presente subsecção 20 não mais divulgar ameaça cibernética como intel- 21 ligence a outra entidade, além de um certificado 22 entidade ou órgão competente ou outro departamento de 23 o Governo Federal autorizado a receber tais 24 ciber inteligência de ameaças. 25 VerDate 24 de novembro de 2008 11:11 19 de abril de 2012 JKT 000000 PO 00000 00003 Frm Fmt 6652 Sfmt 6201 C: \ Users \ MCHINN \ AppData \ Roaming \ SOFTQUAD \ XMetaL \ 5.5 \ GEN \ C \ CPRT-112-HPR Abril 19, 2012 (11:11) L: \ XML \ CPRT-112-HPRT-RU00-HR3523.XML L: \ vr \ 041912 \ R041912.003.xml
  7. Página 4
  8. 4 '' (B) U SE DE C YBERSECURITY S E fo r S HAR - 1 ING DE C YBER T HREAT Eu NFORMAÇÃO . - 2 '' (1) I N GERAL . - 3 '' (A) C PRESTADORES YBERSECURITY . Não- 4 resistir a qualquer outra disposição de lei, um cy- 5 provedor bersecurity, com o consentimento expresso 6 de uma entidade protegida para que tal cybersecu- 7 rança provedor está fornecendo bens ou serviços para 8 fins de segurança cibernética, poderá, para segurança cibernética 9 fins- 10 '' (I) uso de sistemas de cibersegurança para iden- 11 tificar e obter informações cibernético ameaça à 12 proteger os direitos ea propriedade de tal 13 entidade protegida, e 14 '' (Ii) ação ameaça cibernética como infor- 15 ção com qualquer outra entidade designada pela 16 entidade protegidos, incluindo, se especifi- 17 mente designado, o Governo Federal. 18 '' (B) S ELF - ENTIDADES PROTEGIDAS . Não- 19 resistir a qualquer outra disposição de lei, uma auto- 20 entidade protegidos podem, para fins-de cibersegurança 21 coloca- 22 '' (I) uso de sistemas de cibersegurança para iden- 23 tificar e obter informações cibernético ameaça à 24 VerDate 24 de novembro de 2008 11:11 19 de abril de 2012 JKT 000000 PO 00000 00004 Frm Fmt 6652 Sfmt 6201 C: \ Users \ MCHINN \ AppData \ Roaming \ SOFTQUAD \ XMetaL \ 5.5 \ GEN \ C \ CPRT-112-HPR Abril 19, 2012 (11:11) L: \ XML \ CPRT-112-HPRT-RU00-HR3523.XML L: \ vr \ 041912 \ R041912.003.xml
  9. Página 5
  10. 5 proteger os direitos ea propriedade de tal 1 auto-protegida entidade; 2 '' (Ii) ação ameaça cibernética como infor- 3 ção com qualquer outra entidade, incluindo o 4 Governo Federal. 5 '' (2) S Haring COM O GOVERNO FEDERAL - 6 MENT . - 7 '' (A) eu NFORMAÇÃO COMPARTILHADA COM O 8 Nacional de cibersegurança e comunicação - 9 ÕES Centro de Integração para o Ministério da - 10 MENT DE SEGURANÇA INTERNA . Assunto para 11 a utilização e proteção da informação exige- 12 mentos nos termos do parágrafo (3), a cabeça de um de- 13 compartimento ou agência do Governo Federal 14 receber informações sobre a ameaça cibernética, em conformidade 15 com o parágrafo (1) deve fornecer cibernético, tais 16 informações sobre a ameaça ao Nacional Cybersecu- 17 rança e Comunicações Centro de Integração de 18 o Departamento de Segurança Interna. 19 '' (B) R EDIDO para compartilhar com outro 20 Departamento ou agência do Governo Federal 21 GOVERNO .-Uma entidade ameaça cibernética partilha 22 informação que é fornecida com o National Cy- 23 bersecurity e Integração de Comunicações 24 Centro do Departamento de Homeland Secu- 25 VerDate 24 de novembro de 2008 11:11 19 de abril de 2012 JKT 000000 PO 00000 00005 Frm Fmt 6652 Sfmt 6201 C: \ Users \ MCHINN \ AppData \ Roaming \ SOFTQUAD \ XMetaL \ 5.5 \ GEN \ C \ CPRT-112-HPR Abril 19, 2012 (11:11) L: \ XML \ CPRT-112-HPRT-RU00-HR3523.XML L: \ vr \ 041912 \ R041912.003.xml
