Правительство Великобритании будет выносить решения по «рискованным» технологическим закупкам

кибербезопасность великобритания поставщики технологии закон поправки computerweekly.com

Узнайте, как новые поправки к закону о кибербезопасности дадут правительству Великобритании право блокировать закупки технологий у поставщиков, связанных с враждебными государствами, для защиты критической инфраструктуры.

Правительство Великобритании намерено наделить себя новыми полномочиями для вмешательства в случае, если поставщики важнейших услуг, такие как поставщики электроэнергии и воды или органы NHS, планируют приобрести технологии у поставщиков, связанных с враждебными государствами, которые, по мнению властей, могут попытаться использовать их для кибершпионажа или других видов вредоносной деятельности, включая саботаж. В поправках к Законопроекту о кибербезопасности и устойчивости, внесённых на этой неделе советником по политике эпохи Тони Блэра и пожизненным пэром Элизабет Ллойд, баронессой Ллойд из Эффры, Вестминстер предложил ввести так называемое положение об «указаниях, связанных с поставщиками». Это положение даст министрам возможность вмешиваться, если они сочтут, что «риски для национальной безопасности могут возникнуть из-за использования товаров, услуг или объектов в связи с сетевыми и информационными системами, связанными с важнейшими видами деятельности или предоставлением важнейших товаров или услуг». Правительство заявило, что кибератаки и саботаж на важнейших объектах становятся быстрорастущей реальностью – о чём свидетельствует атака в июле 2026 года на небольшую британскую пиковую электростанцию, приписываемая Ирану, – и поставщики технологий, связанные с враждебными государствами, представляют «серьёзную и растущую угрозу» безопасности миллионов людей. Ссылаясь на собственные данные, правительство указало, что экономический масштаб возможных последствий очевиден: гипотетическая кибератака на электросети Лондона и юго-востока Англии могла бы обойтись экономике в сумму до 442 миллиардов фунтов стерлингов в течение последующих пяти лет. «Эти новые полномочия означают, что мы можем действовать до того, как угроза материализуется, а не только после того, как ущерб нанесён. Работая вместе с промышленностью, мы ставим национальную безопасность в центр того, как важнейшие услуги выбирают своих поставщиков», – заявила министр кибербезопасности Лиз Джонс. «Речь идёт о том, чтобы опережать растущую угрозу и дать общественности уверенность в том, что повседневные услуги, от которых мы зависим, такие как водоснабжение и энергоснабжение, транспортная сеть и больницы, защищены». Предложения баронессы Джонс также направлены на создание руководства по «кибербезопасным» закупкам для поставщиков важнейших услуг, и такие организации также смогут сами обращаться за оценкой рисков, если у них возникнут сомнения относительно потенциального поставщика. Пакет также предоставляет правительству юридические полномочия издавать обязательные указания для поставщиков важнейших услуг, которые могут вынудить их внедрить дополнительные меры кибербезопасности или поэтапно отказаться от использования потенциально опасных технологий.

Непрозрачные полномочия?

Предлагаемые поправки расширяют и придают новый оттенок полномочиям, которые несколько лет назад использовались для блокировки и удаления телекоммуникационного и сетевого оборудования и программного обеспечения, произведённого китайской компанией Huawei, из сетей мобильной связи 5G, которые тогда строились в Великобритании. В рамках нового правового режима правительство не будет обязано публично называть рискованного поставщика до принятия мер, а также раскрывать какие-либо предписания затронутому поставщику. Однако оно должно будет раскрывать данные более высокого уровня о любых введённых указаниях в ежегодном отчёте, что приведёт к ситуации, когда будет публично известно, что поставщику услуг было заблокировано приобретение, но не у кого именно. Хотя поправки баронессы Ллойд прямо не называют никаких враждебных государств, учитывая использование аналогичных полномочий против Huawei, поставщики технологий из Китая почти наверняка будут подвергнуты проверке. Однако, заглядывая за пределы Китая, эти предложения могут вновь разжечь дискуссию о общей зависимости Великобритании от небольшого числа поставщиков технологий, многие из которых базируются в США. В июне межфракционный Комитет по науке, инновациям и технологиям предупредил, что государственный сектор, в частности, чрезмерно зависит от таких компаний, как Amazon Web Services, Microsoft и Palantir, причём последняя стала предметом особых споров. Депутаты говорили о явных уязвимостях, которые могут оставить британские государственные службы «на милость» иностранных игроков.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: