Правительство объявило, что организациям государственного сектора и критической национальной инфраструктуре (CNI) будет запрещено произвести выплаты для вымогателей. Это включает в себя NHS, местные советы и школы.
Ожидается, что организации сделают первоначальный отчет об инциденте в течение 72 часов.
Тем временем частные организации должны будут уведомить правительство, если они планируют произвести платеж на вымогательную программу, в соответствии с тем, что оно называет новой «схемой профилактики платежей». Затем правительство предоставит консультации и поддержку, включая разъяснения, если платеж будет нарушать финансирование киберпреступников.
Согласно правительству, этот шаг предназначен для отправки сообщения киберпреступникам «о том, что Великобритания ведет борьбу с вымогательными программами», в то же время делает британские государственные услуги менее привлекательными целями.
В консультации, проведенной ранее в этом году, более двух третей респондентов (68 процентов) считали, что целевой запрет поможет бороться с доходом киберпреступников, ограничивая сумму денежных средств. Более того, 60 процентов считают, что запрет удержит киберпреступников от нацеливания на государственные услуги Великобритании.
Как организация, вы должны будут иметь действия, чтобы вы могли поддерживать операции в случае атаки вымогателей. Это может включать в себя наличие автономных резервных копий, а также стратегии для выживания без ваших ИТ-систем на определенное время, а также планы по восстановлению ваших систем из резервных копий.
Несмотря на то, что это первоначальное объявление, эксперты и респонденты были подняты много проблем, которые мы будем изучать здесь. Вы можете быстро отслеживать, используя ссылки ниже.
- Какие организации будут включены?
- Как насчет цепочек поставок органов государственного сектора?
- Как будет применен запрет?
- Будет ли закон рискнуть криминализировать жертв?
- Как будут выглядеть штрафы за несоблюдение?
- Будет ли это оказывать давление на предприятия/организации, исключенные из запрета на вымогательную программу?
Какие организации будут включены?
Необходимо установить, какие организации будут охвачены запретом.
Как насчет цепочек поставок органов государственного сектора?
В том же духе, что и какие организации покрыты, мы не уверены, покрыта ли их цепочка поставок. Компании в цепочках поставок будут иметь связь и важную информацию о потенциальных целевых организациях преступников.
Как будет применен запрет?
Остаются вопросы, как будет применен запрет. Например, он может быть введен в качестве общего запрета в общественных организациях или может быть применен на основе определенных критериев, таких как оборот или количество сотрудников.
При наличии пороговых значений предприятия/организации могут работать по -разному, чтобы они не были покрыты запретом, таким как снижение текучести кадров или количество сотрудников.
Все это сказано, подобные правила могут помочь получить лучшую картину того, что происходит с угрозами вымогателей в Великобритании. Арда Бююккайя, старший аналитик по разведке киберугроз в Eclecticiqобъясняет больше: «Поскольку злоумышленники разворачивают свою тактику и используют уязвимости в разных секторах, своевременное распределение разведки становится критическим для установления эффективной защиты. Поощрение предприятий более последовательно сообщает об инцидентах.
Чтобы избавиться от любых путаницы, правительство должно предоставлять руководство по специфическим сектору о том, как должны быть реализованы ресурсы, что делает ресурсы ясными и доступными. «Многие жертвы по -прежнему не решаются выступать из -за опасений по поводу ущерба для репутации, юридического воздействия или регулирующих последствий», – сказал Бююккайя. «Без механизмов, которые защищают и поддерживают жертв, занижение останется препятствием для национальной кибер -устойчивости».
Особенно в предыдущие дни законодательства организации могут по -прежнему испытывать давление платить, чтобы поддерживать работу, даже если им запрещено это делать. Джейми Молес, старший технический менеджер в Экстрахопсказал: «Организации, которые еще не поддерживали свою киберзащиту, будут подвержены значительному времени простоя, если они нападают на группу вымогателей, не имея возможности угадать проблему. Это еще глубже для организаций государственной службы, таких как медицинские услуги или критическая инфраструктура, что может иметь катастрофические последствия, если они влияют на такие угрозы, как Ransomware».
Будет ли закон рискнуть криминализировать жертв?
Критики выразили обеспокоенность по поводу криминализации или ревиктимизации жертв, что может сделать организации более неохотно выступать и в первую очередь сообщать о вымогательстве.
