2025-08-24 12:05来源:本站
英国监管机构警告称,随着网络威胁形势超过其目前的防御策略,政府必须纠正其重大缺陷。
根据英国国家审计署(NAO)周三发布的报告,英国政府部门严重缺乏熟练的网络安全专业人员。
国家审计署负责人加雷斯·戴维斯说:“网络攻击的风险很严重,对关键公共服务的攻击可能会定期发生,但政府解决这一问题的工作进展缓慢。”
最近,北极狼的首席执行官尼克·施耐德(Nick Schneider)告诉City AM:“虽然令人鼓舞的是,大多数管理机构都在寻求确保他们拥有保护关键基础设施免受网络攻击的机制……但该行业的大多数仍然由私营部门推动。
在2023年至2024年期间,几个政府的网络安全团队中有一半以上的职位空缺。
这种人员缺口使公共服务容易受到潜在的网络威胁。
审计署还指出,政府对过时的IT基础设施的依赖构成了额外的风险。
最近的网络事件显示了当前形势的严重性。2023年,大英图书馆遭受了一次网络攻击,导致其员工数据泄露。
去年夏天的勒索软件攻击也导致伦敦两家NHS信托机构取消了数千次预约。
在2023年9月至2024年8月期间,国家网络安全中心处理了430起网络事件,其中89起被列为“国家重大事件”。
国家审计署的报告得出结论,我国政府在制定和实施强有力的网络战略方面的进展还不够。
相反,它使公共服务容易受到严重网络事件的影响。
英国国会议员、公共账目委员会主席杰弗里·克利夫顿-布朗爵士也指出,政府没有跟上不断发展的网络威胁的步伐。
他表示:“政府各部门协调不力,网络技能持续短缺,以及对过时的传统IT系统的依赖,继续使我们的公共服务面临风险。”
“今天的国家审计局报告必须为政府敲响警钟,让他们正视这一最有害的威胁。”
本月早些时候,随着《数字运营弹性法案》(DORA)的实施,各部门对网络安全的担忧正在上升。
Rubrik最近的研究还发现,勒索软件仍然是英国金融和银行机构面临的最大威胁,46%的受访者认为这是一个重大的安全问题。
Rubrik销售副总裁兼企业首席技术官James Hughes表示:“鉴于勒索软件和第三方入侵的威胁日益增加,实施法规是必要的,而且代价高昂。”