英国考虑禁止支付勒索软件费用

文摘   2025-01-16 00:00   河南  

英国政府已启动一项磋商程序(持续到 2025 年 4 月 8 日),以禁止公共部门以及受监管的关键国家基础设施 (CNI) 的所有者和运营商支付勒索软件费用。

禁止支付赎金伴随着更严格的报告要求。禁令之外的组织,如果在法律上有能力支付赎金,则必须在支付任何赎金之前报告支付赎金的意图。这似乎将增加勒索软件情报收集,但它同样对这些组织施加了非法律压力,迫使它们拒绝支付。

意图很明确。由于没有找到通过预防或攻击来遏制犯罪敲诈勒索的技术手段,新提议是消除其盈利能力。如果犯罪分子无法从攻击中获益,他们就没有动机进行攻击。这是围攻攻击的现代变体——我们将饿死敌人,使其屈服。

由于目前处于咨询期,因此无法保证哪些提案(如果有的话)最终会成为法律。例如,医疗服务这一棘手领域没有得到特殊对待。医疗是英国 13 个被归类为 CNI 的行业之一,并且(在咨询提案中)无法支付赎金——即使患者的生命取决于此。这是政府的意图,还是政府真正寻求公众意见的领域?

然而,有趣的是,该提案似乎遵循了美国的蓝图。联邦政府并没有全权实施一刀切的国家法规。相反,它要求联邦机构和受监管行业(美国 CNI)遵守其提案,然后通过涓滴效应让其他行业自愿采用这些要求。

英国政府的提议类似:在更容易监管的地方进行监管,并希望其他国家也能效仿。 

这份咨询文件并没有告诉我们会发生什么——但值得注意的是,过去的咨询对最初的提议影响不大。

精彩回顾:祺印说信安2024之前

祺印说信安2024年一年回顾

2025收集更新信通院白皮书系列合集(665个)下载


——等级保护
河南省新规定测评与密评预算再调低
四川省等级测评与商密评估预算计算方法
广西壮族自治区等级测评与商密评估预算为几何?
——数据安全

《网络数据安全管理条例》解读

——错与罚
江苏涟水农村商业银违反网络安全与数据安全管理规定等被罚114.5万
江苏灌南农商行因违反数据安全管理规定等被罚97.5万

网安企业“内鬼”监守自盗,窃取个人信息2.08亿条

郑州3家公司未履行网络安全保护义务被网信部门约谈

25年郑州新增两家公司违反《网络安全法》被市网信办行政处罚

驻马店市委网信办就网络安全问题依法约谈相关责任单位

两家银行因数据安全相关问题,被罚款

祺印说信安
学习网络安全、说网络安全;共同致力于网络安全、网络安全等级保护。
 最新文章