«Реальность такова, что многие организации исторически решили выплачивать выкуп из прагматического желания быстро возобновить операции, в то же время минимизируя затраты», – Джеймс Нилсон, SVP International в Opswatсказал. «Поэтому новые меры рискуют криминализировать таких жертв, когда они имеют дело с атакой или оставляют их соответствующими, но сталкиваются с долгосрочными сбоями или отказом в операциях при значительных затратах. Это неудобное положение для организаций».
Как будут выглядеть штрафы за несоблюдение?
Для тех, кто покрыт запретом, которые выплачивают киберпреступникам, что с ними происходит? Будет ли задействовать уголовное или гражданское разбирательство или понесет финансовый штраф?
Будет ли это оказывать давление на предприятия/организации, исключенные из запрета на вымогательную программу?
«Эта политика также может непреднамеренно перенести центр внимания на организации частного сектора, которые выходят за рамки объема запрета», – сказал Нилсон. «Киберпреступники являются адаптивными и экономически рациональными и будут переориентировать на менее регулируемые цели с воспринимаемой более высокой вероятностью выплаты выкупа».
Предпринимать профилактические шаги
Большинство комментаторов подчеркивали профилактику как самую большую линию защиты. Etay Maor, главный стратег безопасности в Катовые сетисказал: «Этот законодательный шаг знаменует собой более прочную политическую позицию, чем типично по всей Европе, переходя от руководства к четким, принудительным действиям».
Но лишает злоумышленников фондов, сказал он. «Реальные выгоды поступают в первую очередь упростить компромиссы. Ransomware использует слабые стороны в том, как пользователи получают доступ к корпоративным системам, что делает безопасный доступ и непрерывность бизнеса не подлежит обсуждению».
Мэтт Кук, стратег кибербезопасности в Доказательствосоглашается с тем, что это люди, а не сама организация, – которые, как правило, целенаправленно: «Для кого -то было бы не сложно найти ваш адрес электронной почты и нацелиться на вас. Поэтому нам нужно решить эту проблему на двух фронтах: затруднить злоумышленники вступить в себя и обеспечить высокие вымогатели вымогателей».
Таким образом, часть ответственности относится к самой организации, как отмечает Моли: «Организации остаются в организациях, чтобы принять необходимые меры, чтобы защитить себя от этой все более сложной угрозы, включая непревзойденную видимость в сеть для обнаружения вымогателей до того, как произойдет любое боковое движение или эксфильтрацию данных».
Но решение о том, что он должен быть совместным усилием с правительством, как Тревор Диринг, директор по критической инфраструктуре в Просвещениесказал: «Если правительство хочет поговорить о разговоре, оно также должно прогуляться. Для благотворительных организаций и небольших государственных органов, у которых нет больших кибер-команд, дополнительная государственная поддержка с этим будет иметь решающее значение. Это не может остановиться на политике. Реальная поддержка и практическая помощь становятся ключом к тому, чтобы сделать эту работу».
Ключевые выводы
- Общественным организациям будет запрещено делать выкупные платежи, но частные организации должны будут уведомить правительство, если они планируют произвести оплату.
- Как организация, вы все равно ожидаете, что будут планы по борьбе с кибератакой, такими как автономные резервные копии.
- Есть некоторые детали, которые еще предстоит создать в этом объявлении о вымогательстве, таких как цепочки поставок общественных организаций и как будут выглядеть штрафы за несоблюдение.
- Профилактика по -прежнему является лучшей линией защиты. Убедитесь, что у вас есть меры в местах в случае атаки вымогателей.
Читать далее
Зачем запретить платежи на вымогатели – это лишь ограниченное исправление – Главный ISO Jumpcloud объясняет, как атаки вымогателей по -прежнему представляют собой угрозу, несмотря на предлагаемое законодательство и обсуждает некоторые ключевые стратегии обороны
Почему медленное выздоровление является реальной угрозой вымогателей событий – При атаках вымогателей это случай, когда (не если) вы будете поражены, и, что важно, сколько времени занимает восстановление. Вот как быстрее отскочить
Почему выключение систем может иметь неприятные последствия во время кибер -атаки – Несмотря на то, что может диктовать инстинкт, закрытие ваших систем во время кибератаки может привести к множеству негативных результатов
2025-07-25 15:40:00
1753501976
#Платежи #вымогателей #должны #быть #запрещены #вопросы #без #ответа
По теме

