Cybersecurity sa United Kingdom: mga banta, batas at estratehiya

Huling pag-update: Marso 20, 2026
  • Nahaharap ang United Kingdom sa malaking pagtaas ng mga cyberattack, mula sa ransomware at phishing hanggang sa mga operasyon ng paniniktik ng estado.
  • Nangunguna ang NCSC sa pambansang depensa sa pamamagitan ng pagsubaybay sa banta, pagtugon sa mga insidente, at malawak na teknikal na gabay.
  • Ang isang matibay na balangkas ng batas (CMA, DPA, NISR, inangkop na GDPR) ay nagpapataw ng matitinding obligasyon at parusa sa mga organisasyon.
  • Ang mga pampubliko at pribadong programa ay nagtutulak sa lumalawak na sektor ng cyber, na susi sa ekonomiya ng Britanya at katatagan ng industriya.

Seguridad sa Siber sa United Kingdom

La Ang cybersecurity sa United Kingdom ay naging pangunahing prayoridad para sa gobyerno, mga negosyo, at mga mamamayan. Sa mga nakaraang taon, ang bansa ay nagdusa mula sa lahat ng bagay mula sa malawakang kampanya ng ransomware at mga internasyonal na operasyon ng paniniktik hanggang sa mga pag-atake sa mga kritikal na imprastraktura at mga pampublikong institusyon. Ang lahat ng ito ay nagtulak sa pagpapalakas ng mga batas, mga teknikal na pamantayan, mga espesyalisadong ahensya, at mga programa sa suporta sa ekonomiya upang bumuo ng isang tunay na pambansang digital na kalasag.

Kasabay nito, ang ecosystem ng cybersecurity sa Britanya ay isa ring makapangyarihang pang-ekonomiya at makabagong impluwensyaLumilikha ito ng libu-libong trabahong may kasanayan, nagtataguyod ng mga makabagong startup, at umaasa sa mga kilalang unibersidad at sentro ng pananaliksik sa mundo. Ang pag-unawa kung paano isinaayos ang depensang ito, kung anong mga banta ang nagtutulak dito, at kung anong mga obligasyon ang mayroon ang mga kumpanya ay mahalaga para sa sinumang nagpapatakbo o nagpoproseso ng datos sa UK, maging ito man ay isang lokal na SME, isang malaking multinasyunal na korporasyon, o isang pampublikong administrasyon.

Lawak ng banta sa cybersecurity sa United Kingdom

ang Ang mga banta sa cyber na nakakaapekto sa United Kingdom ay iba-iba, madalas, at lalong nagiging sopistikado.Hindi lamang natin pinag-uusapan ang mga nakahiwalay na cyberattack, kundi tungkol sa mga organisadong kampanya, mga operasyon ng paniniktik na inisponsor ng estado, at mga kriminal na aktibidad na may malakas na epekto sa ekonomiya at lipunan.

Sa nakaraang taon na sinuri ng National Cyber ​​​​Security Centre (NCSC), kinailangan ng United Kingdom na makialam sa 429 na mahahalagang insidenteSa mga ito, 204 ang inuri bilang "nationally important." Ibig sabihin, mahigit doble ang bilang na nakarehistro sa parehong kategorya noong nakaraang taon, na nagpapakita ng malinaw na pagtaas sa dami at tindi ng mga kasong hinawakan.

Kabilang sa mga insidenteng iyon, ilan 18 panghihimasok ang ikinategorya bilang "lubos na makabuluhan"isang hakbang na lamang ang layo mula sa isang pambansang cyber emergency. Ang mga operasyong ito ay malubhang nakaapekto sa mga mahahalagang serbisyo, mga departamento ng sentral na pamahalaan, mga pangunahing sektor ng ekonomiya, at, sa ilang mga kaso, isang malaking bahagi ng populasyon.