  11. Página 6
  12. 6 rança nos termos da alínea (A) ou parágrafo (1) 1 pode solicitar ao chefe do Centro para tal, e 2 o chefe do Centro tal pode, fornecer tais in- 3 formação para outro departamento ou agência de 4 o Governo Federal. 5 '' (3) U SE E PROTEÇÃO DE INFORMA - 6 ÇÃO . Cyber ​​informações sobre a ameaça compartilhada de acordo- 7 dade com o parágrafo (1) - 8 '' (A) só devem ser compartilhados de acordo 9 com todas as restrições impostas sobre a partilha de 10 tal informação pela entidade protegido ou auto- 11 entidade protegida autorizando tal partilha, in- 12 cluindo anonimização apropriado ou minimização- 13 ção de tais informações; 14 '' (B) não pode ser usado por uma entidade para ganhar 15 uma vantagem competitiva desleal ao-det 16 riment da entidade protegido ou a auto-Pro 17 entidade protegida que autoriza a partilha de infor- 18 informação; 19 '' (C) se compartilhada com o governo federal 20 mento- 21 '' (I) são isentos de divulgação 22 sob a seção 552 do título 5, United States 23 Código; 24 VerDate 24 de novembro de 2008 11:11 19 de abril de 2012 JKT 000000 PO 00000 00006 Frm Fmt 6652 Sfmt 6201 C: \ Users \ MCHINN \ AppData \ Roaming \ SOFTQUAD \ XMetaL \ 5.5 \ GEN \ C \ CPRT-112-HPR Abril 19, 2012 (11:11) L: \ XML \ CPRT-112-HPRT-RU00-HR3523.XML L: \ vr \ 041912 \ R041912.003.xml
  13. Página 7
  14. 7 '' (Ii) será considerado proprietário 1 informações e não devem ser divulgadas para 2 uma entidade externa do governo federal, 3 mento exceto na forma autorizada pela entidade 4 compartilhar tais informações; 5 '' (Iii) não deve ser usado pelo Federal 6 Governo para fins de regulamentação; 7 '' (Iv) não deve ser fornecido pelo de- 8 compartimento ou agência do governo federal, 9 mento recebendo ameaça cibernética como infor- 10 ção para outro departamento ou agência de 11 o Governo Federal nos termos do parágrafo 12 (2) (A), se- 13 '' (I) a entidade fornecer tal in- 14 formação determina que o provi- 15 Sion de tais informações será sub- 16 minar a finalidade para a qual tais in- 17 formação é compartilhada, ou 18 '' (II), salvo disposição em contrário 19 o Presidente, o chefe do departa- 20 mento ou agência de o governo federal 21 verno recebendo ameaça cibernética como 22 informações determina que a dis- 23 Sion de tais informações será sub- 24 VerDate 24 de novembro de 2008 11:11 19 de abril de 2012 JKT 000000 PO 00000 00007 Frm Fmt 6652 Sfmt 6201 C: \ Users \ MCHINN \ AppData \ Roaming \ SOFTQUAD \ XMetaL \ 5.5 \ GEN \ C \ CPRT-112-HPR Abril 19, 2012 (11:11) L: \ XML \ CPRT-112-HPRT-RU00-HR3523.XML L: \ vr \ 041912 \ R041912.003.xml
  15. Página 8
