- Yhdistynyt kuningaskunta on kohdannut merkittävää kyberhyökkäysten lisääntymistä kiristyshaittaohjelmista ja tietojenkalasteluhyökkäyksistä valtion vakoiluoperaatioihin.
- NCSC johtaa maanpuolustusta uhkien seurannalla, tapahtumiin reagoinnilla ja laajalla teknisellä ohjauksella.
- Vankka lainsäädäntökehys (CMA, DPA, NISR, mukautettu GDPR) asettaa organisaatioille tiukkoja velvoitteita ja seuraamuksia.
- Julkiset ja yksityiset ohjelmat vauhdittavat kasvavaa kybersektoria, joka on avainasemassa Britannian talouden ja teollisuuden kestävyyden kannalta.
La Kyberturvallisuudesta on tullut Yhdistyneessä kuningaskunnassa tärkein prioriteetti hallitukselle, yrityksille ja kansalaisille. Viime vuosina maa on kärsinyt kaikesta massiivisista kiristysohjelmakampanjoista ja kansainvälisistä vakoiluoperaatioista kriittiseen infrastruktuuriin ja julkisiin laitoksiin kohdistuneisiin hyökkäyksiin. Kaikki tämä on pakottanut vahvistamaan lakeja, teknisiä standardeja, erikoistuneita virastoja ja taloudellisia tukiohjelmia todellisen kansallisen digitaalisen suojan rakentamiseksi.
Samaan aikaan myös brittiläinen kyberturvallisuusekosysteemi on voimakas taloudellinen ja innovaatioiden vipuvarsiSe luo tuhansia ammattitaitoisia työpaikkoja, edistää huippuluokan startup-yrityksiä ja on riippuvainen maailmankuuluista yliopistoista ja tutkimuskeskuksista. Tämän puolustuksen rakenteen, sitä ohjaavien uhkien ja yritysten velvoitteiden ymmärtäminen on avainasemassa kaikille, jotka toimivat tai käsittelevät tietoja Isossa-Britanniassa, olipa kyseessä paikallinen pk-yritys, suuri monikansallinen yritys tai julkishallinto.
Kyberturvallisuusuhkien maisema Yhdistyneessä kuningaskunnassa
Las Yhdistynyttä kuningaskuntaa koskevat kyberuhkat ovat vaihtelevia, yleisiä ja yhä monimutkaisempia.Emme puhu vain yksittäisistä kyberhyökkäyksistä, vaan järjestäytyneistä kampanjoista, valtion tukemista vakoiluoperaatioista ja rikollisesta toiminnasta, jolla on vahva taloudellinen ja sosiaalinen vaikutus.
Viimeisenä vuonna, jota National Cyber Security Centre (NCSC) analysoi, Yhdistyneen kuningaskunnan oli puuttua 429 merkittävään tapaukseenNäistä 204 luokiteltiin "kansallisesti tärkeiksi". Tämä on yli kaksinkertainen määrä edellisvuoteen verrattuna, mikä osoittaa selkeää nousua käsiteltyjen tapausten määrässä ja vakavuudessa.
Näissä tapauksissa jotkut 18 tunkeutumista luokiteltiin "erittäin merkittäviksi"vain askeleen kansallisen kyberhätätilan alapuolella. Nämä operaatiot vaikuttivat vakavasti keskeisiin palveluihin, keskushallinnon yksiköihin, keskeisiin talouden aloihin ja joissakin tapauksissa huomattavaan osaan väestöstä.
Tämä konteksti on johtanut siihen, että kyberturvallisuutta pidetään nyt yhtenä yritysten selviytymisen ja kansallisen selviytymiskyvyn osatekijäSekä päättäjät että johtajat ovat yhtä mieltä: päättämättömyydestä digitaaliseen suojaukseen investoitaessa on tullut strateginen haavoittuvuus.
Yleisimmät hyökkäystyypit: tietojenkalasteluhyökkäyksistä kiristysohjelmiin
Brittiläisiä organisaatioita vastaan käytetyt tekniikat yhdistävät klassisia menetelmiä edistyneisiin taktiikoihin.Se ei ole yksittäinen uhkatyyppi, vaan joukko vektoreita, joita usein käytetään ketjutetusti saman kampanjan sisällä.
