英国推动改善供应链网络安全
如果英国政府采取行动,IT服务供应商和其他基于云的服务提供商可能很快就会被要求采取新措施来加强其网络安全,因为人们对供应链风险的担忧日益加剧。
数字、文化、媒体和体育部(DCMS)已提出计划,强制遵守国家网络安全中心’;s的网络评估框架,为负责至关重要的服务和活动的组织提供指导。
在一份新闻稿中,政府部门声称企业认识到网络安全是一个优先事项,但“;操作滞后”;。
最新公布的研究显示,英国大多数人’;美国顶级企业老板(91%,高于2020年的84%)将网络威胁视为“;对其业务的高风险或极高风险”;,但近三分之一的领先企业承认,他们没有在供应链网络安全方面采取行动,只有69%的企业表示,他们的组织积极管理与网络相关的供应链风险。
本周,英国政府公开回应了调查结果:
“…;政府认识到数字技术提供商(如托管服务提供商、云服务提供商和一些软件供应商)之间的密切互动和频繁的商业模式重叠。所有这些类型的供应商都是数字技术服务的第三方供应商,是英国和全球供应链不可或缺的一部分。因此,政府同意,未来的任何政策都应考虑这一范围更广的数字技术提供商,不再只关注托管服务”;
“;随着越来越多的组织在网上开展业务,并使用一系列IT服务为其服务提供动力,我们必须确保其网络和技术的安全&8221;数字基础设施部长茱莉亚·洛佩兹说“;今天,我们正在采取下一步行动,帮助企业加强其网络安全,并鼓励英国各地的企业遵循国家网络安全中心的建议和指导,以确保其业务安全;数字足迹并保护其敏感数据”;
最近的袭击事件,如7月初IT服务公司Kaseya发生的一起袭击事件,在独立日假期周末关闭之际,向数百家(如果不是数千家)公司发送了勒索软件,突显了让供应链攻击对网络犯罪分子来说更加困难的重要性。
当时,Tripwire产品管理和战略副总裁Tim Erlin告诉媒体“;当重复使用成功的攻击方法时,任何人都不应该感到惊讶,但我们应该致力于使这些类型的供应链攻击更难执行,并且逐渐降低成功率”;
英国正在对现行立法进行审查,一项新的网络安全国家战略将于年底前启动。只有时间才能证明它在帮助企业保护其系统安全和更好地保护其敏感数据方面会有多成功。