1753548561
2025-07-25 15:40:00
政府は、公共部門の組織と重要な国家インフラストラクチャ(CNI)がランサムウェアの支払いを禁止されることを発表しました。これには、NHS、地方議会、学校が含まれます。
組織は、72時間以内に最初のインシデントレポートを作成することが期待されます。
一方、民間組織は、新しい「支払い防止スキーム」と呼ばれるものの下で、ランサムウェアの支払いを計画している場合、政府に通知する必要があります。その後、政府は、支払いがサイバー犯罪者への資金提供に違反している場合の説明を含むアドバイスと支援を提供します。
政府によると、この動きは、英国の公共サービスを魅力的ではないようにしながら、サイバー犯罪者に「英国がランサムウェアと戦っている」というメッセージを送信することを目的としています。
今年初めに行われた協議で、回答者の3分の2以上(68%)は、ターゲットを絞った禁止が、彼らに送られる現金の量を制限することにより、サイバー犯罪者の収入と戦うのに役立つと考えていました。さらに、60%は、禁止がサイバー犯罪者が英国の公共サービスをターゲットにすることを阻止すると考えていました。
組織として、ランサムウェア攻撃が発生した場合に操作を維持できるように、アクションが実施されることが期待されます。これには、オフラインのバックアップと、ITシステムなしで一定期間生き残るための戦略に加えて、バックアップからシステムを復元する計画が含まれます。
これは最初の発表ですが、専門家や協議の回答者によって多くの懸念が提起されており、ここで探索します。以下のリンクを使用して、迅速にトラックできます。
- どの組織が含まれますか?
- 公共部門のサプライチェーンはどうですか?
- 禁止はどのように適用されますか?
- 法律は被害者を犯罪化するリスクがありますか?
- コンプライアンス違反に対する罰則はどのように見えますか?
- ランサムウェアの支払い禁止から除外された企業/組織に圧力をかけるでしょうか?
どの組織が含まれますか?
どの組織が禁止の対象となるかを正確に確立する必要があります。
公共部門のサプライチェーンはどうですか?
どの組織がカバーされているのと同じように、彼らのサプライチェーンもカバーされているかどうかはわかりません。サプライチェーンの企業は、犯罪者のターゲット組織に関する関係と重要な情報を持っています。
禁止はどのように適用されますか?
禁止がどのように適用されるかについての質問は残ります。たとえば、公共機関全体でブランケット禁止として導入されたり、離職や従業員数などの特定の基準に基づいて適用される可能性があります。
しきい値が整った状態で、企業/組織は、売上高や従業員数の低下など、禁止の対象外の運営を異なる方法で選択することができます。
このようなルールは、英国でランサムウェアの脅威で何が起こっているのかをよりよく把握するのに役立つ可能性があります。 ArdaBüyükkaya、シニアサイバー脅威インテリジェンスアナリスト eclecticiq「攻撃者が戦術を進化させ、セクター間で脆弱性を活用するにつれて、タイムリーなインテリジェンス共有が効果的な防御を高めるために重要になります。事件をより一貫して報告することを奨励することは、これらの攻撃がより頻繁に成長し、洗練されるにつれて、より強力な国民脅威の知能像を構築するのに役立ちます。
混乱を免れるために、セクター固有のガイダンスは、リソースの実施方法について政府から提供され、リソースを明確かつアクセスできるようにする必要があります。 「多くの犠牲者は、評判の損害、法的暴露、または規制の放射性降下物に関する懸念のために、まだ前進することをためらいます」とビューカヤは言いました。 「被害者を保護および支援するメカニズムがなければ、過少報告は国家のサイバー回復力に対する障壁のままです。」
特に、法律の初期の時代には、組織は、たとえ彼らがそうすることを禁止されていても、運営を続けるために支払うように圧力をかけられていると感じるかもしれません。ジェイミー・モールズ、上級技術マネージャー エクストラホップ「サイバー防御をまだ強化していない組織は、ランサムウェアグループに問題を支払う方法がない場合、重要なダウンタイムの影響を受けやすくなります。これは、ランサムウェアのような脅威の影響を受けた場合、壊滅的な結果をもたらす可能性のある公共サービス組織にとってさらに深くなります。」
法律は被害者を犯罪化するリスクがありますか?