Ang kontekstong ito ay humantong sa cybersecurity na ngayon ay tinitingnan bilang isang elemento ng kaligtasan ng negosyo at pambansang katataganParehong sumasang-ayon ang mga tagagawa ng patakaran at mga ehekutibo: ang pag-aalangan pagdating sa pamumuhunan sa digital na proteksyon ay naging isang estratehikong kahinaan.

Mga pinakamadalas na uri ng pag-atake: mula sa phishing hanggang sa ransomware

Pinagsasama ng mga pamamaraang ginagamit laban sa mga organisasyong British ang mga klasikong pamamaraan at mga advanced na taktika.Hindi ito iisang uri ng banta, kundi isang hanay ng mga vector na kadalasang ginagamit nang magkakaugnay sa loob ng iisang kampanya.

Isa sa mga pangunahing tauhan ay patuloy na PhishingMga email, mensaheng SMS, o mensahe ng app na nagpapanggap na mga bangko, supplier, ahensya ng gobyerno, o maging mga katrabaho, na may layuning magnakaw ng mga kredensyal, personal na data, o magpasok ng malware. Karaniwan ang mga panggagaya sa mga corporate login portal o pekeng mga pahina ng pagbabayad.

El ransomware Ito ay naging isa sa mga pinaka-kumikitang banta para sa mga kriminal na grupo at isa sa mga pinakanakakapinsala para sa mga biktima. Ini-encrypt ng mga umaatake ang mahahalagang datos, pinaparalisa ang mga sistema, at hinihingi ang ransom upang mailabas ang impormasyon. Minsan, ninanakaw din nila ang datos bago ang operasyon at nagbabanta na ilalabas ito kung hindi magbabayad, kaya nagdaragdag ito ng bahagi ng pangingikil sa reputasyon.

ang mga paglabag sa data Maaari itong magmula sa mga panlabas na pag-atake, ngunit maaari ring magmula sa mga panloob na error: mga email na ipinadala sa maling tatanggap, mga maling configuration ng seguridad, mga nakalantad na database, o mga empleyadong nabiktima ng mga kampanya sa social engineering. Sinadya man o hindi sinasadya, ang mga ganitong uri ng paglabag ay nagdudulot ng napakataas na gastos sa regulasyon, legal, at reputasyon.

Nakakabahala rin ang mga mga atakeng ipinamamahaging denial-of-service (DDoS)Ang mga pag-atakeng ito ay nagdudulot ng napakalaking trapiko sa mga website at serbisyong online, kaya hindi na ito magagamit. Karaniwan ang mga ito laban sa mga portal ng gobyerno, mga serbisyong pinansyal, mga site ng e-commerce, at mga kumpanyang may malakas na presensya sa digital.

Panghuli, hindi maaaring balewalain ang salik ng tao sa loob ng mga organisasyon. panloob na pagbabanta Kabilang dito ang mga hindi nasisiyahang empleyado na naglalabas ng datos hanggang sa mga user na pabaya na nag-iiwan ng mga kahinaan. Ang maluwag na kontrol sa pag-access, kakulangan ng pagsasanay, at hindi sapat na pangangasiwa ay nagpapataas ng panganib ng ganitong uri ng mga insidente.

Ang papel ng Pambansang Sentro ng Seguridad sa Siber (NCSC)

El Ang National Cyber ​​​​Security Centre (NCSC) ay ang teknikal na awtoridad ng UK sa cybersecurity.Ito ay nag-uulat sa GCHQ at nagsisilbing tagpuan sa pagitan ng gobyerno, pribadong sektor, akademya, at mga mamamayan upang ikoordina ang depensa laban sa mga banta sa cyber.

Ang nakasaad nitong misyon ay gawing ang United Kingdom ang pinakaligtas na lugar para manirahan at magtrabaho sa digital na kapaligiranUpang makamit ito, pinagsasama ng NCSC ang threat intelligence, incident response, teknikal na payo, mga programa sa pagpapabatid, at internasyonal na kolaborasyon. Hindi lamang ito tumutugon sa mga pag-atake kundi aktibo rin itong kumikilos upang mabawasan ang paglaganap ng mga pag-atake sa bansa.

