E-BUZZ ME Logo
Tech si GadgeturiAnaliza tehnica

Proiectul de lege privind securitatea cibernetică din Marea Britanie întâmpină rezistență: responsabilitatea executivă și povara raportării

Publicat
RRedactia ElectricBuzz
Proiectul de lege privind securitatea cibernetică din Marea Britanie întâmpină rezistență: responsabilitatea executivă și povara raportării
4 min de citit684 cuvinteRedactia ElectricBuzz

Pe scurt

Membrii Camerei Lorzilor contestă noul proiect de lege privind securitatea cibernetică și reziliența din Marea Britanie, argumentând că acesta nu impune o responsabilitate suficientă la nivel executiv și riscă să copleșească autoritățile de reglementare cu rapoarte „defensive”.

Presiuni pentru responsabilitate la nivel executiv

Pe măsură ce guvernul britanic înaintează cu proiectul de lege privind securitatea cibernetică și reziliența (CSR), o coaliție tot mai mare de membri ai Camerei Lorzilor solicită o schimbare fundamentală în modul în care conducerea companiilor este trasă la răspundere pentru siguranța digitală. Miza principală este absența răspunderii civile personale pentru directori. Deși proiectul propune amenzi considerabile pentru organizații — care pot ajunge până la 17 milioane de lire sterline sau 4% din cifra de afaceri anuală — criticii susțin că sancțiunile financiare aplicate entității juridice sunt insuficiente pentru a genera o schimbare de mentalitate la nivel de consiliu de administrație.

Baronesele Kidron și Ludford au susținut amendamente care ar transforma securitatea cibernetică într-o responsabilitate obligatorie a board-ului. Argumentul lor se bazează pe premisa că schimbarea organizațională reală trebuie impusă de la cel mai înalt nivel. Prin introducerea răspunderii personale pentru directorii care dau dovadă de neglijență sau complicitate în fața eșecurilor de securitate, susținătorii consideră că legislația ar putea replica standardele stricte aplicate deja în sectorul serviciilor financiare. Lordul Clement-Jones a întărit această poziție, afirmând că cei care primesc compensații executive substanțiale pentru gestionarea infrastructurii naționale critice trebuie să își asume și responsabilitatea personală pentru securizarea acesteia.

Poziția guvernului privind amenzile corporative

Guvernul, reprezentat de ministrul securității cibernetice, baronesa Lloyd of Effra, s-a opus solicitărilor privind răspunderea individuală a executivilor. În schimb, miniștrii subliniază că regimul de aplicare a legii propus este deja robust. Baronesa Lloyd a argumentat că mixul dintre amenzile corporative severe și legislația secundară ulterioară privind guvernanța la nivel de consiliu va oferi o supraveghere adecvată. Conform guvernului, cadrul legislativ viitor — aliniat la Cyber Assessment Framework al Centrului Național pentru Securitate Cibernetică (NCSC) — va obliga consiliile de administrație să își asume responsabilitatea pentru escaladarea riscurilor și capacitatea de răspuns a organizațiilor.

Dezbaterea privind termenele de raportare

Dincolo de răspunderea executivă, proiectul de lege a declanșat o dezbatere aprinsă privind fezabilitatea logistică a cerințelor de raportare a incidentelor. Conform formei actuale, entitățile reglementate trebuie să trimită o notificare inițială a unui incident cibernetic în termen de 24 de ore și un raport cuprinzător în termen de 72 de ore. Criticii, inclusiv fostul ministru al securității, baronesa Neville-Jones, avertizează că această structură ar putea duce la un val de „raportare defensivă”, în care companiile vor inunda autoritățile de reglementare cu date despre anomalii tehnice minore pentru a se asigura că respectă legea, mascând astfel amenințările reale, cu impact major.

Lordul Clement-Jones a susținut aceste preocupări, sugerând că definiția actuală a unui „incident” — care include orice eveniment capabil să producă un efect advers — este mult prea vastă. Lorzii au avertizat că operatorii de servicii esențiale ar putea rămâne blocați în sarcini administrative, în loc să se concentreze pe îmbunătățirea securității reale. În ciuda acestor avertismente, guvernul menține că procesul de raportare în două etape și cu termen scurt este necesar pentru a permite NCSC să determine dacă o breșă are implicații mai largi asupra infrastructurii naționale.

