CNI提供者面临网络安全失败的稀有罚款
Dropbox强调了新服务的推出中的生产力增强
建立2018年:Microsoft解决了Windows在移动式第一个时代的角色
在Docker社区中蓬勃发展的Heldbleed和Shellshock
Inencure Android应用程序将连通的汽车置于风险
有史以来最好的超级碗派对的5个小工具
Infinisync Backup'Bunker'为关键应用提供Zero RPO
三开始准备5G的核心网络
Isaca说,安全预算,但天赋稀缺
现在是修补Windows和Office的时候了
Egnyte折叠分布式存储,以消除那些讨厌的生产力障碍
基于AI的打字生物识别性可能是身份验证的下一个大事
下一代SCADA工业控制将防范网络攻击
印度从行星实验室推出88个地球成像卫星
Microsoft Yanks发布了促请Windows 7用户来获得Windows 10'以获得安全和现代的IT'
Twitter将推出新功能以抵消滥用
研究人员提出了一种用心用作密码的方法
约克夏和亨伯地区奖金签订了redcentric的合同
零天Windows文件共享缺陷可能会崩溃系统,可能更糟糕
“隐形”基于内存的恶意软件达到140多个银行,电信和政府机构
ICO和金融调节器评估TSB IT Blunder
全纤维宽带专家CityFibre获得538万英镑
雅虎警告了与最近攻击相关的帐户违规的用户
研究人员开发了针对供水的赎金软件攻击
澳大利亚飞行员签证计划缓解人才紧缩
BlockChain尚未为跨境银行付款准备好
澳大利亚超市连锁因其停电
寻找新的首席运营官的GDS
Isis受害者的家庭苏为“恐怖主义武器”推特
ICO表示,剑桥Analytica Closure不会停止探测器
人工智能将帮助地铁银行客户管理他们的钱
网络欺诈成本中小企业每案超过1,000英镑
非符合G-Cloud供应商逃生数据共享罚款,因为Miso Revamp Gathers Pace
新的MacBook Pers停止苹果在全球PC出货量的滑行
GP合约要求增加数字摄取
BT创建1,300名学徒和研究生理发学
英特尔,McAfee争议头部结算谈判
黑客劫持了数千名公开的打印机来警告所有者
黑客违反了63所大学和政府机构
百事可乐雇用机器人面试候选人
中小企业更担心GDPR对罚款的威胁而不是罚款
发现Mac Malware针对生物医学研究
随着企业的关注GDPR合规性,欧洲IT服务支出
大多数顶级公司都未能披露网络风险测试细节
随着累积Windows更新的变化,Microsoft承认IE在企业中的衰落作用
科技城和科技北融合,以支持全国初创公司
Docutrac医疗软件是违规风险,WARK7
案例分析:Berkshire NHS Trust通过社交网络提供心理健康支持
PFizer Tech Startup Accelerator将成为医疗创新的ARM中的镜头
信仰在假苹果手表新闻行业跌破71%
您的位置:首页 >电子新品 >

CNI提供者面临网络安全失败的稀有罚款

2021-08-03 18:44:02 [来源]:

在2018年5月10日,实施关于网络和信息系统安全性的新英国法律指令(NIS)生效。

所有由NIS主管当局为“基本服务运营商”分类的组织将受到新法律的影响。

新规则旨在确保英国最关键的行业提升网络安全,并通过契约罚款支持该部门的任何组织,无法采取足够的措施保护自己免受网络攻击。

如果他们未能拥有最强大的保障措施,能源,运输,水,健康和其他关键服务公司可能被罚款高达1700万英镑。

新措施还涵盖了影响它的其他威胁,例如停电,硬件故障和环境危害。

2017年,数字,文化,媒体和体育部门(DCMS)举行了一项公开咨询,寻求行业的观点,了解如何实施NIS指令。

根据新规则下降的组织需要向指定的主管当局向网络安全事件报告网络安全事件,他们将评估是否适当的安全措施。

当局将有权发出法律约束力的指示,以改善安全性,如果适当 - 施加财政处罚。

英国的国家网络安全中心(NCSC)正在向其他政府部门,各部门的行动,主管部门和OES提供技术支持和指导,通过一系列网络安全原则来保护基本服务,一系列支持指导和网络评估框架( caf)包含良好做法的指标。

NCSC还为CAS提供了实现指导和支持,以使他们能够调整NIS原则,以便在其部门中使用,使用CAF进行评估并解释结果。

NCSC将履行CSIRT(计算机安全事件响应团队)为英国的角色,以及与NIS上与欧盟合作伙伴接触的单一联系人,协调采取行动或信息请求,并提交年度事件统计数据和功能作为CAS和OES网络安全的技术权威,但将没有监管角色。

“网络和信息系统安全事件的幅度,频率和影响正在增加,”根据NCSC发布的指导。

“诸如2017瓦曼赎金软件攻击等事件,2016年对美国水公用事业和2015年对乌克兰电网的攻击显然突出了事故可能拥有的影响,”指导说。

国际法律实践奥斯本克拉克网络安全专家Charlie Wedin表示,NIS指令对于确保在英国的基本服务甚至是最极端的网络攻击中的必要服务。

“近年来,对国家基础设施的网络攻击数量急剧上升,这表明这些系统已经有多吸引力,这些系统都会成为针对系统中的任何脆弱点的恶意演员。

“对社会的后果可能是显着的 - 阻止获得权力,运输和紧急服务。认识到数字服务在当今社会中的重要性,该指令还适用于在线市场,搜索引擎和云存储。

“所以,虽然NIS指令已经有所多于一般数据保护法规,但基本服务的运营商必须确保他们准备处理两个法规,”他说。

Wedin表明,组织应使用现实的“战争游戏”模拟来测试其安全措施,以便积极识别和纠正潜在的弱点。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。