英国政府已开始就禁止关键国家基础设施运营商支付勒索软件赎金进行磋商。
英国政府已启动咨询,评估是否对关键国家基础设施的运营商实施勒索软件支付禁令。
该提案于1月14日由内政部公布,建议实施“有针对性的禁令”,涵盖能源、医疗保健和地方政府等行业,进一步扩展对于政府部门现有禁令。
勒索软件攻击者通常要求以加密货币作为支付方式。澳大利亚和美国等其他国家也考虑过类似的禁令,以遏制网络犯罪活动。
英国安全部长丹·贾维斯表示,该提案旨在通过切断网络犯罪分子的财务资源来增强国家安全。
贾维斯表示:“这些提案帮助我们应对勒索软件威胁的规模,直接打击这些犯罪网络的财务基础,切断它们运营所依赖的关键财务管道。”
内政部澄清,提议中的措施将使必要服务不那么具有吸引力,降低成为网络攻击目标的可能性。
提案的其他要素包括建立一套机制,以提供指导并为受害者提供阻止向已知犯罪团伙和受制裁实体支付的机制。
还在考虑建立强制报告勒索软件事件的框架,以增强执法部门追踪和拆解重复犯罪者的能力。
此次咨询是在英国一系列高调网络攻击之后进行的。
2023年1月,皇家邮政遭遇勒索软件攻击,导致国际运输业务中断;而2022年8月高级计算机软件集团的漏洞则泄露了近83,000名个人的个人数据。
根据内政部的数据,这些事件对公共服务造成了“毁灭性的影响”。
国家网络安全中心(NCSC)报告称,截至2024年8月的年度内管理了430起网络事件,包括13起对重要服务或经济造成重大危害的国家重要攻击。
2024年NCSC年度审查将勒索软件攻击视为最直接和破坏性最大的网络威胁。
值得注意的事件包括2024年6月对Synnovis的攻击,导致医疗程序延误,以及10月对英国图书馆的攻击,危害了其在线系统。
这一咨询预计将持续到4月8日,突显出全球日益加强应对勒索软件威胁的努力。
澳大利亚和美国也同样在探讨对勒索软件支付的禁令。
在9月份,英国政府推出了一项新法案,旨在明确数字资产的地位,包括不可替代代币(NFT)、加密货币和碳信用,在国家财产法下视为“物”和“个人财产”。
英国是去年在一些高调破产事件后加强监管努力的国家之一。
金融行为监管局(FCA)负责监管加密活动,重点关注反洗钱措施和消费者保护。
去年,FCA实施了新规则,要求加密公司在金融监管机构注册,并且其营销材料须获得FCA授权的公司的批准。
关键更新包括交易所需向客户明确警告有关加密投资的风险。
FCA已警告称,未遵守规定的公司将面临刑事指控,包括无限罚款和长达两年的监禁,适用于在英国运营的国内和海外交易所。