  16. 8 minar a finalidade para a qual tais in- 1 formação é compartilhada, e 2 '' (V) deve ser tratado pelo Federal 3 Governo consistente com a necessidade para 4 proteger as fontes e os métodos e de nd 5 segurança internacional dos Estados Unidos, e 6 '' (D) estão isentos de divulgação 7 sob uma lei estadual, local ou tribal ou regulamento 8 que exige a divulgação pública de informações por 9 uma entidade pública ou semi-público. 10 '' (4) E XEMPTION DE RESPONSABILIDADE . Não-civil ou 11 causa criminal de ação deve mentir ou ser mantidos em 12 Tribunal Federal ou do Estado contra uma entidade protegida, 13 auto-protegida entidade, fornecedor de segurança cibernética, ou um 14 oficial, funcionário ou agente de pessoa protegida, auto- 15 entidade protegida, ou provedor de segurança cibernética, atuando em 16 boa-fé 17 '' (A) para a utilização de sistemas de cibersegurança ou 18 compartilhamento de informações em conformidade com este sec- 19 ção, ou 20 '' (B) para as decisões feitas com base em cibernético 21 informações sobre a ameaça identificada, obtida, ou 22 partilhados no âmbito desta secção. 23 '' (5) R ELAÇÃO PARA requir outras leis - 24 ING DE DIVULGAÇÃO DE INFORMAÇÕES . Sub-The- 25 VerDate 24 de novembro de 2008 11:11 19 de abril de 2012 JKT 000000 PO 00000 00008 Frm Fmt 6652 Sfmt 6201 C: \ Users \ MCHINN \ AppData \ Roaming \ SOFTQUAD \ XMetaL \ 5.5 \ GEN \ C \ CPRT-112-HPR Abril 19, 2012 (11:11) L: \ XML \ CPRT-112-HPRT-RU00-HR3523.XML L: \ vr \ 041912 \ R041912.003.xml
  17. Página 9
  18. 9 missão de informação ao abrigo da presente subsecção ao 1 Governo Federal não satisfarão ou afetar qualquer 2 exigência de qualquer outra disposição de lei por um 3 pessoa ou entidade a fornecer informações ao Fed- 4 Governo Gerais. 5 '' (C) F EDERAL G OVERNO U SE DE Eu NFORMA - 6 ÇÃO . - 7 '' (1) L IMITAÇÃO .-O Governo Federal 8 podem usar informações cibernético ameaça compartilhada com o 9 Governo Federal, em conformidade com a subseção 10 (B) para qualquer finalidade legal somente se- 11 '' (A) o uso de tais informações não é para 12 uma finalidade regulatória, e 13 '' (B) efeito, pelo menos uma significativa do 14 uso de tais informações é- 15 '' (I) um propósito cibersegurança; ou 16 '' (Ii) a proteção do nacional se- 17 gurança dos Estados Unidos. 18 '' (2) Um RESTRIÇÃO DE PESQUISA FFIRMATIVE . - 19 O Governo Federal não pode afirmativamente 20 busca de informação ameaça cibernética compartilhada com o 21 Governo Federal sob a subseção (b) para um pur- 22 representar outro fim que não o referido no parágrafo 23 (1) (B). 24 VerDate 24 de novembro de 2008 11:11 19 de abril de 2012 JKT 000000 PO 00000 00009 Frm Fmt 6652 Sfmt 6201 C: \ Users \ MCHINN \ AppData \ Roaming \ SOFTQUAD \ XMetaL \ 5.5 \ GEN \ C \ CPRT-112-HPR Abril 19, 2012 (11:11) L: \ XML \ CPRT-112-HPRT-RU00-HR3523.XML L: \ vr \ 041912 \ R041912.003.xml
  19. Página 10
  20. 10 '' (3) Um NTI - RESTRIÇÃO DE ATRIBUIÇÃO DE TAREFAS . Nada-in 1 Nesta seção deverá ser interpretado para permitir que o Federal 2 Governo de- 3 '' (A) exigir da entidade do setor privado para 4 compartilhar informações com o governo federal 5 mento, ou 6 '' (B) condição de partilha de ameaça cibernética 7 inteligência com uma entidade do setor privado no 8 prestação de informações cibernético ameaça à 9 Governo Federal. 10 '' (D) F EDERAL G OVERNO L ESPONSABILIDADE PARA V Iola - 11 Ções de R ESTRIÇÕES NO D IVULGAÇÃO , U SE , E 12 P ROTECÇÃO DE V OLUNTARILY S HARED Eu NFORMAÇÃO . - 13 '' (1) I N GERAL .