大紀元

英拟强化立法 保护公共服务免遭网路攻击

英拟强化立法 保护公共服务免遭网路攻击
2020年8月4日,广东省东莞市﹐某黑客组织成员正在操作计算机。(Nicolas Asfouri/AFP via Getty Images)
2025-11-1213:43 中港台时间|11-1213:47 更新
人气 77

【大纪元2025年11月12日讯】(大纪元记者陈霆综合报导)英国政府周三(11月12日)在国会提出了《网络安全与韧性法案》(Cyber Security and Resilience Bill),若该法案最终得以通过,将可大幅强化医疗保健、饮用水供应商、交通和能源等基本公共服务的网攻防御能力,抵御日益严峻的网络威胁。

这项新法案的一大核心变革是,将监管范围首次扩大至供应链中的关键服务提供商。根据提案,向国家医疗服务体系(NHS)等公私部门提供IT管理、IT服务台支援和网络安全服务的中大型公司,将首次受到法规约束。由于这些公司在政府、关键国家基础设施和商业网络中拥有“受信任的存取权限”,它们必须履行明确的安全职责。

政府拟计划禁止公共部门机构和关键国家基础设施的营运者,包括NHS、地方议会与学校等,向网络犯罪分子支付赎金。

强化执法 加重通报义务

该法案为了堵住犯罪分子可能利用的供应链漏洞,赋予了监管机构新的权力,可以指定向基本服务提供服务的“关键供应商”(例如向NHS提供诊断服务或向水务公司提供化学品的企业)。这些被指定的供应商将必须符合最低安全要求。

法案同时改革了执法方式,针对严重违规行为将实施更严厉的、基于营业额的罚款,目标是确保“偷工减料不再比依法行事成本更低”。

在发生严重的网攻事件时,法案要求相关组织必须在24小时内向监管机构和国家网络安全中心(NCSC)通报,并在72小时内提交完整报告。此外,若数据中心或数位服务供应商面临攻击,必须迅速通知可能受影响的客户。

保障延伸至新兴领域

科技大臣被授予新权力,在英国面临国家安全威胁时,可指示其监督的组织(如NHS信托机构和泰晤士水务公司)采取具体措施预防网攻,例如加强监控或隔离高风险系统,以确保重要服务的安全性。

法案也将数据中心以及管理家用智能设备(如电动车充电桩与电热设备)用电的组织纳入监管范围,以降低对消费者和电网造成干扰的风险,强化英国的能源安全。

网络威胁升级 经济代价高昂

英国近年面临日益增加的威胁。英国创新科技部(DSIT)表示,根据周三发布的独立研究(链接),网攻为英国带来的年均损失已接近150亿英镑,约占英国GDP的0.5%。

预算责任办公室(OBR)估计,对关键国家基础设施的网攻,可能使政府借款暂时增加逾300亿英镑,相当于GDP的1.1%。

近期,英国遭到了多次的重大网攻。包括2024年,黑客透过受管理的服务提供商入侵了国防部的薪资系统。NHS的Synnovis事件,导致超过11,000个医疗预约与手术受影响,有估算指出由此产生的成本高达3,270万英镑。

此外,玛莎百货(Marks & Spencer)和捷豹路虎(Jaguar Land Rover)在内的英国大型品牌也受到网攻影响。

科技大臣利兹·肯德尔(Liz Kendall)表示:“网络安全就是国家安全。这项立法将使我们有能力对抗那些试图破坏我们生活方式的人。”

她强调,新法将使英国更加安全,减少NHS预约取消,减少当地服务中断。

国家网络安全中心(NCSC)执行长理查德‧霍恩(Richard Horne)也称赞该法案是“更好地保护我们最关键服务的关键一步”。

英国民航局(UK Civil Aviation Authority)网络安全监督主管西蒙‧希兰(Simon Sheeran)表示,该法案将有助于提高航空业的网路防御能力。

责任编辑:李沐恩#

如果您有新闻线索或资料给大纪元,请进入安全投稿爆料平台

留言

  • 大纪元保留删除恶意留言的权利,包括低俗、误导或攻击信仰等内容
本网站图文內容归大纪元所有, 任何单位及个人未经许可,不得擅自转载使用。
Copyright© 2000 - 2026 The Epoch TimesAssociation Inc.All Rights Reserved.