為了應(yīng)對(duì)網(wǎng)絡(luò)威脅,確保網(wǎng)絡(luò)空間安全,英國政府提出新提案。按照新提案要求,未部署強(qiáng)有力網(wǎng)絡(luò)安全措施的組織機(jī)構(gòu)可能會(huì)面臨1700萬英鎊(約1.4856億元)的罰款---或4%的全球營業(yè)額。
歐盟委員會(huì)已與成員國合作達(dá)成《網(wǎng)絡(luò)與信息系統(tǒng)安全指令》 (簡稱NIS指令),旨在改進(jìn)歐盟的網(wǎng)絡(luò)與信息系統(tǒng)安全。英國政府支持這項(xiàng)指令的目的。英國周二開始通過公開意見征詢提出該指令在英國的實(shí)現(xiàn)方式。
提案旨在確保基本服務(wù),例如水、能源、交通和保健企業(yè)更好地防范黑客攻擊。如此高額的罰款旨在防止黑客入侵網(wǎng)絡(luò),并將涵蓋電力故障和環(huán)境風(fēng)險(xiǎn)等問題。
數(shù)字、文化、媒體和體育部(DCMS)表示,這種懲罰措施不適用于遵循正當(dāng)程序,但仍遭遇網(wǎng)絡(luò)攻擊的運(yùn)營商。防止遭遇網(wǎng)絡(luò)攻擊的措施包括監(jiān)控威脅、檢測攻擊、培訓(xùn)員工以及部署快速恢復(fù)系統(tǒng)。
這些計(jì)劃是數(shù)字、文化、媒體和體育部周二開始的公開意見征詢的部分內(nèi)容。周二開始的公開意見征詢旨在于2018年5月起啟用NIS指令。
公開意見征詢旨在就政府計(jì)劃將該指令變成英國立法征詢行業(yè)、監(jiān)管者和其它利益相關(guān)方的意見。公開征詢列出了英國政府提出的實(shí)現(xiàn)方式,并就相關(guān)具體政策問題提出一系列問題。
數(shù)字部長馬特 漢考克表示,促進(jìn)基本服務(wù)和基礎(chǔ)設(shè)施做好準(zhǔn)備應(yīng)對(duì)日益嚴(yán)峻的網(wǎng)絡(luò)攻擊風(fēng)險(xiǎn),更具彈性地應(yīng)對(duì)電力故障和環(huán)境危害,希望英國成為全球最安全的國家。
漢考克鼓勵(lì)公共和私有提供商就公開征詢發(fā)表意見。
數(shù)字、文化、媒體和體育部表示,重視網(wǎng)絡(luò)安全的公司應(yīng)當(dāng)已將措施部署到位,以防止網(wǎng)絡(luò)攻擊或系統(tǒng)故障。數(shù)字、文化、媒體和體育部還指出,公開征詢旨在確定如何實(shí)施明年5月將在歐盟成為法律的NIS指令。
NIS與《一般數(shù)據(jù)保護(hù)法規(guī)》(GDPR)是分開的。GDPR旨在保護(hù)數(shù)據(jù),而非服務(wù)。
明年5月,GDPR將替代英國1998年頒布的《數(shù)據(jù)保護(hù)法案》(Data Protection Act),英國政府已經(jīng)證實(shí),英國就算脫歐也不會(huì)改變這個(gè)決定。
英國的網(wǎng)絡(luò)形勢相當(dāng)嚴(yán)重,今年早些時(shí)候,英國國家醫(yī)療服務(wù)體系遭遇大規(guī)模網(wǎng)絡(luò)攻擊。
今年早些時(shí)候政府的一份調(diào)查報(bào)告顯示,近一半(46%)的英國企業(yè)發(fā)現(xiàn)過去一年至少遭遇一起網(wǎng)絡(luò)安全事件。