CiberSegurançaNews
Tendência

GAO Mapeia Sobreposição de Regras de Cibersegurança que Sobrecarrega Empresas nos EUA

Estudo do órgão de auditoria governamental revela que a duplicação de exigências regulatórias obriga companhias a reportar o mesmo incidente a múltiplos órgãos federais.

O acúmulo de exigências regulatórias no setor de tecnologia e segurança digital tornou-se um obstáculo burocrático significativo nos Estados Unidos. O Government Accountability Office (GAO) mapeou a sobreposição de regras de cibersegurança que atinge empresas de diversos segmentos no país.

A falta de harmonização entre as diretrizes emitidas por diferentes órgãos governamentais tem gerado custos extras e ineficiência operacional para as organizações afetadas.

Duplicação de Esforços e Gargalos Operacionais

A análise do GAO aponta que o ecossistema regulatório atual exige que as companhias respondam a múltiplos reguladores com requisitos muito semelhantes, mas formatos distintos.

                  ┌──► Regulador A (Notificação)
[ Incidente de ] ─┼──► Regulador B (Notificação)
[ Cibersegurança ] ┼──► Regulador C (Notificação)
                  └──► Regulador D (Notificação)

Principais achados do levantamento:

  • Relatórios Repetitivos: Por conta do conflito de jurisdição e falta de padronização, as empresas reportam o mesmo incidente várias vezes para entidades federais diferentes.

  • Perda de Foco na Resposta: Em vez de concentrar todos os recursos na contenção de ataques e na mitigação de danos, as equipes de resposta a incidentes precisam gastar tempo precioso preenchendo relatórios duplicados para cumprir prazos de notificação que variam de acordo com a agência.

  • Custo de Conformidade: A conformidade com frameworks redundantes encarece a gestão de riscos e impacta principalmente setores de infraestrutura crítica, como finanças, energia e saúde.

A divulgação do relatório do GAO reforça a necessidade de uma reforma governamental para criar um ponto único de notificação de incidentes, simplificando a comunicação e permitindo uma reação mais ágil diante de ameaças cibernéticas.

Artigos relacionados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo