Правителството на Обединеното кралство въведе процес на консултации (до 8 април 2025 г.) за предложената забрана за плащане на откупи от публичния сектор и от собствениците и операторите на регулирана критична национална инфраструктура (КНИ).

Забраната за плащане на откупи е съчетана с по-строги изисквания за докладване. Организациите, които са извън обхвата на забраната и са в състояние да платят откуп по закон, ще трябва да докладват за намерението си да платят този откуп, преди да извършат каквото и да е плащане. Предположението е, че това ще подобри събирането на разузнавателни данни за откупи, но също така ще окаже неюридически натиск върху тези организации да откажат да платят.

Намерението е ясно. Тъй като не са открити технически средства за ограничаване на престъпното изнудване чрез превенция или атака, новото предложение е да се премахне неговата рентабилност. Ако престъпниците не могат да се възползват от атаката, те нямат стимул да я извършват. Това е съвременен вариант на обсадната атака – ще накараме врага да гладува, за да се подчини.

Тъй като това е период на консултации, няма гаранция кои предложения, ако има такива, в крайна сметка ще станат закон. Например на трудната област на здравните услуги не е отделено специално внимание. Здравеопазването е един от 13-те сектора в Обединеното кралство, класифицирани като CNI, и (в рамките на предложенията за консултация) няма да може да плати откуп – дори ако от това зависи животът на пациентите. Дали това е намерението на правителството, или това е област, в която то наистина търси общественото мнение?

Интересно е обаче, че предложението изглежда следва модела на САЩ. Федералното правителство не разполага с картбланш при налагането на всеобхватни национални разпоредби. Вместо това то изисква от федералните агенции и регулираните индустрии (американската CNI) да се съобразяват с предложенията му – и след това позволява процес на промъкване надолу, за да бъдат тези изисквания доброволно приети от останалата част от индустрията.

Предложенията на правителството на Обединеното кралство са подобни: да се регулира там, където е по-лесно да се регулира, и да се надяваме, че всички останали ще последват примера му.

Този консултативен документ не ни казва какво ще се случи – но си струва да се отбележи, че консултациите в миналото са имали малък ефект върху първоначалните предложения.

Източник: По материали от Интернет

Подобни публикации

22 май 2025

Руската хакерска група APT28 шпионира междунаро...

Мащабна кибершпионска кампания, провеждана от подкрепяната от руска...
22 май 2025

Русия въвежда задължително приложение за просле...

В началото на май 2025 г. руското правителство обяви ново законодат...
22 май 2025

3 a.m. рансъмуер: нова вълна от таргетирани ат...

През първото тримесечие на 2025 г. специалисти по киберсигурност от...
22 май 2025

Mеждународна операция унищожи инфраструктурата ...

Microsoft, правоприлагащи органи и водещи технологични компании с к...
22 май 2025

ЕС наложи санкции на Stark Industries заради ру...

Европейският съюз официално наложи строги санкции на хостинг достав...
21 май 2025

M&S очаква загуби от над £300 милиона след ...

Британската търговска верига Marks & Spencer (M&S) се изпра...
Бъдете социални
Още по темата
22/05/2025

3 a.m. рансъмуер: нова въл...

През първото тримесечие на 2025 г....
21/05/2025

Изтичане на сорс кода на Va...

Изходният код на панела за афилиейти,...
18/05/2025

Skitnet: новият любим инстр...

Изследователи от швейцарската компания Prodaft алармират...
Последно добавени
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

Русия въвежда задължително ...

В началото на май 2025 г....
22/05/2025

3 a.m. рансъмуер: нова въл...

През първото тримесечие на 2025 г....
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!