Yksi päähenkilöistä on edelleen PhishingSähköpostit, tekstiviestit tai sovellusviestit, jotka tekeytyvät pankeiksi, toimittajiksi, valtion virastoiksi tai jopa työtovereiksi tarkoituksenaan varastaa tunnistetietoja, henkilötietoja tai levittää haittaohjelmia. Yritysten kirjautumisportaalien tai väärennettyjen maksusivujen jäljitelmät ovat yleisiä.
El ransomware Siitä on tullut yksi tuottoisimmista uhkista rikollisryhmille ja yksi tuhoisimmista uhreille. Hyökkääjät salaavat kriittisiä tietoja, lamauttavat järjestelmiä ja vaativat lunnaita tietojen vapauttamisesta. Joskus he myös varastavat tietoja etukäteen ja uhkaavat vuotaa ne, jos maksua ei suoriteta, mikä lisää maineensa kiristykseen liittyvän osan.
Las tietorikkomukset Ne voivat johtua ulkoisista hyökkäyksistä, mutta myös sisäisistä virheistä: väärälle vastaanottajalle lähetetyistä sähköposteista, virheellisistä tietoturva-asetuksista, paljastuneista tietokannoista tai työntekijöiden joutumisesta sosiaalisen manipuloinnin uhreiksi. Olivatpa ne tahallisia tai tahattomia, tällaiset tietomurrot aiheuttavat erittäin korkeita sääntelyyn, lainsäädäntöön ja maineeseen liittyviä kustannuksia.
Myös huolenaiheita ovat hajautetut palvelunestohyökkäykset (DDoS)Nämä hyökkäykset ylikuormittavat verkkosivustoja ja verkkopalveluita valtavalla liikenteellä tehden niistä toimintakyvyttömiä. Ne ovat yleisiä valtion portaaleja, rahoituspalveluita, verkkokauppasivustoja ja yrityksiä, joilla on vahva digitaalinen läsnäolo.
Lopuksi, organisaatioiden inhimillistä tekijää ei pidä unohtaa. sisäiset uhat Nämä vaihtelevat tyytymättömistä työntekijöistä, jotka vuotavat tietoja, käyttäjiin, jotka jättävät huolimattomasti haavoittuvuuksia. Löyhät käyttöoikeuksien hallintajärjestelmät, koulutuksen puute ja riittämätön valvonta lisäävät tällaisten tapausten riskiä.
Kansallisen kyberturvallisuuskeskuksen (NCSC) rooli
El National Cyber Security Centre (NCSC) on Yhdistyneen kuningaskunnan tekninen viranomainen kyberturvallisuuden alalla.Se raportoi GCHQ:lle ja toimii kohtaamispaikkana hallituksen, yksityisen sektorin, akateemisen maailman ja kansalaisten välillä kyberuhkien torjunnan koordinoimiseksi.
Sen ilmoitettu tehtävä on tehdä Yhdistyneestä kuningaskunnasta turvallisin paikka asua ja työskennellä digitaalisessa ympäristössäTämän saavuttamiseksi NCSC yhdistää uhkatiedon, tapahtumiin reagoinnin, teknisen neuvonnan, tiedotusohjelmat ja kansainvälisen yhteistyön. Se ei ainoastaan reagoi hyökkäyksiin, vaan toimii myös ennakoivasti maan hyökkäyspinnan pienentämiseksi.
Sen keskeisiin toimintoihin kuuluu uhkakuvan jatkuva seurantaSe analysoi rikollisryhmien ja valtiollisten toimijoiden taktiikoita, tekniikoita ja menettelytapoja (TTP) ja jakaa tietoa yritysten ja julkisten elinten kanssa eri kanavien, kuten tiedusteluraporttien, teknisten hälytysten ja jakamisalustojen, kautta.
Vakavan onnettomuuden sattuessa NCSC koordinoi kansallinen vastausSe tukee asianomaisia toimijoita, auttaa hyökkäyksen hillitsemisessä, neuvoo korjaustoimenpiteissä ja osallistuu mahdollisuuksien mukaan syy-seurannan selvittämiseen. Vuosittaisessa katsauksessaan se on kirjannut satoja yhden vuoden aikana hallittuja tapauksia, keskittyen erityisesti keskeisiin palveluihin ja julkishallintoon.
