Geldstrafen für gehackt: Wenn eine Verletzung ist schlimm Sicherheit, es könnte Sie Kosten Millionen

0
181

0

istock-power-plant.jpg

Power-Unternehmen könnte eine Geldstrafe von £17m, wenn Sie nicht adaquately Schutz gegen Cyberattacken.

Bild: iStock

Organisationen, die sich der kritischen nationalen Infrastruktur-services, inklusive Strom -, Wasser -, Energie -, transport-und Gesundheitswesen könnten mit Geldstrafen in Höhe von £17m oder vier Prozent Ihres weltweiten Umsatzes, wenn Sie daran scheitern, sich selbst zu schützen vor Cyberattacken.

Der plan erwogen, die von der britischen Regierung, als es untersucht, wie die Umsetzung der europäischen Union für Netz-und Informations-Systeme (NIS) – Richtlinie vom Mai 2018. Die Richtlinie stellt das erste Stück des EU-weiten Rechtsvorschriften über Cyber-Sicherheit und bietet rechtlichen Maßnahmen zum Schutz der Mitgliedstaaten und Ihrer wesentlichen Dienstleistungen, die von Cyberangriffen.

Diese Beratung auf den Schutz der wesentlichen Dienstleistungen kommt ein paar Monate nach Teile des National Health Service wurden verkrüppelt-in einigen Fällen seit über einer Woche-durch die Globale WannaCry ransomware-Ausbruch.

Nach Angaben der Abteilung für Digitale Kultur, Medien und Sport, die Geldstrafen wäre der Letzte Ausweg-und Sie nicht anwenden, um Organisationen, die angemessene cybersecurity-Schutz und litt immer noch ein Ausfall des Systems als Ergebnis einer cyberattack. In dieser Phase der Regierung nicht klar darüber, was genau stellt, die richtigen Vorkehrungen zu treffen.

NIS ist getrennt von der EU-Datenschutz-Regelungen — in Kraft treten, bis Mai 2018 — die entworfen, um Schutz gegen den Verlust von Daten, vielmehr als der Verlust des service.

Unter der cybersecurity-Normen, – Infrastruktur-Anbietern werden benötigt, um eine Strategie zu entwickeln, Risiken erkennen und verwalten, sowie die Durchführung von Maßnahmen, um Angriffe zu verhindern und Systemausfälle, einschließlich der Sensibilisierung der Mitarbeiter Bewusstsein mit der Schulung. Unternehmen werden auch verpflichtet, Verstöße zu melden sobald Sie passieren, und sicherstellen, dass Sie wiederherstellen können, die Systeme so schnell wie möglich im Falle eines Angriffs.

Die Regierung ist Gastgeber workshops mit kritischen nationalen Infrastruktur-Betreiber, um zu Holen Ihre Gehirne, bevor die Vorschläge für Geldstrafen werden eingeführt.

“Wir wollen, dass Großbritannien der sicherste Platz in der Welt zu Leben und zu online sein, mit unseren grundlegenden Dienstleistungen und Infrastruktur vorbereitet für das steigende Risiko von cyberattack und widerstandsfähiger gegen andere Bedrohungen wie Stromausfälle und die Umwelt gefährden”, sagte die Ministerin für digitale Matt Hancock.

“Die NIS-Richtlinie ist ein wichtiger Teil dieser Arbeit, und ich ermutige alle öffentlichen und privaten Organisationen in diesen Sektoren zur Teilnahme an dieser Konsultation, so können wir gemeinsam dieses Ziel erreichen,” fügte er hinzu.

Die National Cyber Security Center — der arm des GCHQ sind verantwortlich für die Unterstützung zum Schutz des UK von Cyberangriffen — hat auch ermutigt Organisationen zu Gesprächen mit der Regierung.

“Wir begrüßen diese Anhörung und Zustimmen, dass viele Organisationen müssen mehr tun, um erhöhen Sie Ihre cyber-Sicherheit”, sagte NCSC CEO Ciaran Martin.

Die öffentliche Konsultation wird für die wesentlichen Dienste, der Richtlinie Bedürfnisse zu decken, die vorgeschlagenen Strafen, vorgeschlagen, security Maßnahmen, Zeitplänen für die Vorfall-Berichterstattung, und wie es wirkt sich auf digitale Dienstleister.

Diejenigen, die daran interessiert reagiert haben bis 11:45 Uhr am 30. September 2017 zu füllen das online-Formular.

Die Vorschläge für die Schönung wesentliche service-Provider für schlechte cybersecurity kommt, nachdem die Regierung veröffentlichte auch eine Reihe von Leitlinien für das vernetzte und autonome Fahrzeuge, um besser zu schützen Sie vor Hacker-Angriffen und Cyberattacken.

LESEN SIE MEHR ÜBER CYBERSECURITY

Cyberangriffe bedrohen die Demokratie selbst, warnt NATOHow Hackern angegriffen, die Ukraine Stromnetz: Implikationen für Industrielle IoT-securityUK wird ‘strike back’, wenn es darum geht, unter cyberattack, sagt governmentCyberweapons sind jetzt im Spiel: Von UNS sabotage eines North Korean missile test gehackt Notfall-Sirenen im DallasDefending gegen cyberwar: Wie die Cyber-elite arbeiten, um zu verhindern, dass eine digitale Apokalypse [TechRepublic]

0