Novas leis propostas fortalecerão as ciberdefesas para serviços públicos essenciais como cuidados de saúde, provedores de água potável, transporte e energia. Reino Unido para ser melhor protegido do que nunca para enfrentar cibercriminais e atores apoiados pelo Estado - fornecendo bases fortes para o governo do Plano de Mudança. Proteções acentuadas para a economia do Reino Unido – com novas pesquisas mostrando o custo anual dos ataques cibernéticos é quase £ 15 bilhões por ano. Os hospitais, os fornecimentos de energia e água e as redes de transporte serão melhor protegidos da ameaça de ciberataques sob novas leis que estão sendo introduzidas no Parlamento hoje ( 12 a Novembro). Suportando o Plano de Mudança, a Lei de Segurança e Resiliência Cibernética fortalece a segurança nacional e protege o crescimento, aumentando as ciberproteções para os serviços em que as pessoas e os negócios confiam todos os dias.
Em face de ameaças cibernéticas crescentes, ele evitará interrupções – mantendo as torneiras funcionando, as luzes acesas e os serviços de transporte do Reino Unido em movimento –, ao mesmo tempo que garantir que aqueles que fornecem nossos serviços vitais tenham ciberproteções mais difíceis. Estas leis propostas cobririam certos serviços digitais e essenciais, incluindo cuidados de saúde, transporte, energia e água. Sob as propostas: empresas médias e grandes que fornecem serviços como gerenciamento de TI, suporte de assistência de TI e segurança cibernética para organizações do setor privado e público como o NHS, também serão regulamentadas pela primeira vez. Por possuirem acesso confiável em todo o governo, infraestrutura nacional crítica e redes de negócios, eles terão que cumprir tarefas de segurança claras. Isto inclui informar incidentes cibernéticos significativos ou potencialmente significativos rapidamente ao governo e seus clientes, bem como ter planos robustos no lugar para lidar com as consequências os reguladores receberão novos poderes para designar fornecedores críticos para os serviços essenciais do Reino Unido, tais como aqueles que fornecem diagnósticos de saúde para o NHS ou produtos químicos para uma empresa de água, onde eles atendem aos critérios. Isso significaria que eles teriam que cumprir requisitos mínimos de segurança – fechar as lacunas nas cadeias de suprimentos os criminosos poderiam explorar o que poderia causar perturbações mais amplas a aplicação será modernizada, incluindo penas mais severas baseadas em rotatividade para violações graves, de modo que cortar cantos não é mais mais barato do que fazer a coisa certa. Isso porque as empresas que prestam serviços aos contribuintes devem certificar-se de que têm proteçãos difíceis no local para manter seus sistemas funcionando e funcionando.
o Secretário de Tecnologia recebe novos poderes para instruir os reguladores e as organizações que supervisionam, como NHS Trusts e Thames Water, a tomar medidas específicas e proporcionadas para prevenir ataques cibernéticos onde haja uma ameaça para a segurança nacional do Reino Unido. Isto inclui a necessidade de que eles aprimoram o monitoramento ou isolam sistemas de alto risco para proteger e proteger serviços essenciais Estas são áreas que poderiam apresentar implicações negativas enormes para a economia britânica e serviços públicos se alvo. O Escritório de Responsabilidade Orçamentária ( OBR ) estima que um ataque cibernético à infraestrutura nacional crítica pode aumentar temporariamente o empréstimo por mais de £ 30 bilhões – equivalente a 1.1% do PIB. Nova pesquisa independente publicada hoje mostra que o custo médio de um ataque cibernético significativo no Reino Unido está agora acima de £ 190,000. Isto equivale a cerca de £ 14.7 bilhões por ano em toda a economia - equivalente a 0.5% do PIB do Reino Unido. A secretária de Ciência, Inovação e Tecnologia Liz Kendall disse. A segurança cibernética é a segurança nacional. Esta legislação nos permitirá enfrentar aqueles que destróiriam nosso modo de vida. Estou enviando uma mensagem clara: o Reino Unido não é um alvo fácil. Todos sabemos que causam interrupções diárias de ataques cibernéticos. Nossas novas leis tornarão o Reino Unido mais seguro contra essas ameaças. Isso significará menos nomeações canceladas para o NHS, menos interrupção de serviços e negócios locais e uma resposta nacional mais rápida quando as ameaças surgirem.
