Caleb Skeath的照片

凯莱布·斯基思为客户提供广泛的网络安全和隐私问题咨询,包括网络安全事件响应、网络安全和隐私合规义务、内部调查、监管调查以及集体诉讼辩护。Caleb拥有认证信息系统安全专家(CISSP)认证。

Caleb擅长协助客户应对各种各样的网络安全事件,从高级持续威胁到盗窃或滥用个人信息或利用破坏性恶意软件的攻击。此类协助可能包括根据律师-客户保密特权保护对事件的响应和调查,监督响应或调查活动,与IT或信息安全人员对接,并就与内部利益相关者、供应商和其他第三方的接触提供建议,以最大限度地保护特权,包括适当合同条款的谈判。Caleb还为众多客户提供咨询服务,包括根据适用的州和联邦法律评估事件后通知义务,为内部和外部利益相关者制定沟通策略,以及在事件发生后评估和防范潜在的诉讼或监管风险。此外,他还为几家客户提供应对事件后监管调查的建议,包括联邦贸易委员会和州检察长的调查。

除了在网络安全事件发生后为客户提供建议外,Caleb还协助客户进行事件发生前的网络安全合规和准备活动。他代表客户审查和起草网络安全政策和程序,包括起草事件响应计划,并就此类计划的培训和桌面演习提供建议。凯莱布还定期向客户提供关于遵守网络安全指导和最佳实践的建议,包括“合理的”安全实践。万博体育app手机登录

Caleb还保持着活跃的隐私业务,专注于为技术,教育,金融和其他客户提供有关遵守一般适用和特定行业的联邦和州隐私法的建议,包括FERPA, FCRA, GLBA, TCPA和COPPA。他曾协助客户起草和审查隐私政策和服务条款,设计产品和服务以遵守适用的隐私法律,同时最大限度地提高效用和用户体验,并起草和审查合同或其他潜在隐私问题的协议。

2023年3月3日,美国环境保护署(“EPA”)发布了一份备忘录要求各州评估公共供水系统(“PWSs”)使用的操作技术的网络安全“在进行PWS卫生调查或通过其他州计划时。”EPA备忘录“解释了与卫生调查相关的监管要求,要求当PWS使用操作技术(“OT”),如工业控制系统(“ICS”),作为卫生调查任何所需组件的设备或操作的一部分时,该PWS的卫生调查必须包括对该操作技术的网络安全充分性的评估,以生产和分配安全饮用水。”具体来说,“EPA的解释澄清了审查PWS的‘设备’和‘操作’的监管要求必须包括审查网络安全实践和控制,以保持PWS操作技术的完整性和持续功能,这可能会影响向客户提供的水的供应或安全。”

继续阅读环保署要求各州解决公共供水系统的网络安全问题

联邦能源管理委员会(" FERC ")发布了一项最终规则(887号订单指导北美电力可靠性公司(“NERC”)制定新的或修改的可靠性标准,要求在关键基础设施保护(“CIP”)网络环境中进行内部网络安全监控(“INSM”)。开发、实施或维护与大型电力系统(“BES”)相关的操作技术的硬件或软件的实体可能会对本命令感兴趣。

即将出台的标准将只适用于某些高和中等影响的BES网络系统。最终规则还要求NERC对在所有其他类型的BES网络系统中实施类似标准进行可行性研究。NERC必须在最终规则生效之日起15个月内提出新的或修改的标准,即在联邦公报上公布之日起60天内。

继续阅读FERC下令制定新的内部网络安全监控标准