  Ebolusyon ng Ransomware: mula sa mga floppy disk hanggang sa kriminal na AI

Kabilang sa mga pangunahing tungkulin nito ay ang patuloy na pagsubaybay sa tanawin ng bantaSinusuri nito ang mga taktika, pamamaraan, at pamamaraan (TTP) ng mga kriminal na grupo at mga aktor ng estado, at nagbabahagi ng impormasyon sa mga kumpanya at pampublikong katawan sa pamamagitan ng iba't ibang mga channel, kabilang ang mga ulat ng paniktik, mga teknikal na alerto, at mga platform ng pagbabahagi.

Kapag may naganap na malubhang insidente, ang NCSC ang nag-uugnay sa pambansang tugonSinusuportahan nito ang mga apektadong entidad, tumutulong sa pagpigil sa pag-atake, nagpapayo sa mga hakbang sa pagbangon, at nakikilahok sa pagbibigay-alam kung posible. Sa taunang pagsusuri nito, nakapagtala ito ng daan-daang insidente na pinamamahalaan sa isang taon, na may partikular na pokus sa mga mahahalagang serbisyo at pampublikong administrasyon.

Bukod pa rito, itinataguyod ng organisasyon ang mga inisyatibo tulad ng programa ng Aktibong Depensa sa Cyberna kinabibilangan ng mga serbisyo tulad ng DNS Protector o mga tool sa pagsusuri ng web upang awtomatikong harangan ang mga malisyosong domain, mga mapanlinlang na pahina, at nilalamang phishing na nagta-target sa mga mamamayan at organisasyon ng Britanya.

Pandaigdigang kolaborasyon at mga kaso ng cyber espionage

Ang geopolitical na dimensyon ng cybersecurity ay lalong nagiging kitang-kita, at ang United Kingdom ay publikong tinukoy ang ilang aktor ng estado para sa mga kampanya ng paniniktik at digital na pagsabotaheAng Tsina at Iran ay madalas na lumalabas sa mga ulat at payo ng NCSC at gobyerno ng Britanya.

Kamakailan lamang, ipinataw ng London ang mga parusa laban sa mga kompanya ng teknolohiya na nakabase sa Tsina Inakusahan ng walang habas na paglulunsad ng mga cyberattack laban sa mahigit 80 IT system na pagmamay-ari ng mga gobyerno at malalaking kumpanya sa iba't ibang bansa, ang mga kumpanyang tulad ng Sichuan Anxun Information Technology (i-Soon) at Integrity Technology Group ay natukoy na namamahala sa mga lihim na network at sumusuporta sa mga malisyosong operasyon na nauugnay sa mga serbisyong paniktik ng Tsina.

Naniniwala ang NCSC na mayroong pribadong "ecosystem" sa Tsina na sumusuporta sa mga operasyon sa cyber ng estadoAng network na ito, na binubuo ng mga cybersecurity firm, personal data broker, at mga grupo ng mga upahang hacker, ay kadalasang nagpapatakbo sa isang bahagyang opisyal na kapasidad. Pinapadali nito ang mga operasyon tulad ng kampanyang cyberespionage na kilala bilang SALT TYPHOON, na tumatarget sa mga pamahalaan, telekomunikasyon, imprastraktura ng militar, at mga serbisyong pampubliko sa pandaigdigang saklaw.

Samantala, naglabas din ang sentro ng Britanya mga partikular na alerto tungkol sa mas mataas na panganib ng mga cyberattack na nagmumula o sinusuportahan ng IranLalo na sa konteksto ng mga tensyon sa Gitnang Silangan at mga operasyong militar sa rehiyon. Bagama't hindi palaging ang UK ang pangunahing target, ang mga kumpanyang may presensya o mga supplier doon ay maaaring magdusa ng collateral damage.

