Brit kiberbiztonsági törvény: “papírtigrissé” válhat a szakemberhiány miatt

Editors' Pick

A The CSBR nevű brit szervezet friss jelentése szerint az Egyesült Királyságban hamarosan végleges jóváhagyást kapó Cyber Security & Resilience Bill kudarcot vallhat, ha a kormány nem kezeli érdemben az ország mélyülő kiberszakember-hiányát. A törvény kiterjeszti a szabályozói felügyeletet az MSP-kre, és kötelező, 24 órás incidensbejelentési határidőt vezet be – ez a jelentés szerint hirtelen megnöveli majd a megfelelőségi és auditori szakértelem iránti keresletet, miközben a szűkös technikai szakembergárdát elvonhatja az operatív védekezéstől.

“Senki sem akarja, hogy a Cyber Security & Resilience Bill papírtigrissé váljon” – fogalmazott James Morris, a CSBR alapítója, hozzátéve, hogy megfelelő reformok nélkül a szabályozás inkább megbéníthatja, mint védheti az érintett szektorokat. A jelentés egy úgynevezett “homokóra-effektust” azonosít a brit munkaerőpiacon: erős a kereslet a tapasztalt szakemberek iránt, ám kevés a belépő szintű állás, ami hosszú távon veszélyezteti a kritikus nemzeti infrastruktúra ellenálló képességét. A felmérés szerint a brit vállalkozások 49, a kormányzati szervek pedig 58 százaléka küzd már most is alapvető szakemberhiánnyal.

A CSBR négy konkrét beavatkozást javasol: egy nemzeti kiberkompetencia-keretrendszer kidolgozását, az oktatásból a munkaerőpiacra való átmenet megkönnyítését, a vezetői felelősség szélesebb körű beépítését a vállalatirányításba, valamint a beszerzési és beszállítói követelmények felhasználását a kisebb szervezetek kiberképességének emelésére.

Forrás