据科学、创新与技术部消息:在网络安全威胁日益严峻的当下,英国政府宣布了一项雄心勃勃的计划,旨在筑起一道坚不可摧的公共数字服务防线。这项全新的《政府网络行动计划》于2026年1月6日正式公布,核心目标是全面提升政府及公共部门的网络防御能力和数字韧性,确保民众能够安心、便捷地在线办理各项业务,无论是申领福利、缴纳税款还是获取医疗服务。
该计划获得了超过2.1亿英镑的强力资金支持,其首要举措是成立一个全新的“政府网络小组”。这个小组将作为核心协调机构,统一管理跨部门的网络安全风险并指挥事故应急响应,旨在从根本上改变以往各部门各自为战的局面,实现整体防御能力的跃升。
这项计划被视为英国政府推动公共服务全面数字化转型的关键基石。政府期望通过将更多服务迁移至线上,来提升效率、减少民众的排队等待和文书工作负担,并实现跨部门信息共享,避免公民重复提交信息。据估算,通过在整个公共部门有效运用技术,此举有望解锁高达450亿英镑的生产力节约。
然而,所有数字化便利的实现都依赖于公众的信任。随着服务全面上线,其安全性与韧性必须得到绝对保障。网络攻击能够在瞬间使至关重要的公共服务陷入瘫痪,扰乱民众生活,严重损害公众信心。新计划正是直击这一核心挑战。
此次行动计划的发布,恰逢《网络安全与韧性法案》在英国下议院进行二读。该法案为向政府提供服务的各类企业设定了明确的网络韧性要求。从能源、水务供应商到医疗保健和数据中心,强化整个供应链的防御能力,是确保国家命脉服务(如水电供应)持续运转、抵御试图使国家停摆的网络攻击者的关键。
计划将引领一系列深刻变革。首先是提升风险可见性,全面梳理政府面临的网络与数字韧性风险,从而将资源和努力精准聚焦于最关键的领域。其次,针对那些单一部门无法解决的严重复杂风险,将采取更强有力、协调一致的中央行动,由专门团队监督跨部门协作。同时,政府将要求各部门建立稳健的事件应急响应机制,以快速应对瞬息万变的网络威胁和漏洞,最大限度地减少损害并加速恢复。最终目标是实现政府整体韧性的规模化提升,通过有针对性的措施弥补主要安全缺口,确保关键服务得到保护。
数字政府事务部长伊恩·默里强调,网络攻击能在几分钟内让关键公共服务离线,扰乱数字服务乃至人们的日常生活。这项计划为提升公共部门的防御能力设立了新的标杆,同时也是对网络罪犯的严厉警告,表明英国正在以更快、更坚决的步伐保护其企业和公共服务。这是保障人民安全、维持服务运行,并在数字时代建立公众可信赖的政府的必由之路。
为了进一步加速推进英国的网络防御体系,行动计划还配套推出了新的“软件安全大使计划”。该计划旨在推动业界广泛采纳《软件安全实践准则》——一项旨在减少软件供应链攻击和中断的自发性倡议。软件是经济的基石,是所有企业所依赖技术的核心组件。但软件中的漏洞可能导致供应链严重中断,影响公众日常使用的基础服务。数据显示,过去一年中,超过半数(59%)的组织曾遭遇软件供应链攻击。通过在整个软件市场嵌入基础的软件安全实践,可以有效应对这些问题。
思科、Palo Alto Networks、Sage、Santander和NCC集团等一批在网络安全领域拥有卓越声誉的领先企业,已同意作为该计划的首批大使。它们将在各行业倡导推广该准则,展示实际应用案例,并提供反馈以推动未来政策完善。
当前,公共部门面临的网络风险依然居高不下。这项2.1亿英镑的计划旨在引发公共部门网络防御的阶跃式变革,并追究各组织修复漏洞的责任。具体措施包括设定明确的最低安全标准,以及投入更多实操性支持,以最大限度减少事件发生时的冲击。
网络韧性是英国政府国家复兴使命的核心。安全可靠的数字化公共服务不仅有助于保护公民、支持经济增长、为纳税人创造更大价值,更是维护公众对日常所依赖服务持续信任的根本。桑坦德银行英国首席信息安全官托马斯·哈维对此表示支持,称很荣幸能成为英国政府《软件安全实践准则》的大使,这反映了该行对集体韧性的广泛承诺。通过倡导这些标准,不仅是在保护桑坦德银行自身及其客户,更是在帮助为所有人构建一个更安全的数字经济环境。
(编译记者:Li Li, 美编:Haolun, 图片来自网络)