Kabilang sa mga panganib na nabanggit ang mga kampanya Mga pag-atake ng DDoS, pagsabotahe sa mga website ng korporasyon, pagnanakaw ng sensitibong impormasyon, at mga pag-atake sa mga sistemang pang-industriyaMayroon ding interes sa personal na datos ng mga Iranian dissident at sa posibleng kombinasyon ng mga digital na panghihimasok at pisikal na pagsabotahe sa mga data center at iba pang imprastraktura.

Epekto sa ekonomiya at negosyo ng mga cyberattack

Higit pa sa teknikal na pinsala, ang mga insidente sa cybersecurity ay nagkakaroon ng direktang epekto sa ekonomiya ng BritanyaIpinapakita ng mga ulat at kamakailang balita ng NCSC kung paano maaaring maparalisa ng isang cyberattack ang mga supply chain, mapabagal ang mga export, o malagay sa panganib ang malalaking kumpanyang industriyal.

Isang halimbawang nabanggit ay ang kay Jaguar Land Rover (JLR)na ang serbisyo ay lubhang naantala sa loob ng ilang linggo kasunod ng isang insidente sa cyber. Ang mga ganitong uri ng pagkagambala ay nakakaapekto sa buong value chain at nagdudulot ng pagdududa sa mga ambisyosong layunin sa macroeconomic tulad ng pagkamit ng pinakamataas na napapanatiling paglago sa G7, ayon sa mga eksperto sa seguridad sa ekonomiya.

Hindi rin eksepsiyon ang sektor ng tingian. Mga pangunahing tatak tulad ng Marks & Spencer, The Co-op o Harrods Nakaranas sila ng mga pag-atake, na malamang na may kaugnayan sa mga grupong ransomware tulad ng Scattered Spider. Sa kaso ng M&S, ang suspensyon ng mga online order at ang gastos sa pagbawi ay tinatayang nasa daan-daang milyong libra, kabilang ang nawalang kita, gawaing remediation, at mga potensyal na paghahabol.

Mula sa pananaw sa pananalapi, ang mga pag-atake sa cyber ay lumilikha ng mga direktang gastos para sa teknikal na tugon, abiso sa customer, legal na pagkonsulta, at mga parusa sa regulasyonDagdag pa rito ang mga di-tuwirang gastos tulad ng pagbaba ng produktibidad, pagtaas ng mga premium ng insurance, pinsala sa reputasyon at pagkawala ng tiwala mula sa mga mamumuhunan at kasosyo.

Dahil sa mga kadahilanang ito, iginiit ng mga awtoridad na Ang pamumuhunan sa cybersecurity ay hindi opsyonal.Bahagi ito ng gastos sa pagnenegosyo sa isang digital na kapaligiran. Malinaw ang mensahe ng gobyerno sa mga CEO at presidente ng malalaking kumpanya: dapat silang gumawa ng mga konkreto at agarang hakbang upang palakasin ang kanilang mga depensa, dahil ang hindi pagkilos ay isinasalin sa panganib sa operasyon at pananalapi.

Balangkas ng batas at regulasyon para sa cybersecurity sa United Kingdom

Hindi tulad ng ibang mga bansa, ang United Kingdom ay walang batas sa iisang at pandaigdigang cybersecurityAng balangkas nito ay binubuo ng isang hanay ng mga sektoral at magkakaibang patakaran na, sama-sama, ay kumokontrol sa paggamit ng mga sistema, proteksyon ng personal na datos, pagpapatuloy ng mga mahahalagang serbisyo, at kriminal na pag-uusig sa mga cybercrime.

Ang pundasyon ng cybercrime ay ang Batas sa Maling Paggamit ng Kompyuter 1990 (CMA), na kalaunan ay inamyendahan ng Serious Crime Act 2015. Isinasabatas ng batas na ito ang hindi awtorisadong pag-access sa mga computer at data, pagbabago ng mga programa, pagbuo at pamamahagi ng mga hacking tool, at mga gawaing idinisenyo upang magdulot ng malubhang pinsala sa ekonomiya, kapaligiran, pambansang seguridad, o kapakanan ng tao.