Lisäksi järjestö edistää aloitteita, kuten ohjelmaa, jossa Aktiivinen kyberpuolustusjoka sisältää palveluita, kuten DNS Protectorin tai verkkotarkistustyökaluja, jotka estävät automaattisesti haitalliset verkkotunnukset, vilpilliset sivut ja tietojenkalastelusisällön, joka kohdistuu Britannian kansalaisiin ja organisaatioihin.
Kansainvälinen yhteistyö ja kybervakoilutapaukset
Kyberturvallisuuden geopoliittinen ulottuvuus on tulossa yhä ilmeisemmäksi, ja Yhdistynyt kuningaskunta on julkisesti tuomitsi tiettyjä valtion toimijoita vakoilukampanjoiden ja digitaalisen sabotaasin uhreiksiKiina ja Iran esiintyvät usein NCSC:n ja Britannian hallituksen raporteissa ja ohjeissa.
Lontoo on äskettäin määrännyt pakotteita Kiinassa toimivia teknologiayrityksiä vastaan Sichuan Anxun Information Technologyn (i-Soon) ja Integrity Technology Groupin kaltaisia yrityksiä syytetään yli 80:tä eri maiden hallituksille ja suuryrityksille kuuluvaa IT-järjestelmää vastaan suunnatuista mielivaltaisista kyberhyökkäyksistä. Niiden on tunnistettu hallinnoivan peiteverkkoja ja tukevan Kiinan tiedustelupalveluihin liittyviä haitallisia operaatioita.
NCSC uskoo, että on olemassa Kiinan yksityinen ”ekosysteemi”, joka tukee valtion kyberoperaatioitaTämä kyberturvallisuusyrityksistä, henkilötietojen välittäjistä ja palkatuista hakkereista koostuva verkosto toimii usein puolivirallisessa ominaisuudessa. Se helpottaa operaatioita, kuten SALT TYPHOON -nimistä kybervakoilukampanjaa, joka on kohdistanut iskuja hallituksiin, televiestintään, sotilasinfrastruktuuriin ja julkisiin palveluihin maailmanlaajuisesti.
Samaan aikaan brittiläinen keskus on myös antanut erityisiä varoituksia Iranista peräisin olevien tai Iranin tukemien kyberhyökkäysten lisääntyneestä riskistäErityisesti Lähi-idän jännitteiden ja alueen sotilasoperaatioiden yhteydessä. Vaikka Iso-Britannia ei ole aina ensisijainen kohde, yritykset, joilla on siellä läsnäoloa tai toimittajia, voivat kärsiä sivuvahinkoja.
Mainittuihin riskeihin kuuluvat kampanjat DDoS-hyökkäykset, yritysten verkkosivustojen sabotaasi, arkaluonteisten tietojen varastaminen ja hyökkäykset teollisuusjärjestelmiinKiinnostusta herättävät myös iranilaisten toisinajattelijoiden henkilötiedot ja digitaalisten tunkeutumisten mahdollinen yhdistelmä tietokeskusten ja muun infrastruktuurin fyysistä sabotaasi.
Kyberhyökkäysten taloudelliset ja liiketoimintaan liittyvät vaikutukset
Teknisten vahinkojen lisäksi kyberturvallisuuspoikkeamilla on suora vaikutus Britannian talouteenNCSC:n raportit ja viimeaikaiset uutiset osoittavat, kuinka kyberhyökkäys voi lamauttaa toimitusketjut, hidastaa vientiä tai vaarantaa suuria teollisuusyrityksiä.
Yksi mainittu esimerkki on se, että Jaguar Land Rover (JLR)jonka palvelu oli vakavasti häiriintynyt viikkojen ajan kybertapahtuman jälkeen. Tällaiset häiriöt vaikuttavat koko arvoketjuun ja kyseenalaistavat talousturvallisuusasiantuntijoiden mukaan kunnianhimoiset makrotaloudelliset tavoitteet, kuten G7-maiden korkeimman kestävän kasvun saavuttamisen.
