英國政府7月7日正式啟動企業網路韌性承諾計畫(Cyber Resilience Pledge),盼藉由大型企業帶頭,推動整體產業供應鏈強化資安防護。首批已有超過60家企業與組織加入,包括微軟英國(Microsoft UK)、Cloudflare、馬莎百貨(M&S)、金融機構Nationwide Building Society,以及商業電視業者ITV。
Cyber Resilience Pledge由英國科學、創新暨技術部(DSIT)與英國國家網路安全中心(NCSC)共同推動,採取自願簽署的參與機制。加入該計畫的企業需在規定期限內落實3項措施,包括將資安列為董事會責任,依循並落實NCSC《網路安全治理實務準則》(Cyber Governance Code of Practice)所列行動,並安排所有董事定期接受NCSC提供的資安治理訓練;註冊NCSC免費威脅預警服務Early Warning,接收潛在威脅通知;以及使用Cyber Essentials Supplier Check Tool,盤點供應鏈取得Cyber Essentials認證的涵蓋情況。
英國政府表示,重大網路攻擊每年對英國組織造成約147億英鎊損失,因此希望透過這項倡議,促使企業將資安納入經營治理,並藉由供應鏈管理擴大防護範圍。
不過,這項承諾的實際約束力仍有待觀察。資安媒體The Record引述英國智庫皇家三軍研究所(Royal United Services Institute,RUSI)資深研究員Jamie MacColl的看法指出,英國網路政策常見做法是先透過諮詢、研究、實務準則與自願承諾推動產業改變;若企業參與情況不如預期,後續可能成為政府強化監管的理由。
Comments (0)