Des entreprises canadiennes devront signaler les cyberattaques en vertu de la loi proposée

Certaines entreprises de quatre domaines canadiens d’infrastructures essentielles sous juridiction fédérale – les banques, les opérateurs de télécommunications, les fournisseurs d’énergie interprovinciaux et les sociétés de transport –  devront renforcer leur cybersécurité et partager de manière confidentielle des informations sur les cybermenaces avec Ottawa en vertu d’un projet de loi présenté la semaine dernière par le gouvernement fédéral.

Image : Getty

Des entreprises spécifiques seraient désignées après l’adoption de la législation, bien que lors d’une réunion d’information avec des journalistes, des représentants du gouvernement aient déclaré que l’accent serait mis sur les grandes entreprises « à haut risque » qui sont vitales pour la sécurité nationale.

Les responsables ont également déclaré qu’après l’adoption de la législation proposée, les ministères du gouvernement rencontreront les entreprises pour régler des détails tels que la nature des informations qui devraient être signalées au Centre de la sécurité des télécommunications (CST, l’agence fédérale de la sécurité informatique et du renseignement électromagnétique), à quelle vitesse elles devraient être transmises après une violation des contrôles de sécurité, et comment elles seraient transmises.

Les entreprises désignées devraient également tenir des registres de la manière dont elles mettent en œuvre leur programme de cybersécurité, de chaque cyberincident qu’elles doivent signaler, de toutes les mesures prises pour atténuer les risques liés à la chaîne d’approvisionnement ou à des tierces-parties et de toutes les mesures prises pour mettre en œuvre une action ordonnée par le gouvernement. .

Le projet de loi est encore loin d’être mis en œuvre. Il doit d’abord passer l’examen minutieux des comités de la Chambre des communes et du Sénat. Après l’adoption, le cabinet devrait promulguer certains règlements et il y aurait également des consultations auprès de l’industrie. Aucune date limite pour la mise en œuvre complète n’a été annoncée.

Pour plus de détails, l’article original (en anglais) est disponible sur le site IT World Canada, une publication sœur de Direction informatique.

Lire aussi :

PLUS DE DÉTAILS – Le gouvernement dépose sa réforme de la législation sur la protection de la vie privée

Conseil à un nouveau RSI : Tais-toi et écoute

Il faut aider les petites entreprises et les organismes à but non lucratif

Traduction et adaptation française par Renaud Larue-Langlois.

Howard Solomon
Howard Solomon
Actuellement rédacteur pigiste, Howard est l'ancien rédacteur en chef de ITWorldCanada.com et de Computing Canada. Journaliste informatique depuis 1997, il a écrit pour plusieurs publications sœurs d'ITWC, notamment ITBusiness.ca et Computer Dealer News. Avant cela, il était journaliste au Calgary Herald et au Brampton Daily Times en Ontario. Il peut être contacté à hsolomon@soloreporter.com.

Articles connexes

Un duo montréalais lance une plateforme gratuite de formation en cybersécurité.

Deux amis d'enfance, tous deux entrepreneurs basés à Montréal,...

Des pirates abusent d’OAuth pour automatiser des cyberattaques, selon Microsoft

Selon Microsoft, des acteurs malveillants utilisent à mauvais escient les applications basées sur OAuth comme outil d'automatisation d'authentification.

Un accord politique européen ouvre la voie à une loi sur l’IA

L'Union européenne est parvenue à un accord sur la première loi globale sur l'intelligence artificielle au monde. Selon l'Associated Press, les négociateurs du Parlement européen et des 27 pays membres de l’union ont signé vendredi un accord politique provisoire qui facilitera l'adoption de la loi sur l'intelligence artificielle.

Les entreprises canadiennes de taille moyenne paient en moyenne 1,13 million de dollars aux gangs de rançongiciels

Le paiement moyen de rançongiciel effectué par les entreprises canadiennes de taille moyenne s'élevait cette année à un peu plus d'un million de dollars, selon une nouvelle enquête.

Adoption du projet de loi no 38 sur la cybersécurité et la transformation numérique de l’administration publique

Le projet de loi no 38, connu sous le nom de Loi modifiant la Loi sur la gouvernance et la gestion des ressources informationnelles des organismes publics et des entreprises du gouvernement et d'autres dispositions législatives, a été adopté plus tôt cette semaine par l'Assemblée nationale.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.