Vähittäiskauppasektorikaan ei ole poikkeus. Suuret tuotemerkit, kuten Marks & Spencer, The Co-op tai Harrods He ovat kärsineet hyökkäyksistä, jotka oletettavasti liittyvät kiristyshaittaohjelmaryhmiin, kuten Scattered Spider. M&S:n tapauksessa verkkotilausten keskeyttämisen ja takaisinperinnän kustannusten arvioidaan olevan satoja miljoonia puntia, mukaan lukien menetetyt tulot, korjaustyöt ja mahdolliset korvausvaatimukset.
Taloudellisesta näkökulmasta kyberhyökkäykset synnyttävät teknisen tuen, asiakasilmoitusten, oikeudellisen konsultoinnin ja sääntelyyn liittyvien seuraamusten suorat kustannuksetTähän lisätään epäsuorat kustannukset, kuten tuottavuuden lasku, vakuutusmaksujen nousu, mainehaitta sekä sijoittajien ja kumppaneiden luottamuksen menetys.
Näistä syistä viranomaiset vaativat, että Kyberturvallisuuteen investoiminen ei ole valinnaista.Tämä on osa digitaalisessa ympäristössä tapahtuvan liiketoiminnan kustannuksia. Hallituksen viesti suuryritysten toimitusjohtajille ja hallituksen pääjohtajille on selvä: heidän on ryhdyttävä konkreettisiin ja kiireellisiin toimiin puolustuskykynsä vahvistamiseksi, koska toimimattomuus johtaa operatiivisiin ja taloudellisiin riskeihin.
Kyberturvallisuuden oikeudellinen ja sääntelykehys Yhdistyneessä kuningaskunnassa
Toisin kuin muissa maissa, Yhdistyneessä kuningaskunnassa ei ole yhtenäinen ja maailmanlaajuinen kyberturvallisuuslakiSen kehys koostuu joukosta alakohtaisia ja monialaisia sääntöjä, jotka yhdessä sääntelevät järjestelmien käyttöä, henkilötietojen suojaa, keskeisten palvelujen jatkuvuutta ja kyberrikosten syytteeseenpanoa.
Kyberrikollisuuden kulmakivi on Tietokoneiden väärinkäyttölaki 1990 (CMA), jota myöhemmin muutettiin vakavien rikosten lailla vuodelta 2015. Tämä laki kriminalisoi luvattoman pääsyn tietokoneisiin ja tietoihin, ohjelmien muuttamisen, hakkerointityökalujen kehittämisen ja levittämisen sekä teot, joiden tarkoituksena on aiheuttaa vakavaa vahinkoa taloudelle, ympäristölle, kansalliselle turvallisuudelle tai ihmisten hyvinvoinnille.
La laiton viestinnän sieppausTutkintaviestintää, mukaan lukien tietokoneella välitettyä viestintää, säännellään tutkintavaltuuksien sääntelyä koskevalla lailla (RIPA) ja sen seuraajalainsäädännöllä tutkintavaltuuksista. Nämä lait määrittelevät salakuuntelun ja tiedonkeruun lailliset rajat sekä vastaavat rangaistukset.
Tietosuojan alalla Yhdistynyt kuningaskunta soveltaa Yleinen tietosuoja-asetus (RGPD), mukautettu vuoden 2018 tietosuojalailla (DPA). Tämä kehys velvoittaa organisaatioita toteuttamaan asianmukaiset turvatoimenpiteet henkilötietojen suojaamiseksi ja määrittelee periaatteet, kuten laillisuus, läpinäkyvyys, minimointi, tarkkuus, tallennuksen rajoittaminen, eheys, luottamuksellisuus ja vastuuvelvollisuus.
Tietosuojakäytäntö sisältää myös LainvalvontadirektiiviViranomaisten, kuten National Crime Agencyn (NCA), Financial Conduct Authorityn (FCA) ja Serious Fraud Officen, suorittamaa tietojenkäsittelyä säännellään. Tietosuojavaltuutetun toimisto (ICO) on vastuussa näiden velvoitteiden noudattamatta jättämisen valvonnasta ja rankaisemisesta.
Samanaikaisesti, Verkko- ja tietojärjestelmämääräykset 2018 (NISR) Se saattaa EU:n verkko- ja tietoturvadirektiivin osaksi kansallista lainsäädäntöä ja sitä sovelletaan keskeisten palvelujen (energia, vesi, liikenne, terveydenhuolto jne.) tarjoajiin ja tiettyihin digitaalisten palvelujen tarjoajiin. Se edellyttää oikeasuhteisia teknisiä ja organisatorisia toimenpiteitä riskien hallitsemiseksi ja velvoittaa raportoimaan palvelun jatkuvuuteen merkittävästi vaikuttavista poikkeamista.