  Paano mapakinabangan nang husto ang seguridad ng iyong kumpanya gamit ang mga LAN network

La ilegal na pagharang sa mga komunikasyonAng mga komunikasyong pang-imbestiga, kabilang ang mga ipinapadala ng computer, ay pinamamahalaan ng Regulation of Investigatory Powers Act (RIPA) at ng kasunod na batas sa mga kapangyarihang pang-imbestiga. Itinatatag ng mga batas na ito ang mga legal na limitasyon sa wiretapping at pangangalap ng impormasyon, pati na rin ang mga kaukulang parusa.

Sa larangan ng proteksyon ng datos, inilalapat ng United Kingdom ang Pangkalahatang Regulasyon sa Proteksyon ng Data (RGPD), na inangkop sa pamamagitan ng Data Protection Act 2018 (DPA). Inoobliga ng balangkas na ito ang mga organisasyon na magpatupad ng mga naaangkop na hakbang sa seguridad upang pangalagaan ang personal na datos at nagtatatag ng mga prinsipyo tulad ng pagiging legal, transparency, minimization, katumpakan, limitasyon sa imbakan, integridad, pagiging kompidensiyal at pananagutan.

Isinasama rin ng DPA ang Direktiba sa pagpapatupad ng batasAng pagproseso ng datos ng mga awtoridad tulad ng National Crime Agency (NCA), Financial Conduct Authority (FCA), at Serious Fraud Office ay kinokontrol. Ang Information Commissioner's Office (ICO) ang responsable sa pagsubaybay at pagpaparusa sa mga hindi pagsunod sa mga obligasyong ito.

Sa parallel, ang Mga Regulasyon para sa mga Network at Sistema ng Impormasyon 2018 (NISR) Binabago nito ang EU NIS Directive at nalalapat sa mga operator ng mahahalagang serbisyo (enerhiya, tubig, transportasyon, pangangalagang pangkalusugan, atbp.) at ilang digital service provider. Nangangailangan ito ng proporsyonal na teknikal at organisasyonal na mga hakbang upang pamahalaan ang mga panganib at ipinag-uutos ang pag-uulat ng mga insidente na may malaking epekto sa pagpapatuloy ng serbisyo.

Kabilang sa iba pang kaugnay na teksto ang Fraud Act 2006, na nagpaparusa sa pandaraya na nagawa sa pamamagitan ng digital na paraan, ang Copyright, Designs and Patents Act 1988 sa intellectual property at ang Privacy and Electronic Communications Regulation, na nagpapataw ng mga partikular na obligasyon sa mga pampublikong tagapagbigay ng serbisyo sa komunikasyon.

Proteksyon ng datos, mga parusa at pananagutan ng korporasyon

Ang rehimen ng mga parusa patungkol sa personal na datos ay partikular na mahigpit, na nagdaragdag ng isang malakas na insentibo upang seryosohin ang cybersecurityAng Data Protection Act ay nagtatadhana ng dalawang pangunahing antas ng multang administratibo, depende sa tindi ng paglabag.

Sa isang banda, ang mga parusa na hanggang 2% ng pandaigdigang taunang kita o 10 milyong euro (alinman ang mas malaki) para sa mga paglabag tulad ng kawalan ng sapat na mga hakbang sa seguridad, hindi pagtatago ng mga kinakailangang rekord, hindi pagtatalaga ng isang opisyal ng proteksyon ng datos kung kinakailangan, o hindi pakikipagtulungan sa ICO.

