跳到主要內容區塊
:::
字級:
小字級
中字級
大字級
:::

英國發布新計畫協助數位供應鏈防範資安問題

英國數位、文化、媒體暨體育部(Department for Digital, Culture, Media & Sport, DCMS)於2021年11月15日宣布提升企業資安服務的新措施。IT服務供應商須遵守新的資安規範,如國家網路安全中心(National Cyber Security Centre, NCSC)新提出的《網路評估框架(Cyber Assessment Framework)》;其他保護國家數位供應鏈的計畫亦包含新採購規則,旨在確保公共部門從資安良好的企業購買服務,協助處理日益增長的網路威脅。

同時為加強數位供應鏈和第三方IT廠商的服務安全性,DCMS進行了公眾諮詢,最新數據顯示91%的英國企業認為網路威脅將對其業務造成高風險或極高風險,但近三分之一的企業沒有針對供應鏈的資安問題採取行動,僅69%的企業表示正積極管理供應鏈的網路風險。

除網路評估框架外,NCSC提供企業一系列識別資安風險與漏洞的協助,包含《供應鏈安全與供應商保證指導方針(Supply Chain Security and Supplier Assurance guidance)》以及防範勒索軟體的建議,「網路要點(Cyber Essentials)」計畫亦提供中小企業相關方法,協助其採取高效益的措施防止大多數網路攻擊。

TOP