Las principales normas para los contratistas federales que manejan datos sensibles están a punto de completarse
Los contratistas del gobierno federal que gestionan información delicada pronto podrían enfrentar modificaciones importantes en las normativas para proteger dichos datos e informar sobre incidentes o brechas de seguridad. Estas regulaciones pendientes sobre la llamada información no clasificada controlada (CUI) se integrarían dentro de una revisión más amplia de las reglas de contratación federal.
Las directrices propuestas establecen que el acceso no autorizado a datos protegidos deberá notificarse al gobierno federal en un plazo máximo de 72 horas desde su descubrimiento. Además, la normativa exige que los contratistas cumplan con estándares mínimos de seguridad electrónica y trasladen estos requerimientos a sus subcontratistas, lo que podría exponer a las empresas incumplidoras a sanciones bajo la legislación correspondiente si fallan en la implementación de las salvaguardas cibernéticas.
Diversos sectores de la industria han manifestado preocupaciones sobre las dificultades para identificar con claridad qué constituye CUI, además de cuestionar la viabilidad y los costos de cumplir con el plazo de notificación estipulado. No obstante, las empresas del sector deben prepararse y reconocer hacia dónde se dirige la normativa, ya que la administración actual ha manifestado su intención de finalizar estas reglas antes de que concluya su mandato.