Sa susunod na antas, ang mga multa ay maaaring umabot sa 4% ng pandaigdigang kita o 20 milyong euro para sa paglabag sa mga pangunahing prinsipyo ng pagtrato, pagbalewala sa mga karapatan ng mga paksa ng datos, o paghadlang sa gawain ng regulator. Ang mga paulit-ulit na pagkakasala at layunin ay maaaring lalong magpalala ng sitwasyon.

Bukod sa mga parusang administratibo, Ang mga taong apektado ng paglabag sa seguridad ay may karapatang humingi ng kabayaran. para sa mga pinsalang natamo, na naglalantad sa mga kumpanya sa mga kasong sibil. At sa ilang mga kaso, ang mga direktor at tagapamahala ay maaaring magkaroon ng personal na pananagutan kung mapatunayan na mayroong matinding kapabayaan o pahintulot sa paglabag.

Ang pamamaraang ito ay nagtutulak sa mga organisasyon na magpatibay ng modelo ng pamamahala ng peligro batay sa proaktibong responsibilidadMahalaga ang pagtatasa ng mga banta, pagdodokumento ng mga desisyon, pagbibigay-katwiran sa mga aksyon, at pagpapanatili ng ebidensya ng pagsunod. Ang simpleng pag-aangkin na ang isang pag-atake ay hindi na karaniwang tinatanggap kung ang mga kinikilalang pinakamahusay na kasanayan ay hindi nasunod.

Pambansang Istratehiya sa Cybersecurity at Kooperasyong Pampubliko-Pribado

Upang maisaayos ang lahat ng mga pagsisikap na ito, naglunsad ang United Kingdom ng isang Limang-taong Pambansang Istratehiya sa CybersecurityAng roadmap na ito, na sinusuportahan ng pamumuhunang humigit-kumulang £1.900 bilyon, mahigit doble ng nakaraang estratehiya, ay nakasalalay sa tatlong haligi: pagtatanggol, pagpigil, at pagpapaunlad ng mga kakayahan sa cyber.

Sa mga unang ilang taon ng implementasyon, iniulat ng NCSC ang daan-daang insidente na nahawakan, Daan-daang libong phishing sites ang winasak at dose-dosenang mga gabay at rekomendasyon na inilathala para sa mga negosyo at mamamayan. Ang ideya ay upang mabawasan ang posibilidad ng isang pag-atake at ang epekto nito kapag nangyari ito.

Ang kooperasyon sa pagitan ng gobyerno at pribadong sektor ay isang sentral na aksis ng estratehiyang itoAng mga inisyatibo tulad ng plataporma ng CiSP (Cyber ​​​​Security Information Sharing Partnership) ay nagbibigay-daan para sa halos real-time na pagbabahagi ng impormasyon tungkol sa mga banta at kahinaan sa pagitan ng mga organisasyon sa iba't ibang sektor.

Itinataguyod din ng NCSC ang mga programang tulad ng Industriya 100, na nagpapadali sa pansamantalang pagsasama ng mga eksperto mula sa pribadong sektor sa mga pangkat ng sentro upang magtrabaho sa mga magkasanib na proyekto, pati na rin sa mga scholarship na pang-edukasyon at mga kaganapan sa pagsasanay upang mapangalagaan ang susunod na henerasyon ng mga propesyonal sa cybersecurity.

Sa kanilang bahagi, ang Department for Digital, Culture, Media and Sport (DCMS) ay naglunsad ng mga inisyatibo tulad ng Pakikipagtulungan sa Digital na Kasanayan, na pinagsasama-sama ang mga kumpanya, kawanggawa, at mga pampublikong entidad upang mag-alok ng libreng pagsasanay sa mga digital na kasanayan, kabilang ang cybersecurity, na may espesyal na atensyon sa mga SME at mga grupong hindi gaanong mapalad.

Mga programang sumusuporta sa ekonomiya at paglago ng sektor ng cyber

Ang cybersecurity ay hindi lamang isang gastos: ito rin ay isang makina ng paglago ng ekonomiya sa United KingdomAng sektor ay lumilikha ng libu-libong trabahong may kasanayan at nag-aambag ng bilyun-bilyong libra sa taunang kita, na may isang dynamic na ecosystem ng mga startup, mga SME sa teknolohiya, at malalaking matatag na supplier.