-Se um departamento ou agência 14 do Governo Federal intencionalmente ou intencionalmente 15 viola subseção (b) (3) (C) ou subseção (c) com 16 respeitar a divulgação, uso ou proteção de voluntá- 17 informações sobre a ameaça cibernética momentaneamente compartilhada compartilhado sob 18 Nesta seção, os Estados Unidos são sujeitos a um 19 pessoa prejudicada por essa violação de uma 20 quantidade igual à soma do- 21 '' (A) os danos reais sofridos pelo 22 pessoa, como resultado da violação ou US $ 1.000, 23 o que for maior, e 24 VerDate 24 de novembro de 2008 11:11 19 de abril de 2012 JKT 000000 PO 00000 00010 Frm Fmt 6652 Sfmt 6201 C: \ Users \ MCHINN \ AppData \ Roaming \ SOFTQUAD \ XMetaL \ 5.5 \ GEN \ C \ CPRT-112-HPR Abril 19, 2012 (11:11) L: \ XML \ CPRT-112-HPRT-RU00-HR3523.XML L: \ vr \ 041912 \ R041912.003.xml
  21. Página 11
  22. 11 '' (B) os custos da acção em conjunto com 1 honorários advocatícios, conforme determinado pela 2 tribunal. 3 '' (2) V ENUE ., Uma ação para impor responsabilidade cre- 4 ated sob esta subseção poderá ser interposto no 5 Tribunal Distrital dos Estados Unidos em 6 '' (A) o distrito em que o queixoso 7 reside; 8 '' (B) o distrito em que o principal 9 local de trabalho do reclamante está localizado; 10 '' (C) o distrito em que o departamento 11 ou agência do Governo Federal, que dis- 12 fechada a informação está localizado ou 13 '' (D) o Distrito de Columbia. 14 '' (3) S TATUTE DE LIMITAÇÕES . Nenhuma ação- 15 deve situar-se sob esta subseção, a menos que tal ação é 16 iniciado o mais tardar dois anos após a data 17 da violação da subseção (b) (3) (C) ou subseção 18 (C) que constitui a base para a acção. 19 '' (4) E Causa XCLUSIVE DE AÇÃO .-A causa 20 de ação sob esta subseção será o exclusivo 21 meios disponíveis para um queixoso buscando um remédio 22 para uma violação da subseção (b) (3) (C) ou subseção 23 (C). 24 '' (E) R ELATÓRIO ON Eu NFORMAÇÃO S Haring . - 25 VerDate 24 de novembro de 2008 11:11 19 de abril de 2012 JKT 000000 PO 00000 00011 Frm Fmt 6652 Sfmt 6201 C: \ Users \ MCHINN \ AppData \ Roaming \ SOFTQUAD \ XMetaL \ 5.5 \ GEN \ C \ CPRT-112-HPR Abril 19, 2012 (11:11) L: \ XML \ CPRT-112-HPRT-RU00-HR3523.XML L: \ vr \ 041912 \ R041912.003.xml
  23. Página 12
  24. 12 '' (1) R ELATÓRIO ., O Inspector-Geral do 1 Comunidade de Inteligência devem apresentar anualmente ao 2 comitês de inteligência do Congresso um relatório con- 3 Taining uma revisão do uso de informações compartilhadas 4 com o Governo Federal sob esta seção, em 5 cluindo- 6 '' (A) uma revisão do uso pela Federal 7 Governo de tais informações para um propósito 8 que não seja um objectivo cibersegurança; 9 '' (B) uma revisão do tipo de informação 10 compartilhada com o Governo Federal no âmbito do presente 11 seção; 12 '' (C) uma revisão das ações tomadas pelo 13 Governo Federal com base em tais informações; 14 '' (D) métricas adequadas para determinar o 15 impacto do compartilhamento dessas informações com 16 o Governo Federal sobre privacidade e civil 17 liberdades, se houver; 18 '' (E) uma revisão da partilha de tais infor- 19 informações no âmbito do Governo Federal para iden- 20 tificar stovepiping compartilhada inadequado de infor- 21 mação; e 22 '' (F) as recomendações da Inspecção de 23 tor Geral para melhorias ou modificações 24 às autoridades ao abrigo desta secção. 25 VerDate 24 de novembro de 2008 11:11 19 de abril de 2012 JKT 000000 PO 00000 00012 Frm Fmt 6652 Sfmt 6201 C: \ Users \ MCHINN \ AppData \ Roaming \ SOFTQUAD \ XMetaL \ 5.5 \ GEN \ C \ CPRT-112-HPR Abril 19, 2012 (11:11) L: \ XML \ CPRT-112-HPRT-RU00-HR3523.XML L: \ vr \ 041912 \ R041912.003.xml
