Depuis des années, la visibilité fédérale sur les cyberincidents de grande ampleur repose sur la divulgation volontaire de données, encadrée par la réglementation. Il en résulte des retards dans la coordination des interventions et une qualité des données inégale. Loi de 2022 sur la déclaration des infrastructures critiques (CIRCIA) Ce modèle est modifié par la mise en place d'un cadre de reporting uniforme permettant à la CISA d'obtenir des informations quasi en temps réel sur les cyberévénements majeurs affectant les infrastructures critiques.
Pour les décideurs en matière de sécurité, il s'agit là d'une évolution bienvenue vers un système de signalement continu et intégré des incidents par le gouvernement, qui remodèlera la gouvernance et la gestion des risques.