  Dalawang extension ng Chrome ang nagnakaw ng data ng user nang walang hinala

Upang palakasin ang sektor ng negosyong ito, nag-anunsyo ang gobyerno ng Plano ng Aksyon para sa Paglago ng CyberSa pangunguna ng mga eksperto mula sa University of Bristol at Imperial College, nilalayon ng proyektong ito na tukuyin ang mga oportunidad sa supply at demand ng mga cyber goods at serbisyo, mula sa mga platform ng pagsubaybay hanggang sa mga advanced na solusyon sa encryption.

Ang plano ay nagbibigay ng espesyal na atensyon sa mga umuusbong na teknolohiya tulad ng artificial intelligence at quantum computingna maaaring magpabago sa parehong kakayahan sa depensa at opensiba, at sinusuri sa Balita sa teknolohiya at digital na kulturaAng layunin ay mapanatili ng United Kingdom ang isang nangungunang internasyonal na posisyon sa mga larangang ito, sa pamamagitan ng paggamit ng akademiko at negosyong base nito.

Kasabay nito, milyun-milyong libra ang inilaan sa mga programang tulad ng CyberASAP, na tumutulong sa mga mananaliksik na gawing mga komersyal na produkto at serbisyo ang kanilang mga akademikong proyekto, na bumubuo ng dose-dosenang mga spinoff na nakaakit ng sampu-sampung milyong pribadong pamumuhunan.

Isa pang mahalagang programa ay Cyber ​​​​RunwayAng programang ito ay dinisenyo upang suportahan ang mga startup at SME sa pagpapalawak, pagpasok sa mga bagong merkado, at pagpapatibay ng kanilang presensya sa internasyonal. Ang layunin ay para sa mga kumpanyang ito na maging kritikal na bahagi ng pandaigdigang kadena ng halaga ng cybersecurity.

Cybersecurity sa industriya at mga kritikal na sektor

Isang partikular na sensitibong lugar ay ang cybersecurity sa industriyal at kritikal na imprastrakturaSa United Kingdom, pinangangasiwaan ng iba't ibang pampublikong katawan ang pagsasama ng mga sektor tulad ng enerhiya, tubig, transportasyon, telekomunikasyon, at nuclear power ng matibay na mga hakbang sa kanilang mga sistema ng automation at kontrol.

Kabilang sa mga kilalang entidad ay ang CPNI (Center for the Protection of National Infrastructure), ang NCSC mismo, mga regulator ng sektor tulad ng Ofgem, Ofcom, Ofwat o ang Office for Nuclear Regulation, pati na rin ang mga lokal na awtoridad at mga ministeryo na responsable para sa Regulasyon ng NIS.

Sa kontekstong ito, ang mga organisasyong pang-industriya ay nagpatibay ng mga hakbang tulad ng Espesyalisadong pagkonsulta, mga panloob at panlabas na pag-awdit, mga disenyo ng segment na network, mga plano ng pagpapatuloy at mga contingency, mga nakabalangkas na backup, pag-deploy ng mga solusyon sa SIEM at mga diskarte sa pagpapatibay para sa mga legacy system na hindi idinisenyo nang isinasaalang-alang ang cybersecurity.

Ang sektor ay may malinaw na mga kalakasan, tulad ng pagtaas ng antas ng kamalayan sa kritikal na imprastraktura at pagtaas ng bilang ng mga propesyonal na sinanay sa industrial cybersecurity. Gayunpaman, nananatili ang mga kahinaan, tulad ng kakulangan ng mga partikular na sertipikasyon sa teknolohiya ng OT, ang pag-asa sa mga lumang imprastraktura, at ang kakulangan ng mga tool sa pamamahala ng peligro na idinisenyo para sa mga industriyal na kapaligiran.