Muita asiaankuuluvia tekstejä ovat mm. Petoslaki 2006, joka rankaisee digitaalisin keinoin tehdyistä petoksista, tekijänoikeus-, malli- ja patenttilaki vuodelta 1988 teollis- ja tekijänoikeuksia koskevassa laissa sekä tietosuoja- ja sähköisen viestinnän asetuksessa, joka asettaa erityisiä velvoitteita julkisten viestintäpalvelujen tarjoajille.
Tietosuoja, seuraamukset ja yritysvastuu
Henkilötietoja koskeva pakotejärjestelmä on erityisen ankara, mikä lisää tilannetta. voimakas kannustin ottaa kyberturvallisuus vakavastiTietosuojalaki säätää kahdesta päätasosta hallinnollisia sakkoja, jotka riippuvat rikkomuksen vakavuudesta.
Yhtäältä jopa 2 % vuotuisesta maailmanlaajuisesta liikevaihdosta tai 10 miljoonaa euroa (kumpi tahansa on suurempi) rikkomuksista, kuten riittämättömien turvatoimenpiteiden puutteesta, vaadittujen tietojen pitämättä jättämisestä, tietosuojavastaavan nimittämättä jättämisestä tarvittaessa tai yhteistyön laiminlyönnistä ICO:n kanssa.
Seuraavalla tasolla sakot voivat nousta 4 % maailmanlaajuisesta liikevaihdosta tai 20 miljoonaa euroa esimerkiksi peruskohtelun periaatteiden rikkomisesta, rekisteröityjen oikeuksien laiminlyönnistä tai sääntelyviranomaisen työn estämisestä. Toistuvat rikkomukset ja tahallisuus voivat pahentaa tilannetta entisestään.
Hallinnollisten seuraamusten lisäksi mm. Tietoturvaloukkauksesta kärsineillä on oikeus vaatia korvausta. kärsityistä vahingoista, mikä altistaa yritykset siviilioikeudellisille kanteille. Ja tietyissä tapauksissa johtajat ja päälliköt voivat joutua henkilökohtaiseen vastuuseen, jos näytetään toteen, että loukkaavassa toiminnassa on ollut törkeää huolimattomuutta tai suostumus.
Tämä lähestymistapa pakottaa organisaatiot omaksua ennakoivaan vastuullisuuteen perustuva riskienhallintamalliUhkien arviointi, päätösten dokumentointi, toimien perusteleminen ja vaatimustenmukaisuuden todistaminen ovat olennaisia. Pelkkä väite, että hyökkäys oli väistämätön, ei ole enää yleisesti hyväksytty, jos tunnustettuja parhaita käytäntöjä ei ole noudatettu.
Kansallinen kyberturvallisuusstrategia ja julkisen ja yksityisen sektorin yhteistyö
Kaikkien näiden toimien koordinoimiseksi Yhdistynyt kuningaskunta käynnisti Viisivuotinen kansallinen kyberturvallisuusstrategiaTämä etenemissuunnitelma, jota tukee noin 1.900 miljardin punnan investointi – yli kaksinkertainen edelliseen strategiaan verrattuna – perustuu kolmeen pilariin: puolustamiseen, pelotteeseen ja kyberkyvykkyyksien kehittämiseen.
Muutaman ensimmäisen käyttöönottovuoden aikana NCSC raportoi sadoista käsitellyistä tapauksista, Satojatuhansia tietojenkalastelusivustoja purettu ja kymmeniä yrityksille ja kansalaisille julkaistuja oppaita ja suosituksia. Ajatuksena on vähentää sekä hyökkäyksen todennäköisyyttä että sen vaikutusta sellaisen tapahtuessa.
Yhteistyö hallituksen ja yksityisen sektorin välillä on tämän strategian keskeinen akseliAloitteet, kuten CiSP (Cyber Security Information Sharing Partnership) -alusta, mahdollistavat uhkia ja haavoittuvuuksia koskevan tiedon jakamisen lähes reaaliajassa eri sektoreilla toimivien organisaatioiden välillä.
