یادداشت

بخش دوم – انقلاب دیجیتال «قسمت پنجم»

✍️واحد اقتصادی

 

استراتژی ملی سایبری

در سال ۲۰۲۲، دولت استراتژی ملی سایبری خود را منتشر کرد. این استراتژی چشم‌انداز روشنی برای بریتانیا ترسیم کرد تا به عنوان یک «قدرت سایبری پیشرو، مسئول و دموکراتیک» باشد، که بتواند منافع خود را در فضای سایبری محافظت و ارتقا دهد و از این طریق اهداف ملی را حمایت کند. علاوه بر این، استراتژی پنج ستون اصلی برای هدایت اقدامات مشخص و همچنین نتایجی که دولت قصد دارد تا سال ۲۰۲۵ به آن‌ها دست یابد، تعیین کرد:

 

*تقویت اکوسیستم سایبری بریتانیا، سرمایه‌گذاری در نیروی انسانی و مهارت‌ها و تعمیق همکاری میان دولت، دانشگاه‌ها و صنعت.

 

*ایجاد یک بریتانیا دیجیتال مقاوم و شکوفا، کاهش ریسک‌های سایبری به‌طوری که کسب‌وکارها بتوانند بیشترین مزایای اقتصادی فناوری دیجیتال را به دست آورند و شهروندان امنیت بیشتری در فضای آنلاین داشته باشند و مطمئن باشند که داده‌هایشان محافظت می‌شود.

 

*رهبری در فناوری‌های حیاتی برای قدرت سایبری، تقویت توانمندی صنعتی و توسعه چارچوب‌هایی برای تأمین امنیت فناوری‌های آینده.

 

*ارتقاء رهبری و نفوذ جهانی بریتانیا برای ایجاد یک نظم بین‌المللی امن‌تر، شکوفاتر و بازتر، همکاری با دولت و شرکای صنعتی و اشتراک‌گذاری تخصصی که پایه قدرت سایبری بریتانیا را تشکیل می‌دهد.

 

*شناسایی، مختل کردن و بازدارندگی دشمنان به منظور افزایش امنیت بریتانیا در فضای سایبری و از طریق آن، با استفاده یکپارچه، خلاقانه و مستمر از تمام ابزارهای موجود در اختیار بریتانیا.

این ستون‌ها شامل گام‌های حیاتی برای حمایت از تاب‌آوری سایبری بریتانیا هستند، به‌ویژه تقویت همکاری میان دولت، دانشگاه‌ها و صنعت و همچنین کاهش ریسک‌های سایبری تا کسب‌وکارها بتوانند از پیشرفت‌های دیجیتال بهره‌مند شوند.

دولت همچنین در استراتژی متعهد شده است به ایجاد شبکه‌های سایبری منطقه‌ای یکپارچه و مؤثر در سراسر بریتانیا، که همکاری‌های قوی‌تری میان دولت، کسب‌وکارها و دانشگاه‌ها برای حمایت از رشد بخشی و تاب‌آوری کسب‌وکارها فراهم کند. به عنوان بخشی از این اقدام، دولت اعلام کرده است که با خوشه‌های سایبری منطقه‌ای و همکاری خوشه سایبری بریتانیا 1 کار خواهد کرد تا پیوندهای منطقه‌ای را تقویت کند.

UKC3 همکاری، تبادل دانش و بهترین شیوه‌ها را تسهیل می‌کند، همچنین نیازها و فرصت‌های جدید را شناسایی می‌کند و منبعی کلیدی برای سازمان‌های امنیت سایبری، به‌ویژه در سطوح منطقه‌ای، محسوب می‌شود.

از زمان روی کار آمدن دولت جدید، کارهای انجام شده در چارچوب استراتژی ملی سایبری مورد توجه قرار گرفته و دولت اعلام کرده که در حال بررسی اولویت‌های امنیت ملی و تاب‌آوری کشور است.

 

توصیه‌ها

دولت باید به‌روزرسانی‌ای از استراتژی ملی سایبری خود منتشر کند تا متعهد بودن خود به پنج ستون هدایت‌کننده فعالیت‌های امنیت سایبری بریتانیا را مجدداً تأیید نماید. این به‌روزرسانی باید شامل گزارشی از پیشرفت در تحقق اقدامات و دستیابی به نتایج تا سال ۲۰۲۵ نیز باشد.

 

لایحه امنیت سایبری و تاب‌آوری

در سخنرانی پادشاه در سال ۲۰۲۴، لایحه امنیت سایبری و تاب‌آوری اعلام شد. در ارائه این لایحه، دولت به حملات سایبری اخیر توسط مجرمان و بازیگران دولتی و تأثیر آن‌ها بر خدمات عمومی و زیرساخت‌ها اشاره کرد.

بر اساس اعلام وزارت علوم، نوآوری و فناوری:

«این لایحه دفاع ما را تقویت می‌کند و اطمینان می‌دهد که بیش از همیشه خدمات دیجیتال ضروری محافظت می‌شوند، برای مثال از طریق گسترش دامنه مقررات موجود، تقویت موقعیت ناظران و افزایش الزامات گزارش‌دهی تا تصویر بهتری از تهدیدات سایبری در دولت ایجاد شود.»

این قانون که قرار است رسماً در سال ۲۰۲۵ به مجلس ارائه شود، می‌تواند گامی مثبت برای تقویت امنیت دیجیتال بریتانیا باشد و نشانه‌ای از اعتماد به تاب‌آوری سایبری کشور ارسال کند.

با این حال، با وجود اینکه لایحه هنوز منتشر نشده است، گزارش شده که این لایحه منجر به افزایش هزینه‌های انطباق برای کسب‌وکارها خواهد شد. اگرچه این اقدامات احتمالاً برای امنیت آن‌ها اهمیت دارد، دولت باید اطمینان حاصل کند که الزامات گزارش‌دهی بار غیرضروری برای کسب‌وکارها ایجاد نکند و همچنین کسب‌وکارها به صورت فعال تشویق شوند تا نفوذها یا حملات سایبری را گزارش دهند.

توصیه‌ها

دولت باید اطمینان حاصل کند که هرگونه قانون پیشنهادی در حوزه امنیت سایبری با کسب‌وکارها مشورت کامل و گسترده داشته باشد، تا جامعه کسب‌وکار کاملاً از الزامات آن مطلع باشد. این شامل اشتراک‌گذاری اطلاعات به موقع، عملی و مفید ناشی از نفوذها و حملات سایبری با جامعه کسب‌وکار است، تا مشخص شود کجا نیاز به اقدامات بیشتری وجود دارد.

همچنین، دولت باید گزینه‌هایی برای تشویق کسب‌وکارها به گزارش نفوذها یا حملات سایبری بررسی کند، به جای اعمال جریمه، تا الزامات گزارش‌دهی به عنوان بار اضافی برای کسب‌وکارها تلقی نشود.

 

1UKC3

نوشته های مشابه

دکمه بازگشت به بالا