英国网络安全法案强化关键基础设施监管新规

news/2025/11/20 6:05:05/文章来源:https://www.cnblogs.com/qife122/p/19244669

更严格的网络安全法规

英国政府推出新立法以加强国家关键基础设施的网络防御,实施基于营业额的处罚,并授予部长们在重大网络事件期间进行干预的紧急权力。

周二公布的《网络安全与韧性法案》将要求医疗、能源、水务、交通和数字服务领域的组织达到强制性安全标准,并在24小时内报告重大网络事件。

科学、创新和技术部(DSIT)在声明中表示,未能遵守规定的公司可能面临每天高达132,000美元(100,000英镑)的罚款,或与年营业额挂钩的处罚。

法案适用范围扩大

该法案预计将于2026年获得御准,更新了英国2018年《网络与信息系统法规》(NIS),首次将托管服务提供商(MSP)、数据中心和关键供应商纳入监管范围。声明补充说,该法案支持政府旨在加强国家韧性同时推动经济增长的"变革计划"战略。

与营业额挂钩的处罚和行为转变

该法案标志着英国执行网络安全合规方式的一个转折点。Greyhound Research首席分析师兼首席执行官Sanchit Vir Gogia表示:"与营业额挂钩的处罚以固定罚款永远无法实现的方式改变行为。对大型运营商而言,每次违规现在都带来与其市场覆盖范围相称的成本。影响与责任之间的这种联系迫使企业在事件发生前进行投资,而不是事后投资。"

Forrester高级分析师Madelein van der Hout表示,该立法引入的执法权力比欧盟NIS2指令或GDPR中的规定更为严格。"该法案通过将基于营业额的处罚与紧急政府权力相结合,为更严格的网络安全执法开创了先例。"

立法背景和影响

该提案是在一系列破坏性网络事件暴露英国基础设施漏洞之后提出的。2024年,黑客通过承包商入侵国防部薪酬系统,暴露了27万名武装部队成员的数据。对NHS病理服务提供商Synnovis的勒索软件攻击扰乱了超过11,000次医疗预约,造成约4300万美元(3270万英镑)的损失。2023年底的大英图书馆泄露事件导致高达900万美元(700万英镑)的损失,最近对玛莎百货和捷豹路虎的攻击 renewed 政策制定者采取行动的压力。

DSIT引用的一项独立研究估计,网络攻击每年给英国经济造成约194亿美元(147亿英镑)的损失,约占GDP的0.5%。

托管服务提供商和数据中心受审查

声明补充说,中型和大型托管服务提供商(MSP)将首次落入网络安全监管范围。它们必须及时向政府和客户报告重大事件,维护详细的响应计划,并展示处理级联影响的准备情况。

Hout表示,新框架将"重塑MSP行业",创建更强的检测和更快的响应周期。"对企业客户而言,它承诺提供更早的警报,并更大程度地保证其提供商遵守最低安全标准。"

该法案的24小时报告授权将迫使MSP和数字服务提供商升级运营。Gogia警告说:"许多组织将发现其流程过于缓慢和分散,无法满足这一时限要求。"Everest Group高级分析师Shivraj Borade补充说,该规则将促使MSP"投资于SOC成熟度、快速分类和法律协调",这将从根本上改变定价和客户关系。

责任转移和监管扩展

该立法还改变了企业与其服务合作伙伴之间的责任。Hout说:"我们首次将更多责任放在MSSP上,而这些责任通常由企业承担。它提高了对双方的期望:MSSP将承担更大的法律责任,企业必须进行更严格的尽职调查。"

根据该法案,数据中心也将首次受到直接监管,加入负责管理智能设备和电动汽车充电器电力流动的更广泛运营商群体。范围内的组织必须在重大网络事件发生后24小时内通知监管机构和国家网络安全中心(NCSC),并在72小时内提交完整报告。

紧急权力和扩大监督

根据该法案,技术大臣将获得指导监管机构和组织(包括NHS信托机构和公用事业公司)采取"具体、相称的措施"以防止或减轻国家安全受到威胁的网络攻击的权力。这些干预措施可能包括加强监控或临时网络隔离。

Gogia说:"紧急权力认识到网络事件的发展速度比委员会能够响应的速度更快。允许政府在实时威胁期间指导关键部门,使系统能够在几分钟而不是几周内采取行动。"

监管机构还将被授权指定关键供应商,如诊断提供商或化学品制造商,以确保它们达到基线网络安全标准。
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/970553.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

开发一个出厂就是最高权限的手机或者用linux手机虚拟化运行安卓系统

开发一个出厂就是最高权限的手机或者用linux手机虚拟化运行安卓系统开发一个出厂就是最高权限的手机或者用linux手机虚拟化运行安卓系统

0#120;c000000f进不了系统怎么修复

1.BCD丢失或BCD引导文件受损 2.系统文件丢失或损坏 3.数据线或电源线接触不良/损坏 4.设备出现了问题 二、解决方法1.检查外部设备,有时电脑出现了蓝屏0xc000000f进不了系统的情况计算机的外部设备可能存在问题。 2.使…

.csv linux

您提到的 .csv 文件,通常是指以逗号分隔的值(Comma-Separated Values)文件,常用于存储表格数据。在 Linux 系统中,处理 .csv 文件的常用命令和脚本如下:一、查看 .csv 文件内容1. 使用 cat 命令查看文件内容cat …

