英国将强制千家企业加强网络防御措施 此前多起黑客攻击事件引发关注——彭博社
Alex Wickham
英国政府将通过立法强制要求为关键国家基础设施提供IT服务的公司提升网络安全防御能力,此前俄罗斯、中国、伊朗和朝鲜发动了一系列网络攻击。
科学、创新与技术部在电子邮件声明中表示,多达1000家企业将纳入新法规监管范围,该法案旨在提升国家应对网络攻击的韧性,将于今年晚些时候出台。
“破坏我们生活方式、攻击数字经济的企图正在加剧,我们绝不会坐视这些事件威胁我们未来的繁荣,“科技大臣彼得·凯尔在声明中表示。
英国科学、创新与技术大臣彼得·凯尔。摄影师:克里斯·J·拉特克利夫/彭博社在包括去年夏天针对国家医疗服务体系病理服务提供商Synnovis在内的一系列攻击事件后,《网络安全与韧性法案》被首相基尔·斯塔默政府列为优先事项,该事件导致数千次医疗预约延误。
据彭博社此前报道,此次攻击使伦敦多家医院和诊所瘫痪,导致数十名患者受到伤害,至少两例出现长期或永久性健康损害。英国去年指责中国对选举委员会和国防部薪资系统实施黑客攻击,中方均予以否认。
政府部门表示,部长们正在研究额外措施,使凯尔能够指导个别公司采取措施保护自己免受黑客攻击和供应链威胁。还将提出对数据中心的新保护措施。
据政府称,网络攻击每年给英国经济造成约220亿英镑(280亿美元)的损失,过去12个月中有50%的英国企业遭受过入侵或攻击。
英国国家网络安全中心负责人理查德·霍恩在12月警告称,“我们面临的暴露和威胁与现有的保护我们的防御措施之间明显存在越来越大的差距。”
俄罗斯、中国、伊朗和朝鲜此前被英国国家网络安全中心(GCHQ下属的国家安全监听机构分支)列为“威胁行为体”。英国官员特别关注中国国家行为体广泛试图进入该国关键基础设施网络的行为,此类攻击被描述为系统性的,超出了公开已知的黑客攻击范围。
“我们都需要加快工作步伐,以保持领先于对手,”霍恩说。