chajamp – stock.adobe.com
Die britischen Behörden treiben Pläne voran, die Richtlinien für Netzwerk- und Aufzeichnungssysteme zu ersetzen, um Outsourcer und MSPs in den Anwendungsbereich einzuweisen
Von
- Alex Scroxton, Sicherheitsredakteur
Veröffentlicht: 30. Nov. 2022 11:35
Die Behörden werden eine Reihe von Reformen und Aktualisierungen der Richtlinien für Network Records Systems (NIS) von 2018 vorantreiben, die sie angeblich verschärfen werden, um die bemerkenswerten nationalen Produkte des Vereinigten Königreichs besser zu schützen und Dienste vor Cyber-Angriffen, indem Dienste ausgelagerter IT und Managed Carrier Services (MSPs) in den Anwendungsbereich aufgenommen werden.
Die NIS-Richtlinien wurden vorgelegt, um die Cyber-Sicherheit von Unternehmen zu stärken, die bemerkenswerte Produkte und Dienstleistungen anbieten, wie Energie, Gesundheitswesen, Transport oder Wasser, verbunden mit Bußgeldern in Höhe von bis zu 17 Mio. £ bei Nichteinhaltung.
Die Behörden müssen jetzt zusätzliche Beweise hinzufügen ktionen für solche Organisationen, indem Sie Duvet auf Outsourcer und MSPs ausdehnen und auf die nicht öffentlichen Lieferketten des Vereinigten Königreichs vertrauen. Das Toddle folgt auf eine öffentliche Sitzung, nachdem die Vorschläge im Januar 2022 skizziert wurden. Die Antworten auf diese Sitzung können auch hier zusätzlich abgerufen werden.
Die Behörden erwähnten Angriffe mit übermäßigem Profil wie Operation CloudHopper – eine chinesischsprachige Cyberspionagekampagne, die sich zwischen 2016 und 2018 auf Cloud-MSPs konzentrierte – hatte gezeigt, dass die lizenzierten Hinweise für die britische Cybersicherheit nicht öffentlich gemacht werden, um die Produkte und Dienstleistungen zu schützen, von denen berühmte Produkte und Dienstleistungen abhängen.
Cyberministerin Julia Lopez sagte: „Die Produkte und Dienstleistungen, auf die wir in den Bereichen Gesundheit, Wasser, Energie und Computer angewiesen sind, dürfen nicht von Kriminellen und feindlichen Staaten zum Erliegen gebracht werden. Wir stärken die Cyber-lizenzierten Hinweise des Vereinigten Königreichs gegen digitale Bedrohungen. Dies kann auch unsere berühmten und digitalen Produkte und Dienstleistungen und die ausgelagerten IT-Dienste, die darauf warten, dass sie funktionieren, besser schützen.“
Paul Maddinson, Direktor für nationale Resilienz und Technik beim Nationwide Cyber Safety Center, fügte hinzu: „Ich begrüße den Unterschied zur Verschärfung der NIS-Richtlinien und den Einfluss
Hier weiter zum Artikel
Ausweitung,NIS-Richtlinien