英国宣布加强公共部门网络防御计划
英国宣布了一项新的网络安全战略,投入超过2.1亿英镑(约合2.83亿美元),以加强政府部门及更广泛公共部门的网络防御能力。
这些新措施是《政府网络行动计划》的一部分,该计划将设立专门的政府网络部门,负责协调风险管理和事件响应,旨在使公民在访问福利、医疗和税务系统等在线公共服务时获得更安全的体验。
数字政府部长伊恩·默里周二表示:"网络攻击可在数分钟内使重要的公共服务瘫痪——破坏我们的数字服务乃至生活方式。该计划设定了新标准,以加强公共部门的防御能力,同时警告网络犯罪分子:我们将以更快速度、更大力度保护英国的企业和公共服务。"
该计划包括建立最低安全标准、提升政府内部网络风险的可视性,并要求各部门保持强大的事件响应能力。新的"软件安全大使计划"将推广最佳实践,思科、Palo Alto Networks、Sage、NCC Group和桑坦德银行等多家大型企业已作为大使加入该计划。
这项2.1亿英镑的公共部门网络安全强化计划,是在新立法出台后推出的,该立法旨在加强医院、能源系统、交通网络和供水系统应对网络攻击的防御能力。今年早些时候,英国还宣布计划禁止公共部门和关键基础设施组织在遭受勒索软件攻击后支付赎金。
《网络安全与韧性法案》(于11月12日提交英国议会)以2018年《网络与信息系统法规》为基础,预计将彻底改革英国保护关键服务的方法。正如政府当时解释的那样,该法案针对日益增长的网络威胁,这些威胁曾导致国防部薪酬系统遭入侵,并引发影响超1.1万个医疗预约的国民医疗服务体系重大中断。
近期在11月,英国最大的移动运营商也承诺升级系统,根据与政府达成的新合作计划,在一年内消除诈骗者伪造电话号码的能力,以打击欺诈行为。