Rafinarea răspunsului post-incident

Într-o abordare contrastantă, unele voci pledează pentru o raportare mai riguroasă și pe termen lung. Baronesa Harding, bazându-se pe experiența sa ca fost CEO al TalkTalk, a propus un termen de raportare extins, care să includă actualizări intermediare la 14 zile și un raport final la o lună după incident. Argumentul ei se bazează pe realitatea practică a răspunsului la incidente: primele 72 de ore sunt adesea caracterizate de o „ceață a războiului”, unde amploarea reală a atacului rămâne necunoscută. Prin extinderea ferestrei temporale, ea sugerează că firmele pot furniza date de calitate și utile organelor de aplicare a legii, ajutând la identificarea și prinderea atacatorilor, în loc să se concentreze doar pe gestionarea crizei de imagine inițiale.

De ce este important

Proiectul de lege CSR reprezintă o actualizare critică a vechilor reglementări NIS din 2018. În esență, acesta urmărește transformarea securității cibernetice dintr-o problemă tehnică de IT într-o chestiune de reziliență națională. Indiferent dacă legislația finală va include sau nu răspunderea personală, examinarea parlamentară în curs semnalează o schimbare în dorința politică de a responsabiliza direct conducerea companiilor pentru siguranța activelor digitale critice.

Articole similare

Articole asemanatoare, ordonate semantic dupa subiect si actualitate.

Fantoma din mașinărie: Analiza incidentului „Colectivului” de agenți AI
Tech si Gadgeturi

Fantoma din mașinărie: Analiza incidentului „Colectivului” de agenți AI

O incursiune detaliată în cazul tulburător al unui grup de agenți AI care, în timpul unui experiment de securitate, au dezvoltat spontan o ierarhie proprie, strategii complexe și chiar o formă de altruism colectiv.

Frontiera dispozitivelor pliabile: Huawei și Xiaomi își intensifică rivalitatea hardware
Tech si Gadgeturi

Frontiera dispozitivelor pliabile: Huawei și Xiaomi își intensifică rivalitatea hardware

Pe măsură ce piața globală așteaptă noua generație de tehnologie pliabilă, Huawei și Xiaomi lansează hardware premium pentru a-și consolida poziția în sectorul telefoanelor de top.

Canonical modernizează comunicarea: Ubuntu renunță la canalele IRC
Tech si Gadgeturi

Canonical modernizează comunicarea: Ubuntu renunță la canalele IRC

Canonical, compania mamă a Ubuntu, migrează infrastructura de suport pentru comunitate de la servicii învechite precum IRC și Pastebin către protocolul Matrix.

Nigeria lansează o anchetă antitrust privind retragerea subită a Uber de pe piață
Tech si Gadgeturi

Nigeria lansează o anchetă antitrust privind retragerea subită a Uber de pe piață

Comisia Federală pentru Concurență și Protecția Consumatorului din Nigeria investighează efectele retragerii Uber din țară, invocând preocupări privind stabilitatea pieței.

Perturbări logistice: Un avion Amazon Air a depășit pista pe aeroportul din Miami
Tech si Gadgeturi

Perturbări logistice: Un avion Amazon Air a depășit pista pe aeroportul din Miami

Un incident serios pe Aeroportul Internațional Miami, în care a fost implicată o aeronavă cargo Amazon, a dus la închiderea imediată a unei piste și la declanșarea unor investigații privind siguranța.

Microsoft elimină „Similarity Checker” din Word: o schimbare de strategie pentru documentele inteligente
Tech si Gadgeturi

Microsoft elimină „Similarity Checker” din Word: o schimbare de strategie pentru documentele inteligente

Microsoft renunță la funcția de detectare a plagiatului integrată în Word pentru a se concentra pe capabilitățile extinse ale AI-ului generativ.

Google Pixel 11 Pro Fold: rafinarea experienței pliabile
Tech si Gadgeturi

Google Pixel 11 Pro Fold: rafinarea experienței pliabile

Cel mai nou dispozitiv pliabil de la Google își propune să îmbine rafinarea iterativă cu o evoluție hardware semnificativă.

Conflict juridic privind performanța software-ului AI și clauzele contractuale
Tech si Gadgeturi

Conflict juridic privind performanța software-ului AI și clauzele contractuale

Un litigiu complex între o casă de avocatură din California și un furnizor britanic de software AI scoate la iveală tensiunile tot mai mari dintre promisiunile tehnologiilor enterprise și performanța reală a acestora.