1743148768
2025-03-28 07:55:00
から マルウェア そして ランサムウェア フィッシング攻撃と人工知能(AI)に対して、サイバーセキュリティの脅威の景観が進化しています。脅威アクターは、選択した被害者をターゲットにするためにますます高度なツールを展開し続けており、Fortinetの調査は、2023年に1つ以上のサイバーセキュリティ違反を経験した組織の87%を示しています。
そのため、組織が違反を経験するかどうかの問題ではありません。世界中の国々は、英国を含む結果として、防御を強化しなければなりません。しかし、他の国々が彼らの中で進歩しているように サイバーセキュリティ 保護、英国はヨーロッパのカウンターパートや世界とどのように比較されますか?英国は、現在および将来の両方で、これらの変化する脅威戦術に追いつくために、サイバーセキュリティエコシステムをどのように適応させることができますか?
Fortinetのデジタルトランスフォーメーションストラテジスト。
グローバルサイバーセキュリティ規制
いくつかの国は、脅威から保護するために設計された規制を導入しています。たとえば、欧州連合のNIS2指令は、エネルギーや輸送などの重要なセクターの組織が、リスク管理やインシデント対応を含むより強力なサイバーセキュリティ測定を実施することを要求しています。また、組織は24時間以内にインシデントを報告し、説明責任に上級管理職を巻き込み、サプライチェーン全体でサイバーセキュリティのリスクが軽減されるようにする必要があります。
さらに遠く、米国の国家サイバーセキュリティ戦略は、重要なセクターの組織の最小サイバーセキュリティ要件を確立し、設計によってセキュリティを奨励し、製品やサービスのデータプライバシーを促進することにより、責任をそれらに移します。アジアでは、シンガポールは、国の経済を支える技術のセキュリティを改善することを目的とした運用技術マスタープランを導入しました。
これには、トラフィックコントローラー、燃料ステーションポンプ、エネルギーグリッド制御システムが含まれます。この法律は、プログラム、脅威の知能共有、サイバーセキュリティセンターオブエクセレンスの設立を通じて、サイバーセキュリティの才能を高めることも目的としています。それで、英国はどうですか?
英国が比較する場所
政府は、近年英国のサイバーセキュリティ防衛を強化するために重要な措置を講じています。これには、重要なために既存の保護を拡大する今後のサイバーセキュリティと回復力の法案が含まれます インフラストラクチャー デジタルサービスは、組織に必須のインシデント報告を導入することとともに。
英国はまた、特定の産業、特に医療、エネルギー、教育などの多数の攻撃に直面している特定の産業を対象としたサイバーセキュリティ法を導入しています。 データ 彼らは責任を負います。これには、電気通信セキュリティ法2022が含まれます。これには、電気通信プロバイダーがインシデントレポートに関するより厳しいサイバーセキュリティ対策と要件を実装する必要があります。
しかし、これらの規制は正しい方向への一歩ですが、英国のサイバーセキュリティ防御のギャップを継続的に評価および理解し、それに応じて対処することが重要です。それでは、すでに行われている進捗状況にどのように構築できますか?
これらのギャップを狭くします
英国が防衛線を強化する方法の1つは、サイバーセキュリティと回復力の法案を含む法律を制定することであり、現在および将来の脅威とどのように戦うかについてのより多くの説明です。例として、NIS2指令は、攻撃に対処し、保護を改善するために何をする必要があるかを明確に概説し、サプライチェーンのリスクプロファイルを確立します。また、ネットワークおよびInformation Systems Corporation Groupによってサポートされており、加盟国間のコンプライアンスを確保しています。これは、英国がサイバーセキュリティおよび回復力法案のために確立できる可能性があります。
多くのEU加盟国はまだNIS2を国家法に公式に組み込んでいないことに注意することが重要です。これは、国間の経済的、物前論的、地理的プロファイルの変化により、調和が困難であることが証明されています。ただし、これは英国が規制の最良の部分を「チェリーピック」し、サイバーセキュリティと回復力の法案と将来の法律の両方に組み込む機会を提供します。
また、英国がAIのサイバーセキュリティの脅威の増加に対処することも重要です。サイバーセキュリティにおけるテクノロジーの利点は知られていますが、AIは、洗練されたフィッシング攻撃やデータの収集を通じて、攻撃方法を進化させようとする脅威アクターが使用できることを認識しなければなりません。
以前の英国政府は、使用と開発の要件を施行したEUのAI法と比較して、AIテクノロジーに対する規制アプローチをめぐる「提案」を採用しました。
新しい労働政府は、特定の企業に拘束力のある規制を導入することを約束しましたが、組織が脅威から適切に保護されるようにする必要があります。これを行うには、リーダーが従業員教育の改善を通じてサイバーセキュリティの文化を構築するよう奨励されなければなりません。マルチファクター認証、ゼロトラストネットワークアクセス、通常のソフトウェアとアプリケーションのパッチングなどの基本的なサイバーセキュリティ測定も導入する必要があります。
世界中で、国々は戦術の脅威に対する防衛を強化し続けています。英国は、企業とより広い経済を保護するために設計された規制の導入に大きな進歩を遂げていますが、当社のサイバーエコシステムの継続的なレビューと適応は、防衛線のギャップを特定するために重要です。これにより、変化するサイバーセキュリティの状況に追いつき、一歩先を行くことができます。
この記事は、TechRadarproのExpert Insights Channelの一部として制作されました。ここでは、今日のテクノロジー業界で最高で最も明るい心を紹介しています。ここで表明された見解は著者のものであり、必ずしもTechradarproまたはFuture PLCの見解ではありません。貢献に興味がある場合は、こちらをご覧ください。 https://www.techradar.com/news/submit-your-story-to-techradar-pro
#英国のサイバーエコシステムの適応