Kasabay nito, lumilitaw ang malalaking oportunidad, lalo na dahil sa Pag-usbong ng Industriya 4.0 at ng Internet of Things (IoT)na nagpapataas ng pangangailangan para sa mga ligtas na solusyon. Nilalayon ng United Kingdom na palakasin ang posisyon nito bilang isang estratehikong manlalaro sa larangang ito, sa pamamagitan ng pag-e-export ng parehong teknolohiya at kadalubhasaan.

Mabubuting kasanayan na inirerekomenda ng mga awtoridad ng Britanya

Ang gobyerno at ang NCSC ay naglathala ng maraming Mga gabay at balangkas ng sanggunian upang matulungan ang mga organisasyon na palakasin ang kanilang postura sa seguridadSa halip na magpataw ng mga solusyon na akma sa lahat, ang diin ay nasa isang pamamaraang nakabatay sa peligro at mahusay na naipatupad na mga pangunahing hakbang.

Isang halimbawa ay ang dokumento "10 Hakbang Tungo sa Cyber ​​​​Security", na nagbabalangkas ng mga inirerekomendang kontrol at proseso para sa anumang organisasyon: pamamahala, pamamahala ng asset, proteksyon ng endpoint, kontrol sa pag-access, seguridad ng network, ligtas na configuration, pamamahala ng kahinaan, pagsasanay sa kawani, pagtugon sa insidente, at mga patakaran sa backup.

Ang plano Cyber ​​Essentials Nagmumungkahi ito ng limang minimum na kontrol na dapat mayroon ang lahat ng kumpanya: wastong na-configure na mga firewall, paggamit ng sinusuportahan at napapanahong software, pamamahala ng pribilehiyo ng gumagamit, proteksyon laban sa malware, at ligtas na pag-configure ng mga device at serbisyo. Ang pagkuha ng sertipikasyon ay nagsisilbi ring patunay ng due diligence para sa mga kliyente at regulator.

Naglalathala rin ang NCSC ng mga tiyak na alituntunin para sa pagaanin ang mga pag-atake ng DDoS, kilalanin ang mga kampanya ng phishing, protektahan ang mga sistemang pang-industriya (ICS), at i-secure ang mga supply chainBinibigyang-diin ang pagsusuri sa "panlabas na bahagi ng pag-atake": mga serbisyong nakalantad sa internet, mga hindi kinakailangang bukas na port, mga leaked na kredensyal, at mga dependency sa mga ikatlong partido na maaaring maging mahinang kawing.

Ang ibang mga organisasyon, tulad ng FCA at ICO, ay naglathala ng mga dokumentong gabay na partikular sa sektor. Sa internasyonal na antas, ang mga pamantayan tulad ng ISO / IEC 27001 Ang mga pamantayan tulad ng PCI DSS (para sa datos ng card) at BS 10012 (pamamahala ng personal na impormasyon) ay ginagamit bilang sanggunian para sa pagbuo ng mga sistema ng pamamahala ng seguridad.

Gamit ang network na ito ng mga batas, pamantayan, ahensya at programa, tinangka ng United Kingdom na pagbabalanse ng digital na inobasyon at pamamahala ng panganibPagpapanatili ng daloy ng datos at dinamismo ng ekonomiya, ngunit nang hindi iniiwan ang mga mamamayan, negosyo, o mahahalagang serbisyo na walang proteksyon. Para sa anumang organisasyong nagpapatakbo sa bansa, ang pag-unawa sa ecosystem na ito at ang pag-ayon sa mga hinihingi nito ay hindi na opsyonal, kundi isang kinakailangang kondisyon upang patuloy na maglaro sa digital playing field ng Britanya nang may makatwirang margin ng seguridad.

balita sa teknolohiya
Kaugnay na artikulo:
Balita sa teknolohiya: digital na kultura, AI at media