قانون خدمات اضطراری کالیفرنیاامنیت سایبری
Section § 8592.30
این قانون اصطلاحات کلیدی مربوط به حفاظت از زیرساختهای حیاتی در کالیفرنیا را تعریف میکند. «کنترلهای زیرساخت حیاتی» شبکهها و سیستمهای ضروری هستند که آسیب دیدن آنها میتواند به شدت بر سلامت عمومی، ایمنی یا امنیت اقتصادی تأثیر بگذارد. «اطلاعات زیرساخت حیاتی» شامل جزئیاتی در مورد تهدیدات علیه این کنترلها، آسیبپذیری آنها و مسائل عملیاتی مربوط به حفاظت و بازیابی آنها میشود. این قانون همچنین مشخص میکند که «اداره» به اداره فناوری، «دفتر» به دفتر خدمات اضطراری، و «وزیر» و «سازمان دولتی» توسط بخشهای دیگر در کد ایالتی تعریف میشوند.
Section § 8592.35
این قانون ایجاب میکند که تا ۱ ژوئیه ۲۰۱۸، اداره باید با دفتر همکاری کند تا طرح بازیابی فناوری را در دفترچه راهنمای اداری ایالتی به روزرسانی کند. این به روزرسانیها باید شامل استراتژیهای امنیت سایبری و استانداردهای واکنش به حوادث برای حفاظت از زیرساخت حیاتی هر سازمان دولتی باشند.
هنگام به روزرسانی این استانداردها، عوامل مختلفی باید در نظر گرفته شوند، مانند هزینههای اجرا، امنیت زیرساخت حیاتی، مدیریت متمرکز ریسک، بهترین شیوههای صنعتی، تداوم عملیات، و حفاظت از اطلاعات شخصی.
علاوه بر این، هر سازمان دولتی باید یک نسخه از طرح بازیابی فناوری به روز شده خود و فهرستی از کنترلها و داراییهای زیرساخت حیاتی را به اداره ارائه دهد.
Section § 8592.40
این قانون ایجاب میکند که هر سازمان دولتی در کالیفرنیا تا یک مهلت مشخص گزارش دهد که چگونه با استانداردهای جدید فناوری مطابقت دارد. علاوه بر این، نهادهای محلی که از بودجه دولتی برای پروژههای داده و فناوری استفاده میکنند، ممکن است از آنها خواسته شود که یک طرح بازیابی فناوری (Technology Recovery Plan) ارائه دهند. اداره میتواند برای بهبود انطباق با این استانداردها به مسئولان این سازمانها یا نهادها مشاوره ارائه دهد. اگر یک سازمان دولتی به یک وزیر خاص گزارش ندهد، پیشنهادات نیز به استاندار (Governor) ارسال میشود.
Section § 8592.45
Section § 8592.50
این قانون مرکز یکپارچهسازی امنیت سایبری کالیفرنیا را ملزم میکند تا یک برنامه بلندمدت برای کمک به بخشهای غذا، کشاورزی، آب و فاضلاب جهت ارتقاء امنیت سایبری ایجاد کند. این برنامه باید شامل شرح نیاز به اطلاعرسانی، روشهای همکاری با سایر سازمانها، نیازها و منابع مالی، و راهی برای سنجش موفقیت باشد. این برنامه باید تا 1 ژانویه 2024 به مجلس قانونگذاری ارائه شود و این الزام در 1 ژانویه 2028 پایان مییابد.
علاوه بر این، مرکز موظف است گزینههای تأمین مالی، مانند کمکهای بلاعوض (گرنت)، را برای این بخشها به منظور تقویت امنیت سایبری آنها ارزیابی کند. گزارشی که این ارزیابی را خلاصه میکند، شامل جزئیات تأمین مالی و اقدامات داوطلبانه، نیز باید تا 1 ژانویه 2024 به مجلس قانونگذاری ارائه شود، و الزام گزارشدهی در سال 2028 به پایان میرسد.