議會報告警告:英國政府面臨”災難性勒索軟體攻擊”風險
英國國家安全戰略聯合委員會(JCNSS)週三發布了一份史無前例的批評性議會報告,稱由於英國政府在應對勒索軟體方面的失誤,英國”隨時都有可能”面臨”災難性的勒索軟體攻擊”。
報告特別指出了前內政大臣蘇埃拉-布拉夫曼(Suella Braverman),稱她”對這一話題毫無興趣”,儘管她所在的部門自稱是這一國家安全風險和政策問題的政府牽頭人。
JCNSS 援引”《記錄》上的一篇揭露文章”,稱其”將有關勒索軟體的公開聲明與有關另一個重大政策問題 – 非法移民的聲明進行了比較”。
“我們發現,內政部在網路安全和勒索軟體方面的公開產出幾乎為零,與其對小船和非法移民問題的關注相比相形見絀,”JCNSS 說。
報告呼籲取消內政部在勒索軟體方面的職責,將其轉交給內閣辦公室,由內閣辦公室與國家網路安全中心和國家犯罪署合作,”由副首相直接監督,作為網路安全和復原力整體方案的一部份”。
JCNSS 主席瑪格麗特-貝克特(Margaret Beckett)女士說:”英國是世界上遭受網路攻擊最多的國家之一。委員會清楚地看到,政府對這項威脅的投資和應對措施並非同樣舉世無雙”。
貝克特警告:”在可能發生大規模災難性勒索軟體攻擊的情況下,未能挺身應對這一挑戰將被視為不可原諒的戰略失敗。 “
報告警告說,政府”知道發生大規模勒索軟體攻擊的可能性很高,但卻沒有進行足夠的投資,以防止日後出現災難性的損失”,報告建議在多個領域加大投資力度。
根據 Recorded Future News 先前報導,勒索軟體攻擊在英國達到了創紀錄的水平,今年前六個月的攻擊次數幾乎與去年全年持平,中央和地方政府報告的攻擊次數比以往任何時候都多。
除了建議將應對勒索軟體的責任移交給內閣辦公室外,報告還呼籲增加對英國國家電腦安全委員會(NCSC)和英國國家指揮局(NCA)的投資,以便它們在公共部門組織受到勒索軟體攻擊影響時能夠提供幫助。
委員會寫道:”應為國家電腦安全委員會提供資金,以建立一個強化的、專門的地方當局網絡復原力計劃,包括為地方行使和確保議會供應鏈安全提供密集支持。 “
委員會也呼籲政府”為國家犯罪署應對勒索軟體投入更多資源,使其能夠採取更積極的方法滲透和破壞勒索軟體運營商”。
展望2024年的大選,貝克特說:”如果英國要避免被財富所挾持,避免選舉受到干擾,那麼勒索軟體就必須成為一個更加緊迫的政治優先事項,並進一步投入大量資源來應對這種對英國國家安全的有害威脅。 “
政府發言人表示,他們歡迎這份報告,並將”在適當的時候發表全面回應”。
他們在簡短的聲明中強調了政府在今年的兩批制裁中是如何針對在勒索軟體生態系統中運作的18 名犯罪分子的–同時還簽署了一份譴責勒索贖金的國際聲明,作為”反勒索軟體倡議”(Counter Ransomware Initiative)的一部分。
發言人強調,沒有計劃取消內政部作為網路犯罪領導部門的角色。
國家打擊網路犯罪局國家網路犯罪處副處長保羅-福斯特(Paul Foster)說:”網路犯罪是無國界的,許多網路犯罪分子在難以到達的司法管轄區活動,因此需要創新和合作的對策來應對網路犯罪……我們正在取得良好的進展,但正如報告所明確指出的,作為一個系統,我們可以做得更多,以確保英國受到保護。 “