1000多的vivo手机哪款比较好

Vivo Y77售价1499起,首先该手机采用了旗舰级80W双芯闪充,还搭载了天玑930八核处理器等。处理器:天玑930八核处理器屏幕尺寸:6.64英寸电池容量:4500mHA运行内存:8GB屏幕刷新率:120Hz是否5G:是摄像头:置5000万像…

.so文件 linux

.so 文件是 Linux 系统中用于动态链接库(Dynamic linking Library)的扩展名,通常指的是 共享对象文件(Shared Object File),也就是 shared library。一、.so 文件的作用.so 文件是 Linux 系统中动态链接库的实现…

AI元人文思想体系综论:构建数字文明的伦理基石

AI元人文思想体系综论:构建数字文明的伦理基石 “AI元人文”是一个层层递进、逻辑自洽、且具备强大实践指向的理论体系。它从一种深刻的哲学观照出发,最终旨在为人工智能时代的社会治理与文明建构提供一套完整的“操…

AI元人文:从三值纠缠到阈值管理的理论建构与实践路径

AI元人文:从三值纠缠到阈值管理的理论建构与实践路径 摘要:本文系统性地阐述了“AI元人文”理论体系,这是一个旨在应对数字文明时代复杂挑战的原创性思想框架。体系以“三值纠缠理论”为哲学基石,揭示了欲望值、客…

【第7章 I/O编程与异常】文件操作补全程序题

题目1:基础文本读取(r模式) 补全程序,读取文本文件的前2行并打印(去除每行首尾空格): # 文件content.txt内容: # 第一行:Python文件操作 # 第二行:基础模式练习 # 第三行:进阶技巧 with open("…

【I/O编程与异常】文件操作补全程序题

题目1:基础文本读取(r模式) 补全程序,读取文本文件的前2行并打印(去除每行首尾空格): # 文件content.txt内容: # 第一行:Python文件操作 # 第二行:基础模式练习 # 第三行:进阶技巧 with open("…

应用安全 --- IDAPro函数控制流分析

应用安全 --- IDAPro函数控制流分析函数控制流也叫交叉引用流,用于查看某个函数调用的所有其他函数 右键函数名称选择 来自交叉引用,查看引用图 我们可以通过分析发现调用的越深越有可能是重要函数 调用其他函数越多…

应用安全 --- IDAPro 函数控制流分析

应用安全 --- IDAPro 函数控制流分析函数控制流也叫交叉引用流,用于查看某个函数调用的所有其他函数 右键函数名称选择 来自交叉引用 我们可以通过分析发现调用的越深越有可能是重要函数 调用其他函数越多越有可能是初…

应用安全 --- IDA Pro 函数控制流

应用安全 --- IDA Pro 函数控制流函数控制流也叫交叉引用流,用于查看某个函数调用的所有其他函数 右键函数名称选择 来自交叉引用 我们可以通过分析发现调用的越深越有可能是重要函数 调用其他函数越多越有可能是初始…

AI元人文:阈值理论体系——自由、公平、安全的动态边界与调控艺术

AI元人文:阈值理论体系——自由、公*、安全的动态边界与调控艺术 摘要:本文在“AI元人文三值纠缠理论”的基础上,提出并系统论述了“阈值理论体系”。该体系认为,健全的个人、组织与文明并非追求自由、公*、安全三…

应用安全 --- 看门狗函数

应用安全 --- 看门狗函数看门狗函数就是第一个执行的安全检查函数,不会对环境有任何影响,目的就是检查代码的执行环境是不是安全

AI元人文三值纠缠理论:从心智结构到文明形态的统一场论

AI元人文三值纠缠理论:从心智结构到文明形态的统一场论 在人类认知的边界,我们始终追寻一种能够贯通微观心智与宏观文明的元理论。AI元人文三值纠缠理论的提出,正是这种探索的里程碑式突破。该理论不仅构建了理解复…

现代数据科学的环境管理利器:Conda 完整指南

现代数据科学的环境管理利器:Conda 完整指南现代数据科学的环境管理利器:Conda 完整指南 1. Conda 简介与核心概念 1.1 什么是 Conda? Conda 是一个开源的包管理系统和环境管理系统,能够快速安装、运行和更新软件包…

LaTeX Beamer自动分页

\begin{frame}[allowframebreaks]{标题} % 使用allowframebreaks选项自动分页 \framebreak % 强制手动另起一页 \end{frame}

Google Antigravity 登录不了等问题的解决方法

Google Antigravity 登录不了等问题的解决方法昨天 Google Antigravity 一直卡在 Setting Up Your Account 这里。 到了今天,又提示账号问题: Sorry, this account is ineligible to use AntigravityYour current ac…

VsCode中运行Uniapp项目

1、下载VsCode后将Uniapp项目在VsCode中打开 Vscode下载地址2、安装插件uniapp run并设置软件地址 3、创建launch.json配置文件launch.json内容如下{// 使用 IntelliSense 了解相关属性。 // 悬停以查看现有属性的描述…

MyBatis-Spring整合核心:SqlSessionFactoryBean深度解析

MyBatis-Spring整合核心:SqlSessionFactoryBean深度解析MyBatis-Spring整合核心:SqlSessionFactoryBean深度解析 概述 在MyBatis与Spring框架的整合中,SqlSessionFactoryBean扮演着至关重要的角色。它是连接两个框架…