NCSC edistää myös ohjelmia, kuten teollisuus 100, joka helpottaa yksityisen sektorin asiantuntijoiden tilapäistä integrointia keskuksen tiimeihin yhteisten projektien parissa työskentelyä varten sekä koulutusapurahoja ja -tapahtumia seuraavan sukupolven kyberturvallisuusammattilaisten kouluttamiseksi.
Digitaali-, kulttuuri-, media- ja urheiluministeriö (DCMS) on puolestaan käynnistänyt aloitteita, kuten Digitaalisten taitojen kumppanuus, joka kokoaa yhteen yrityksiä, hyväntekeväisyysjärjestöjä ja julkisia tahoja tarjoamaan maksutonta koulutusta digitaalisissa taidoissa, mukaan lukien kyberturvallisuus, kiinnittäen erityistä huomiota pk-yrityksiin ja heikommassa asemassa oleviin ryhmiin.
Taloudelliset tukiohjelmat ja kyberalan kasvu
Kyberturvallisuus ei ole vain kustannus: se on myös Yhdistyneen kuningaskunnan talouskasvun moottoriAla luo tuhansia ammattitaitoisia työpaikkoja ja tuottaa miljardeja puntia vuosittaisia tuloja. Sillä on dynaaminen startup-yritysten, teknologiayritysten ja suurten vakiintuneiden toimittajien ekosysteemi.
Tämän liiketoimintasektorin vahvistamiseksi hallitus on ilmoittanut Kyberkasvun toimintasuunnitelmaBristolin yliopiston ja Imperial Collegen asiantuntijoiden johtama projekti pyrkii tunnistamaan kybertuotteiden ja -palveluiden tarjonnan ja kysynnän mahdollisuuksia valvonta-alustoista edistyneisiin salausratkaisuihin.
Suunnitelmassa kiinnitetään erityistä huomiota nousevat teknologiat, kuten tekoäly ja kvanttilaskentajoka voi muuttaa sekä puolustus- että hyökkäyskykyjä ja jota analysoidaan Teknologia- ja digitaalisen kulttuurin uutisetTavoitteena on, että Yhdistynyt kuningaskunta säilyttää johtavan kansainvälisen aseman näillä aloilla hyödyntäen akateemista ja liike-elämän pohjaansa.
Samanaikaisesti miljoonia puntia on osoitettu ohjelmiin, kuten CyberASAP, joka auttaa tutkijoita muuttamaan akateemiset projektinsa kaupallisiksi tuotteiksi ja palveluiksi, synnyttäen kymmeniä spin-off-yrityksiä, jotka ovat houkutelleet kymmeniä miljoonia yksityisiä investointeja.
Toinen keskeinen ohjelma on KyberkiitotieTämä ohjelma on suunniteltu tukemaan startup-yrityksiä ja pk-yrityksiä skaalautumisessa, uusille markkinoille pääsyssä ja kansainvälisen läsnäolonsa vahvistamisessa. Tavoitteena on, että näistä yrityksistä tulee kriittisiä osia globaalissa kyberturvallisuuden arvoketjussa.
Teollisuuden kyberturvallisuus ja kriittiset sektorit
Yksi erityisen herkkä alue on ns. teollisuuden ja kriittisen infrastruktuurin kyberturvallisuusYhdistyneessä kuningaskunnassa useat julkiset elimet valvovat, että esimerkiksi energia-, vesi-, liikenne-, televiestintä- ja ydinvoima-alat integroivat tehokkaita toimenpiteitä automaatio- ja ohjausjärjestelmiinsä.
Merkittävien yksiköiden joukossa ovat mm. CPNI (Kansallisen infrastruktuurin suojelukeskus), itse NCSC, alan sääntelyviranomaiset, kuten Ofgem, Ofcom, Ofwat tai ydinalan sääntelytoimisto, sekä paikallisviranomaiset ja verkko- ja tietoturva-asetuksesta vastaavat ministeriöt.
Tässä yhteydessä teollisuusjärjestöt ovat ottaneet käyttöön toimenpiteitä, kuten Erikoiskonsultointi, sisäiset ja ulkoiset tarkastukset, segmentoidut verkkosuunnittelut, jatkuvuus- ja varautumissuunnitelmat, strukturoidut varmuuskopiot, SIEM-ratkaisujen käyttöönotto ja vanhojen järjestelmien vahvistamisstrategiat, joita ei ole suunniteltu kyberturvallisuutta ajatellen.
