Boetes voor gehackt: Als een schending is te danken aan de slechte beveiliging het kan kost je miljoenen

0
117

0

istock-power-plant.jpg

Energiebedrijven kunnen worden beboet £17m als ze niet adaquately beschermen tegen cyberaanvallen.

Beeld: iStock

Organisaties die kritieke nationale infrastructuur services, inclusief elektriciteit, water, energie, vervoer en gezondheidszorg kunnen worden geconfronteerd met een boete van £17m of vier procent van hun wereldwijde omzet als het ze niet lukt om zich te beschermen tegen cyberaanvallen.

Het plan wordt in overweging genomen door de BRITSE regering als het wordt onderzocht hoe de implementatie van de Europese Unie van de Netwerk-en Informatie systeem (NIS) Richtlijn van Mei 2018. De richtlijn vormt het eerste onderdeel van de EU-breed wetgeving op het gebied van cyberbeveiliging en geeft juridische maatregelen in een poging om lidstaten te beschermen en hun essentiële diensten van de cyberaanvallen.

Dit overleg over de bescherming van essentiële diensten komt een paar maanden na het delen van de National Health Service, waren kreupele — in sommige gevallen voor meer dan een week-door de wereldwijde WannaCry ransomware uitbraak.

Volgens de Afdeling Digital, Cultuur, Media en Sport, de boetes zou een laatste redmiddel — en zij zullen niet van toepassing op organisaties die hebben de juiste cybersecurity bescherming op zijn plaats is en nog steeds last van een systeem uitvalt als gevolg van een cyberaanval. In dit stadium is de overheid niet duidelijk is over wat vormt het nemen van de juiste voorzorgsmaatregelen.

NIS is gescheiden van de Algemene EU-wet Bescherming persoonsgegevens-als gevolg van de inwerkingtreding van Mei 2018 — die zijn ontworpen om te beschermen tegen verlies van gegevens, eerder dan het verlies van dienst.

Onder de cybersecurity-standaarden, infrastructuur providers zullen worden verplicht om een strategie te ontwikkelen om te begrijpen en beheren van risico ‘ s, alsmede het implementeren van maatregelen om te voorkomen dat aanvallen en storingen systeem, met inbegrip van het personeel van het bewustzijn met de opleiding. Bedrijven worden ook verplicht om incidenten te melden zodra ze gebeuren en ervoor zorgen dat ze kunnen herstellen systemen zo snel mogelijk in het geval van een aanval.

De regering is ingesteld om de host workshops met kritieke nationale infrastructuur exploitanten om te halen hun hersenen voordat voorstellen voor boetes worden ingevoerd.

“We willen de VERZENDING worden de veiligste plek in de wereld te leven en zijn online, met onze essentiële diensten en infrastructuur voorbereid voor het toenemende gevaar van cyberaanvallen uit te voeren en meer weerbaar tegen andere bedreigingen, zoals stroomstoringen en gevaren voor het milieu’, aldus de minister voor digitale Mat Hancock.

“De NOS-Richtlijn is een belangrijk onderdeel van dit werk en ik moedig alle openbare en privé-organisaties in deze sectoren om deel te nemen aan dit overleg zodat we samen kunnen bereiken van dit doel,” voegde hij eraan toe.

Het Nationaal Cyber Security Centrum — de arm van GCHQ verantwoordelijk voor het helpen beschermen van de VERZENDING van de cyberaanvallen — heeft ook aangemoedigd organisaties om deel te nemen in discussies met de overheid.

“Wij zijn blij met dit overleg en stemt ermee in dat veel organisaties moeten meer doen om hun cyber security,” zei NCSC CEO Ciaran Martin.

De openbare raadpleging zal betrekking hebben op de essentiële diensten de richtlijn behoeften te dekken, de voorgestelde sancties, worden de voorgestelde maatregelen voor de beveiliging, de termijnen voor de rapportage van incidenten, en hoe het zal invloed hebben op digitale service providers.

Degenen die geïnteresseerd zijn in het reageren hebben tot 11:45 uur op 30 September 2017 en vul het online formulier in.

De voorstellen voor de zuivering van essentieel belang dienstverleners voor het hebben van een slechte cybersecurity komt, nadat de regering vaardigde ook een set van richtlijnen voor de verbonden en de autonome voertuigen in om beter te kunnen beschermen tegen hackers en cyberaanvallen.

LEES MEER OVER CYBERSECURITY

Cyberaanvallen bedreigen de democratie zelf, waarschuwt NATOHow hackers aangevallen Oekraïne elektriciteitsnet: Implicaties voor Industriële IoT securityUK zal ‘strike back’ als het gaat onder cyberaanval, zegt governmentCyberweapons zijn nu in het spel: Van ONS sabotage van een Noord-koreaanse raket test om gehackte nood sirenes in DallasDefending tegen cyberwar: Hoe de cybersecurity elite werken om te voorkomen dat een digitale apocalyps [TechRepublic]

0