  25. Página 13
  26. 13 '' (2) F ORM ., Cada relatório previsto no para- 1 gráfico (1) deve ser apresentado em forma não classificada, 2 mas podem incluir uma anexo classificadas. 3 '' (F) F EDERAL P REEMPTION . Esta seção-super- 4 Sedes qualquer estatuto de um Estado ou subdivisão política de um 5 Estado que restringe ou de outra forma expressamente regula uma ac- 6 dade autorizada ao abrigo da subsecção (b). 7 '' (G) S Avings C LAUSES . - 8 '' (1) E AUTORIDADES CTUAIS . Nada-nesta 9 seção deverá ser interpretado para limitar qualquer outro autor- 10 dade de usar um sistema de cibersegurança ou para identificar, ob- 11 tain, ou partes de inteligência ameaça cyber ou ciber 12 informações sobre a ameaça. 13 '' (2) L IMITAÇÃO DE MILITAR E INTEL - 14 PARTICIPAÇÃO DA COMUNIDADE NA PRIVADA LIGENCE 15 E os esforços CIBERNÉTICA SETOR PÚBLICO . - 16 Nada nesta seção será interpretado no sentido de fornecer 17 autoridade adicional, ou modificar um au- 18 ridade de, o Departamento de Defesa ou o-Na 19 Agência de Segurança nacional ou qualquer outro elemento do 20 comunidade de inteligência para controlar, modificar, exigir, 21 ou orientar os esforços de cibersegurança de um pri- 22 vate sector-entidade ou um componente da Federal 23 Governo ou de um governo estadual, local ou tribal. 24 VerDate 24 de novembro de 2008 11:11 19 de abril de 2012 JKT 000000 PO 00000 00013 Frm Fmt 6652 Sfmt 6201 C: \ Users \ MCHINN \ AppData \ Roaming \ SOFTQUAD \ XMetaL \ 5.5 \ GEN \ C \ CPRT-112-HPR Abril 19, 2012 (11:11) L: \ XML \ CPRT-112-HPRT-RU00-HR3523.XML L: \ vr \ 041912 \ R041912.003.xml
  27. Página 14
  28. 14 '' (3) eu PARTILHA DE RELAÇÕES NFORMAÇÃO . - 1 Nada nesta seção será interpretado no sentido de- 2 '' (A) limitar ou modificar um existente infor- 3 relação partilha informação; 4 '' (B) proibir a partilha de informação nova 5 relacionamento; 6 '' (C), exigem uma nova informação compartilhar re- 7 namento entre o Governo Federal e 8 uma entidade do setor privado, ou 9 '' (D) modificar a autoridade de um departamento 10 ou agência do Governo Federal para proteger 11 fontes e métodos e à segurança nacional 12 dos Estados Unidos. 13 '' (H) D EFINIÇÕES .-In nesta seção: 14 '' (1) C ENTIDADE ERTIFIED .-O termo "certificada 15 entidade, uma entidade protegida, auto-protegidas di- 16 provedor de ty, ou cibernética que- 17 '' (A) possui ou é elegível para obter um SE- 18 depuração rança, tal como determinado pelo Director 19 da Inteligência Nacional, e 20 '' (B) é capaz de demonstrar ao Director 21 da Inteligência Nacional, que tal prestador ou 22 essa entidade pode proteger adequadamente classificados 23 ciber inteligência de ameaças. 24 VerDate 24 de novembro de 2008 11:11 19 de abril de 2012 JKT 000000 PO 00000 00014 Frm Fmt 6652 Sfmt 6201 C: \ Users \ MCHINN \ AppData \ Roaming \ SOFTQUAD \ XMetaL \ 5.5 \ GEN \ C \ CPRT-112-HPR Abril 19, 2012 (11:11) L: \ XML \ CPRT-112-HPRT-RU00-HR3523.XML L: \ vr \ 041912 \ R041912.003.xml