O CEO do Centro Nacional de Segurança Cibernética Dr. Richard Horne disse. Os impactos reais dos ataques cibernéticos nunca foram mais evidentes do que nos últimos meses, e no NCSC continuamos trabalhando 24 horas sobre 24 para capacitar as organizações em face de ameaças crescentes. Como nação, devemos agir a passo para melhorar nossas defesas digitais e resiliência, e a Lei de Segurança Cibernética e Resiliência representa um passo crucial para proteger melhor nossos serviços mais críticos. A segurança cibernética é uma responsabilidade compartilhada e uma base para a prosperidade, e por isso, instamos todas as organizações – não importa quão grandes ou pequenas – a seguirem os conselhos e orientações disponíveis no ncsc.gov.Reino Unido e atuem com a urgência que o risco requer. O Diretor Nacional de Segurança da Informação para Saúde e Cuidados no Departamento de Saúde e Assistência Social, Phil Huggins disse: O Projeto de Lei representa uma enorme oportunidade para reforçar a cibersegurança e a resiliência para proteger a segurança das pessoas que cuidamos.
As reformas irão fazer atualizações fundamentais para nossa abordagem para abordar os maiores riscos e danos, como novos poderes para designar fornecedores críticos. Trabalhando com o setor de saúde, podemos conduzir uma mudança de passo na maturidade cibernética e ajudar a manter os serviços disponíveis, proteger dados e manter a confiança em nossos sistemas diante de uma paisagem de ameaças em evolução. No início deste ano, o governo publicou o Código de Prática da Ciber governança, estabelecendo passos claros que as organizações devem tomar para gerenciar os riscos digitais e salvaguardar suas operações cotidianas. Embora seja para as empresas garantir que têm proteção adequada no lugar, o Projeto de Lei alvo aqueles que terão o máximo impacto na melhoria da ciberresiliência, trazendo os serviços de que os varejistas, hospitais, conselhos e outros dependem para o escopo - elevando a linha de base deles protege milhares de negócios a longo prazo. Os recentes ataques cibernéticos em fornecedores de serviços gerenciados claramente justificam a atualização de leis. Em 2024, hackers acessados o sistema de folhas de pagamento do Ministério da Defesa através de um fornecedor de serviços gerenciado, enquanto outros ataques recentes, como o incidente Synnovis no NHS resultaram em sobre 11,000 interrompiu consultas médicas e procedimentos e algumas estimativas sugerindo custos de £ 32.7 milhões. Isto traz em foco acentuado o impacto que os incidentes cibernéticos podem ter no público e nos nossos serviços públicos essenciais. As organizações em seu alcance terão de reportar mais incidentes cibernéticos prejudiciais ao seu regulador e ao Centro Nacional de Segurança Cibernética ( NCSC ) dentro do 24 horas, com um relatório completo dentro de 72 horas, para garantir que o suporte possa estar disponível mais rapidamente para ajudar a construir uma imagem nacional mais forte de ameaças cibernéticas. Se um centro de dados, ou provedores de serviços digitais e gerenciados enfrentarem um ataque significativo ou potencialmente significativo, eles terão que notificar os clientes que são susceptíveis de ser afetados rapidamente para que as organizações possam agir rapidamente para proteger seus negócios, pessoas e serviços.
Os centros de dados mantêm o Reino Unido funcionando, desde registros de pacientes e pagamentos até serviços de e- mail e desenvolvimento de IA. O projeto de lei os colocará no âmbito dos regulamentos, garantindo que eles atenda aos padrões robustos de segurança cibernética. Novas salvaguardas também abrangerão organizações que gerenciam o fluxo de eletricidade para aparelhos inteligentes como pontos de carga do veículo elétrico e aparelhos de aquecimento elétrico em casas. Isto irá reduzir o risco de interrupção para os consumidores usando aparelhos de energia inteligente, e a grelha, reforçando a segurança energética do Reino Unido. O Projeto de Lei representa uma mudança de passo na forma como o governo protege as pessoas em um mundo cada vez mais perigoso, apoiando a Estratégia de Segurança Nacional. Ele ajudará a proporcionar maior estabilidade econômica, proteger os negócios e os trabalhadores do impacto dos ataques cibernéticos, e apoiará mais investimentos no setor de segurança cibernética do Reino Unido, que contribuiu com £ 13.2 bilhões para a economia no último exercício financeiro. Seguiu uma carta recente de ministros do governo, incluindo o Secretário de Tecnologia, Chanceler e Secretário de Negócios para líderes de negócios e FTSE 350 empresas, instando- as a reforçar suas ciberdefesas para enfrentar a crescente gama de ameaças que visam as organizações líderes do Reino Unido.
