Loi sur l'établissement de programmes d'éducation en cybersécurité

Titre complet:
Loi sur l'établissement de programmes éducatifs en cybersécurité dans les établissements académiques

Résumé#

Cette loi exige que le secrétaire à la Défense mette en place un programme pour travailler avec les collèges et les collèges militaires supérieurs afin de développer l'éducation en cybersécurité. Le travail comprend la création de normes de curriculum, la définition des compétences en cybersécurité, la promotion de l'engagement communautaire, le partage des meilleures pratiques et la résolution des défis éducatifs en matière de cybersécurité. Le secrétaire doit consulter les directeurs de la National Security Agency, de la Cybersecurity and Infrastructure Security Agency, du National Institute of Standards and Technology, du Federal Bureau of Investigation et de la National Science Foundation, et peut consulter d'autres agences, des groupes du secteur privé et des écoles. Le secrétaire désignera les établissements qui répondent aux normes du programme en matière de défense cybernétique, d'opérations cybernétiques ou de recherche cybernétique. Les critères de désignation font référence au Defense Cyber Workforce Framework et à la publication spéciale NIST 800-181 (révision 5) ou à ses successeurs, et incluent l'engagement communautaire, le leadership dans le développement de la main-d'œuvre, les offres de curriculum, les meilleures pratiques interdisciplinaire, l'accréditation régionale et la réactivité aux besoins fédéraux, étatiques, locaux, territoriaux et tribaux. Le secrétaire doit travailler à accroître la collaboration au sein de la communauté éducative en cybersécurité et avec les employeurs. La loi exige que le secrétaire identifie des indicateurs, fixe des besoins de rapport de données annuels et rende les données disponibles pour mesurer l'efficacité du programme. Un rapport annuel au Congrès est requis, commençant dans l'année suivant l'adoption, qui compare les avantages pour les participants et le Département aux coûts supportés par les établissements et les sponsors participants. La loi stipule qu'elle ne modifie pas les autorités statutaires d'autres agences et n'autorise pas d'approbations supplémentaires.

Ce que cela signifie pour vous#

  • Pour les collèges qui effectuent des recherches sponsorisées par le Département de la Défense ou pour les collèges militaires supérieurs : ils pourraient être désignés dans le cadre du programme s'ils répondent aux normes énumérées. La désignation pourrait signifier travailler avec le Département de la Défense sur le curriculum et d'autres efforts éducatifs.
  • Pour les étudiants et le corps professoral : le programme vise à développer des curricula de cybersécurité plus clairs, des attentes en matière de compétences et un engagement qui pourraient affecter les offres de cours et les programmes communautaires. La loi appelle également au partage des meilleures pratiques et à la mesure des résultats.
  • Pour les employeurs et le secteur privé : la loi appelle à une plus grande collaboration avec les écoles pour définir les besoins en main-d'œuvre et aider à façonner les programmes académiques qui préparent les étudiants à des rôles en cybersécurité.
  • Pour le Département de la Défense et la surveillance : la loi exige un rapport annuel au Congrès sur les avantages et les coûts du programme.

Dépenses#

Aucune information publique disponible sur les niveaux de financement ou les coûts spécifiques. La loi stipule explicitement qu'elle n'autorise pas l'approbation de montants supplémentaires. Le secrétaire doit faire un rapport annuel comparant les avantages pour les individus et le Département avec les coûts payés par les établissements et les sponsors participants.

Point de vue des partisans#

Aucune information publique disponible.

Point de vue des opposants#

Aucune information publique disponible.