  29. Página 15
  30. 15 '' (2) C YBER INFORMAÇÕES AMEAÇA .-O termo 1 'Informações sobre a ameaça cibernética », as informações di- 2 rectamente pertencente a uma vulnerabilidade, ou ameaça, 3 um sistema ou rede de um governo ou privadas di- 4 ty informação, incluindo pertencente à protecção 5 de um sistema ou de rede de- 6 '' (A) os esforços para se degradar, perturbar ou destruir 7 tal sistema ou rede, ou 8 '' (B) esforços para ganhar acesso não autorizado a 9 um sistema ou rede, incluindo esforços para ganhar 10 acesso não-autorizado de roubar ou misappro- 11 adequado de informações privadas ou governamentais. 12 '' (3) C YBER AMEAÇA INTELIGÊNCIA .-A 13 informação "de inteligência ameaça cibernética" meio termo em 14 a posse de um elemento da inteligência com- 15 comunidade diretamente pertencente a uma vulnerabilidade, ou 16 ameaça, um sistema ou rede de um governo ou 17 entidade privada, incluindo informações relativas a 18 a protecção de um sistema ou de rede de- 19 '' (A) os esforços para se degradar, perturbar ou destruir 20 tal sistema ou rede, ou 21 '' (B) esforços para ganhar acesso não autorizado a 22 um sistema ou rede, incluindo esforços para ganhar 23 acesso não-autorizado de roubar ou misappro- 24 adequado de informações privadas ou governamentais. 25 VerDate 24 de novembro de 2008 11:11 19 de abril de 2012 JKT 000000 PO 00000 00015 Frm Fmt 6652 Sfmt 6201 C: \ Users \ MCHINN \ AppData \ Roaming \ SOFTQUAD \ XMetaL \ 5.5 \ GEN \ C \ CPRT-112-HPR Abril 19, 2012 (11:11) L: \ XML \ CPRT-112-HPRT-RU00-HR3523.XML L: \ vr \ 041912 \ R041912.003.xml
  31. Página 16
  32. 16 '' (4) C PROVEDOR YBERSECURITY .-O termo 1 «Prestador de cibersegurança», um não-governamental 2 entidade que fornece bens ou serviços destinados a ser 3 utilizada para fins segurança cibernética. 4 '' (5) C FINALIDADE YBERSECURITY .-O termo "cy- 5 bersecurity propósito », a fim de assegurar 6 a integridade, confidencialidade ou disponibilidade, ou 7 salvaguarda, um sistema ou rede, incluindo pro- 8 protegendo um sistema ou rede de- 9 '' (A) os esforços para se degradar, perturbar ou destruir 10 tal sistema ou rede, ou 11 '' (B) esforços para ganhar acesso não autorizado a 12 um sistema ou rede, incluindo esforços para ganhar 13 acesso não-autorizado de roubar ou misappro- 14 adequado de informações privadas ou governamentais. 15 '' (6) C SISTEMA YBERSECURITY .-O termo "cy- 16 sistema bersecurity », um sistema projetado ou em- 17 gados para garantir a integridade, confidencialidade, ou 18 disponibilidade de, ou de salvaguarda, um sistema ou rede, 19 incluindo a protecção de um sistema ou rede de- 20 '' (A) os esforços para se degradar, perturbar ou destruir 21 tal sistema ou rede, ou 22 '' (B) esforços para ganhar acesso não autorizado a 23 um sistema ou rede, incluindo esforços para ganhar 24 VerDate 24 de novembro de 2008 11:11 19 de abril de 2012 JKT 000000 PO 00000 00016 Frm Fmt 6652 Sfmt 6201 C: \ Users \ MCHINN \ AppData \ Roaming \ SOFTQUAD \ XMetaL \ 5.5 \ GEN \ C \ CPRT-112-HPR Abril 19, 2012 (11:11) L: \ XML \ CPRT-112-HPRT-RU00-HR3523.XML L: \ vr \ 041912 \ R041912.003.xml