批評家は、被害者を犯罪化または改造することについて懸念を提起しました。
「現実には、多くの組織が歴史的に、コストを最小限に抑えながら、運用を迅速に再開したいという実用的な欲求から身代金を支払うことを選択しています」 opswat、 言った。 「したがって、新しい措置は、攻撃に対処したり、従順であるが長期的な混乱または大幅なコストで拒否に直面している間にそのような被害者を犯罪化するリスクを冒しています。それは、組織が入るのが不快な立場です。」
コンプライアンス違反に対する罰則はどのように見えますか?
サイバー犯罪者に支払う禁止の対象者にとって、彼らはどうなりますか?刑事または民事訴訟が関与するのでしょうか、それとも財政的罰を負うのでしょうか?
ランサムウェアの支払い禁止から除外された企業/組織に圧力をかけるでしょうか?
「このポリシーは、意図せずにスポットライトを禁止の範囲外の民間セクター組織にシフトすることもできます」とニールソンは述べました。 「サイバー犯罪者は適応的かつ経済的に合理的であり、身代金を支払う可能性が高いと認識されている規制の少ない目標に再び集中します。」
予防措置を講じる
ほとんどのコメンテーターは、予防を最大の防衛線として強調しています。 Etay Maor、のチーフセキュリティストラテジスト カトーネットワーク「この立法の動きは、ヨーロッパ全体で典型的なものよりも硬い政策の姿勢を示し、ガイダンスから明確で強制力のある行動に移行します。」
しかし、攻撃者から資金を奪うだけでは不十分だ、と彼は言った。 「そもそも妥協が難しくなることから真の利益が得られます。ランサムウェアは、ユーザーがコーポレートシステムにアクセスする方法の弱点を利用し、安全なアクセスとビジネスの継続性を交渉不可能にします。」
マットクック、サイバーセキュリティストラテジスト プルーフポイント、ターゲットを絞る傾向があるのは組織自体ではなく個人であることに同意します。「誰かがあなたのメールアドレスを見つけてあなたをターゲットにするのは難しくありません。だから、2つの面でその挑戦に取り組む必要があります。
したがって、モールズが指摘するように、責任の一部は組織自体に該当します。「この洗練された脅威からの比類のない視界を含む、この洗練された脅威から自分自身を保護するために必要な措置を講じるために責任が残っています。
しかし、それは政府との共同の努力である必要があります。 啓発「政府が講演をしたい場合、それは散歩もしなければならない。大きなサイバーチームを持っていない慈善団体や小さな公共団体のために、これに関する追加の政府のサポートは重要である。政策で止めることはできない。現実世界のサポートと実践的な助けはこの仕事をするための鍵だ」
キーテイクアウト
- 公的機関は身代金の支払いを禁止されますが、民間組織は、支払いを計画する場合は政府に通知する必要があります。
- 組織として、オフラインのバックアップなどのサイバー攻撃に対処する計画がまだあることが期待されます。
- 公共機関のサプライチェーンや、コンプライアンス違反に対する罰則など、このランサムウェア支払いの発表に関する詳細はまだ確立されていません。
- 予防は依然として最高の防衛線です。ランサムウェア攻撃が発生した場合は、場所に対策があることを確認してください。
続きを読む
ランサムウェアの支払いを禁止する理由は、限られた修正に過ぎません – JumpcloudのチーフISOは、法律の提案にもかかわらず、ランサムウェア攻撃が依然として脅威である方法を説明し、いくつかの重要な防衛戦略について議論します
ゆっくりとした回復がランサムウェアイベントの本当の脅威である理由 – ランサムウェア攻撃では、それはあなたがヒットするとき(そうではない)、そして重要なことに、回復にどれくらいの時間がかかるかのケースです。より速く跳ね返す方法は次のとおりです
サイバー攻撃中にシステムをシャットダウンすることができる理由 – 本能が指示するかもしれないにもかかわらず、サイバー攻撃中にシステムをシャットダウンすると、多くの否定的な結果につながる可能性があります
#禁止されるランサムウェアの支払い #未回答の質問