As organizações podem fazer uso das orientações e ferramentas gratuitas disponíveis do NCSC – incluindo Cyber Essentials, Serviços de Cyber Defesa Ativo, e o Cyber Assessment Framework para as organizações mais críticas do Reino Unido – para ajudar a melhorar a sua resiliência. Simon Sheeran, Chefe da Supervisão da Segurança Cibernética da Autoridade de Aviação Civil do Reino Unido, disse: O setor da aviação contribui bilhões de libras para a economia do Reino Unido e fornece infraestrutura nacional crítica. Este projeto de lei ajudará a melhorar as ciberdefesas essenciais para manter os padrões de segurança já muito elevados na aviação.
A Autoridade de Aviação Civil protege as pessoas e habilita o aeroespacial dentro de um ecosistema global, e a necessidade de que a aviação se defenda como um único é um imperativo nacional. Jill Popelka, CEO da Darktrace, disse. Numa era em que os cibercriminais se movem mais rápido, experimentam livremente e aproveitem cada vez mais a IA para sua vantagem, o Cyber Security and Resilience Bill é um instrumento legislativo essencial. Ele irá melhorar as defesas do Reino Unido, permitindo que as empresas e os serviços públicos utilizem com segurança as oportunidades fornecidas pela tecnologia e inovação. Nos últimos anos, vimos ciberataqueadores cada vez mais alvo de cadeias de suprimentos e fornecedores de serviços gerenciados, incluindo instituições vitais como o NHS e o Ministério da Defesa. É promissor ver o Bill reconhecer o risco em todo o ecossistema digital. É bom também ver o governo focar- se em aprovar o ambiente regulatório para a cibersegurança e criar um papel mais forte para o NCSC. Estas alterações ajudarão as organizações a ter mais confiança para adotar novas tecnologias enquanto se mantêm preparadas para a próxima evolução em ameaças. Julian David OBE, CEO da techUK, disse. a techUK recebe hoje a introdução do Projeto de Lei de Segurança e Resiliência Cibernética ao Parlamento, que sinaliza ao governo a ambição de modernizar e a prova do futuro as leis cibernéticas do Reino Unido, promovendo ao mesmo tempo a resiliência que irá sustentar o nosso crescimento econômico. Ele marca um passo em frente significativo na priorização da segurança dos serviços essenciais da nossa nação.
a techUK aguarda com expectativa continuar a se envolver com o governo enquanto o projeto de lei se apressa através do Parlamento, para ajudar a garantir que as medidas estejam adequadas para o propósito, praticamente implementáveis e possam fornecer os seus resultados pretendidos, protegendo o Reino Unido de uma variedade de ameaças e habilitando as organizações a aproveitar os benefícios que a tecnologia pode oferecer. Sarah Walker, Diretor-Geral, Cisco Reino Unido e Irlanda. Nós saudamos o governo tomando medidas para rever o framework cibernético do Reino Unido com o Cyber Security and Resilience Bill. Este é um passo significativo na segurança do Reino Unido contra as ameaças cibernéticas cada vez maiores. Nossa pesquisa mais recente mostra a escala do desafio que se aguarda; somente 8% das organizações do Reino Unido são classificadas como ‘Maduras em sua disponibilidade de segurança cibernética. Como AI remodela tanto o ataque como a defesa, precisamos de regulação que mantenha o ritmo com esta paisagem de ameaças em mudança. Estamos ansiosos para colaborar com o governo do Reino Unido e trabalhar com nossos parceiros internacionais para continuar a garantir a economia digital do Reino Unido. Jamie MacColl, pesquisador sênior, Cyber e Tecnologia, Instituto Real de Serviços Unidos, disse: Os eventos de 2025 provaram sem dúvida que melhorar a segurança cibernética e a resiliência nacional é essencial para a segurança econômica do Reino Unido. A chegada de nova legislação para melhor proteger a nossa infraestrutura nacional mais crítica é um passo importante para melhorar a ciberresiliência no Reino Unido. No entanto, é também importante que organizações fora do escopo do Bill aumentem seu jogo sobre segurança e resiliência cibernética. Precisamos urgentemente construir resiliência coletiva para inspirar confiança diante das ameaças de estados e criminosos hostis.
Detalhes completos sobre o projeto de lei de segurança e resiliência cibernética introduzido hoje no Parlamento Fichas de informações explicando as medidas no Projeto de Lei. Leia o projeto de lei completo no site do Parlamento Nova pesquisa independente sobre o impacto dos ataques cibernéticos na economia. Perguntas de mídia do DSIT E-mail press@dsit.gov.Reino Unido. De segunda a sexta-feira, 8: 30 eu a 6 pm 020 7215 3000.