  33. Página 17
  34. 17 acesso não-autorizado de roubar ou misappro- 1 adequado de informações privadas ou governamentais. 2 '' (7) P ENTIDADE ROTECTED .-O termo "protegida 3 entidade, uma entidade que não um indivíduo, 4 que os contratos com um prestador de cibersegurança para 5 bens ou serviços a serem utilizados para segurança cibernética Pur- 6 poses. 7 '' (8) S ELF - PROTEGIDAS ENTIDADE .-O termo 8 'Entidade auto-protegida », uma entidade que não seja uma 9 individual, que fornece bens ou serviços para os cyber- 10 fins de segurança para si próprio. 11 '' (9) U Tilidade .-O termo "utilitário", uma en- 12 tidade prestação de serviços essenciais (que não seja lei en- 13 reforçamento ou serviços de regulamentação), incluindo elec- 14 gás electricidade, natural, propano, telecomunicações, 15 transporte, água, águas residuais ou serviços.''. 16 (B) P ROCEDIMENTOS E G RIENTAÇÕES . O Diretor- 17 de Inteligência Nacional deve- 18 (1), o mais tardar 60 dias após a data do 19 promulgação desta Lei, estabelecer procedimentos sob 20 parágrafo (1) da secção 1104 (a), da National Se- 21 Lei rança de 1947, aditado pela subseção (a) de 22 esta seção, e emitir orientações ao abrigo do n 23 (3) de tal secção 1104 (a); 24 VerDate 24 de novembro de 2008 11:11 19 de abril de 2012 JKT 000000 PO 00000 00017 Frm Fmt 6652 Sfmt 6201 C: \ Users \ MCHINN \ AppData \ Roaming \ SOFTQUAD \ XMetaL \ 5.5 \ GEN \ C \ CPRT-112-HPR Abril 19, 2012 (11:11) L: \ XML \ CPRT-112-HPRT-RU00-HR3523.XML L: \ vr \ 041912 \ R041912.003.xml
  35. Página 18
  36. 18 (2) no estabelecimento de tais procedimentos e emissão 1 essas orientações, consultar com o Secretário de Home- 2 Segurança terra para assegurar que tais procedimentos e 3 tais orientações permitir que os proprietários e operadores de 4 infra-estrutura crítica para receber todas as ciber apropriado 5 inteligência ameaça (como definido na secção 1104 (h) (3) 6 da referida lei, tal como aditado pela subseção (a)) no pos- 7 sessão do Governo Federal, e 8 (3) após o estabelecimento de tais proce- 9 mentos ea emissão de tais diretrizes, expedições- 10 tiously distribuir tais procedimentos e como guia- 11 linhas aos departamentos adequados e organismos da 12 Governo Federal, entidades do setor privado, e 13 utilitários (como definido na secção 1104 (h) (9) de tal 14 Ato, aditado pela subseção (a)). 15 (C) I NITIAL R ELATÓRIO .-O primeiro relatório necessário para ser 16 apresentado na subseção (e) da seção 1104 da Na- 17 Lei de Segurança internacional de 1947, aditado pela subseção (a) 18 desta seção, serão apresentados o mais tardar um ano 19 após a data da promulgação desta lei. 20 (D) T CAPAZ DE C ONTEÚDO A LTERAÇÃO .-A tabela 21 de conteúdo na primeira seção da Segurança Nacional 22 Lei de 1947 é alterado pela adição de no final o seguinte 23 novo item: 24 '' Sec. 1104. Ameaça cibernética compartilhamento de inteligência e informação.''
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement