本網綜合 Catarina Demony 報導 英國計畫加強其公共服務部門對網路攻擊的防禦,要求為國民健康服務等私人和公共部門組織提供服務的公司達到嚴格的安全標準。
2024年,駭客入侵了國防部的工資系統,其他最近的攻擊包括一次導致超過11,000次NHS醫療預約和程式中斷的事件。
這些提議也是在最近幾個月發生的一系列網路攻擊之後提出的,這些攻擊擾亂了一些英國最大的品牌,包括瑪莎百貨、合作社和捷豹路虎。
政府在週三的一份聲明中表示,根據擬議的法律,為私人和公共部門組織提供IT管理、技術支持服務和網路安全等服務的中大型公司將受到監管。
“由於他們在政府、關鍵國家基礎設施和商業網絡中擁有受信任的訪問許可權,他們需要履行明確的安全職責,”科學、創新與技術部(DSIT)表示。
如果獲得批准,這些提案將要求公司及時向政府及其客戶報告重大或潛在的重大網路事件,並制定強有力的計畫來管理後果。
DSIT表示,監管機構將獲得新的權力,指定關鍵供應商為基本服務提供者,並對嚴重違規行為實施更嚴厲的處罰。
政府還制定了計畫,禁止公共部門機構和國家關鍵基礎設施運營商(包括國民健康服務體系、地方議會和學校)向網路犯罪分子支付贖金。