Sektorilla on selkeitä vahvuuksia, kuten kriittisen infrastruktuurin tietoisuuden lisääntyminen ja teollisen kyberturvallisuuden koulutuksen saaneiden ammattilaisten määrän kasvu. Heikkouksia on kuitenkin edelleen, kuten OT-teknologian erityissertifikaattien puute, vanhojen infrastruktuurien käyttö ja teollisuusympäristöihin suunniteltujen riskienhallintatyökalujen niukkuus.
Samaan aikaan syntyy suuria mahdollisuuksia, erityisesti siksi, että Teollisuus 4.0:n ja esineiden internetin (IoT) nousumikä lisää turvallisten ratkaisujen kysyntää. Yhdistynyt kuningaskunta pyrkii vahvistamaan asemaansa strategisena toimijana tällä markkinaraolla viemällä sekä teknologiaa että asiantuntemusta.
Britannian viranomaisten suosittelemat hyvät käytännöt
Hallitus ja NCSC ovat julkaisseet lukuisia Oppaat ja viitekehykset, jotka auttavat organisaatioita vahvistamaan tietoturvaansaYhden ja saman kokoisen ratkaisun sijaan painotetaan riskiperusteista lähestymistapaa ja hyvin toteutettuja perustoimenpiteitä.
Esimerkkinä tästä on dokumentti "10 askelta kyberturvallisuuteen", jossa hahmotellaan suositellut valvontatoimet ja prosessit kaikille organisaatioille: hallinto, omaisuudenhallinta, päätepisteiden suojaus, pääsynhallinta, verkon tietoturva, turvallinen konfigurointi, haavoittuvuuksien hallinta, henkilöstön koulutus, tietoturvaloukkauksiin reagointi ja varmuuskopiointikäytännöt.
Järjestelmä Cyber Essentials Se ehdottaa viittä vähimmäissuojatoimenpidettä, jotka kaikilla yrityksillä tulisi olla: asianmukaisesti konfiguroidut palomuurit, tuettujen ja ajantasaisten ohjelmistojen käyttö, käyttäjäoikeuksien hallinta, haittaohjelmien torjunta sekä laitteiden ja palveluiden turvallinen konfigurointi. Sertifioinnin hankkiminen toimii myös todisteena huolellisuusvelvoitteesta asiakkaille ja sääntelyviranomaisille.
NCSC julkaisee myös erityisiä ohjeita lieventää DDoS-hyökkäyksiä, tunnistaa tietojenkalastelukampanjat, suojata teollisuusjärjestelmiä (ICS) ja suojata toimitusketjujaPainopiste on "ulkoisen hyökkäyspinnan" tarkastelussa: internetille altistuvat palvelut, tarpeettomat avoimet portit, vuotaneet tunnistetiedot ja riippuvuudet kolmansista osapuolista, joista voi tulla heikkoja lenkkejä.
Muut organisaatiot, kuten FCA ja ICO, ovat julkaisseet toimialakohtaisia ohjeasiakirjoja. Kansainvälisellä tasolla standardit, kuten ISO / IEC 27001 Standardeja, kuten PCI DSS (korttitiedoille) ja BS 10012 (henkilökohtaisten tietojen hallinta), käytetään referenssinä tietoturvallisuuden hallintajärjestelmien jäsentämisessä.
Tämän lakien, standardien, virastojen ja ohjelmien verkoston avulla Yhdistynyt kuningaskunta pyrkii digitaalisen innovoinnin ja riskienhallinnan tasapainottaminenTiedonkulun ja talouden dynamiikan ylläpitäminen jättämättä kuitenkaan kansalaisia, yrityksiä tai välttämättömiä palveluita suojaamattomiksi. Maassa toimiville organisaatioille tämän ekosysteemin ymmärtäminen ja sen vaatimuksiin mukautuminen ei ole enää valinnaista, vaan välttämätön edellytys sille, että ne voivat jatkaa pelaamista Britannian digitaalisella pelikentällä kohtuullisella turvamarginaalilla.