该指令旨在使英国成为在线生活与开展业务最安全的国家:一位英国政府官员表示:“但我们无法独自完成这一目标。”
未能实施有效网络安全措施的英国组织可能面临高达 1700 万英镑或全球营业额 4% 的罚款。
这是数字、文化、媒体和体育部为增强英国网络与基础设施抵御未来风险而采取计划的一部分,以应对网络攻击。
交通运输提供商是将被处以更高罚款的运营商之一。电力、水务、能源、健康和数字基础设施提供商也在新拟议监管措施的重点关注范围内。
据该部门称,罚款将是最后手段,对于已充分评估风险、采取了适当安全措施并与主管当局合作但仍遭受攻击的运营商,将不适用罚款。
数字事务大臣马特·汉考克表示:“我们希望英国成为全球最安全的在线生活之地”,“我们的关键服务和基础设施应做好应对日益增长的网络攻击风险的准备,并对停电和环境危害等其他威胁更具韧性。”
此次咨询是实施《网络和信息系统(NIS)指令》进程的一部分,该指令将于 2018 年 5 月生效。《NIS 指令》侧重于服务中断而非数据丢失,并属于欧盟《通用数据保护条例(GDPR)》的范畴。
《NIS 指令》是英国政府为期五年、总额 19 亿英镑的国家网络安全战略的一部分。它将强制关键服务运营商确保采取必要行动以保护其 IT 系统。
运营商需制定战略和政策以理解和管理其风险;实施安全措施以防止攻击或系统故障,包括检测攻击的措施、发展安全监控、提高员工意识与培训;在事件发生时立即报告;并建立相关机制以确保在任何事件后能够迅速恢复,具备响应和恢复系统的能力。
政府将与运营商举行研讨会,以便他们就提案提供反馈。

