Reino Unido introduce una ley cibernética más estricta para proteger a las empresas y al público.
Resumen
El proyecto de ley amplía las regulaciones cibernéticas a más sectores tecnológicos y de servicios
Las empresas no conformes corren el riesgo de sanciones basadas en la facturación anual
La ley apunta al uso indebido de la IA y alinea los estándares del Reino Unido con las normas de la UE
El gobierno del Reino Unido ha presentado formalmente el proyecto de ley de Ciberseguridad y Resiliencia al Parlamento, según un anuncio del Departamento de Ciencia, Innovación y Tecnología.
La legislación ampliaría las regulaciones existentes sobre Redes y Sistemas de Información para abarcar una gama más amplia de proveedores de tecnología y servicios gestionados, declaró el gobierno. El proyecto de ley busca fortalecer la seguridad de redes y datos, mejorar los mecanismos de reporte y respuesta para incidentes cibernéticos, y reducir los riesgos para la infraestructura crítica y las redes empresariales.
El gobierno del Reino Unido se centra en la protección de TI
Los proveedores de servicios de gestión de TI, soporte técnico y ciberseguridad enfrentarían las mismas obligaciones regulatorias que las empresas actualmente sujetas a las reglas NIS bajo la legislación propuesta. Las empresas no conformes podrían enfrentar sanciones calculadas en función de la facturación anual, de acuerdo con las disposiciones del proyecto de ley.
La legislación otorgaría al secretario de tecnología la autoridad para dirigir a los reguladores y organizaciones a implementar medidas preventivas contra amenazas cibernéticas que se consideren riesgos para la seguridad nacional.
Una investigación independiente encargada por el Departamento de Ciencia, Innovación y Tecnología estimó el costo promedio de un ciberataque grave en el Reino Unido en £190,000 por incidente, totalizando aproximadamente £14.7 mil millones anualmente, según el departamento.
Los funcionarios del gobierno afirmaron que la legislación alinearía la ley del Reino Unido con los estándares de la Unión Europea y fortalecería las protecciones contra los ciberataques patrocinados por el estado, incluidas las amenazas atribuidas a China, Irán y Corea del Norte.
El proyecto de ley incluye disposiciones destinadas a prevenir el uso indebido de la inteligencia artificial, específicamente dirigidas a la creación de material de abuso sexual infantil. La legislación autorizaría a organizaciones de confianza, incluidos desarrolladores de IA y organizaciones benéficas, a probar modelos de IA en busca de vulnerabilidades antes de que se genere contenido dañino.
La secretaria de Ciencia, Innovación y Tecnología, Liz Kendall, dijo que la legislación refuerza el enfoque del Reino Unido frente a las amenazas cibernéticas y tiene como objetivo salvaguardar los servicios públicos, las empresas y los ciudadanos.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
Las empresas tecnológicas enfrentan reglas cibernéticas más estrictas en el Reino Unido bajo un nuevo proyecto de ley
Reino Unido introduce una ley cibernética más estricta para proteger a las empresas y al público.
Resumen
El gobierno del Reino Unido ha presentado formalmente el proyecto de ley de Ciberseguridad y Resiliencia al Parlamento, según un anuncio del Departamento de Ciencia, Innovación y Tecnología.
La legislación ampliaría las regulaciones existentes sobre Redes y Sistemas de Información para abarcar una gama más amplia de proveedores de tecnología y servicios gestionados, declaró el gobierno. El proyecto de ley busca fortalecer la seguridad de redes y datos, mejorar los mecanismos de reporte y respuesta para incidentes cibernéticos, y reducir los riesgos para la infraestructura crítica y las redes empresariales.
El gobierno del Reino Unido se centra en la protección de TI
Los proveedores de servicios de gestión de TI, soporte técnico y ciberseguridad enfrentarían las mismas obligaciones regulatorias que las empresas actualmente sujetas a las reglas NIS bajo la legislación propuesta. Las empresas no conformes podrían enfrentar sanciones calculadas en función de la facturación anual, de acuerdo con las disposiciones del proyecto de ley.
La legislación otorgaría al secretario de tecnología la autoridad para dirigir a los reguladores y organizaciones a implementar medidas preventivas contra amenazas cibernéticas que se consideren riesgos para la seguridad nacional.
Una investigación independiente encargada por el Departamento de Ciencia, Innovación y Tecnología estimó el costo promedio de un ciberataque grave en el Reino Unido en £190,000 por incidente, totalizando aproximadamente £14.7 mil millones anualmente, según el departamento.
Los funcionarios del gobierno afirmaron que la legislación alinearía la ley del Reino Unido con los estándares de la Unión Europea y fortalecería las protecciones contra los ciberataques patrocinados por el estado, incluidas las amenazas atribuidas a China, Irán y Corea del Norte.
El proyecto de ley incluye disposiciones destinadas a prevenir el uso indebido de la inteligencia artificial, específicamente dirigidas a la creación de material de abuso sexual infantil. La legislación autorizaría a organizaciones de confianza, incluidos desarrolladores de IA y organizaciones benéficas, a probar modelos de IA en busca de vulnerabilidades antes de que se genere contenido dañino.
La secretaria de Ciencia, Innovación y Tecnología, Liz Kendall, dijo que la legislación refuerza el enfoque del Reino Unido frente a las amenazas cibernéticas y tiene como objetivo salvaguardar los servicios públicos, las empresas y los ciudadanos.