
Co warto wiedzieć o Narodowym Centrum Cyberbezpieczeństwa Wielkiej Brytanii (NCSC)
#1 Historia Narodowego Centrum Cyberbezpieczeństwa
Pierwsza brytyjska strategia bezpieczeństwa cybernetycznego została wprowadzona w 2009 roku i podkreślała, że niezależnie od kształtu misji bezpieczeństwa cybernetycznego, nie ma sensu oddzielać jej od innych aspektów bezpieczeństwa narodowego. Aby była skuteczna, musi być w stanie wykorzystywać wysokiej klasy informacje wywiadowcze i inne możliwości w zakresie bezpieczeństwa. W strategii podkreślono, że kraj musi więcej inwestować w zapewnienie rzeczywistego funkcjonowania partnerstwa publiczno-prywatnego. Potwierdzono potrzebę ustalenia jeszcze bardziej przejrzystych zasad odpowiedzialności w przypadku incydentów cybernetycznych.
W 2015 r. rząd Wielkiej Brytanii wykorzystał tę wiedzę i przekształcił ją w pięcioletnią Narodową Strategię Bezpieczeństwa Cybernetycznego. Wprowadziła ona nowy sposób myślenia o zarządzaniu incydentami cybernetycznymi, doprowadziła do powstania programu Aktywnej Cyberobrony i stworzyła warunki dla innego partnerstwa z sektorem prywatnym. Oczywiście wiele z tych działań znalazło nową siedzibę w Narodowym Centrum Cyberbezpieczeństwa (NCSC), które miało być częścią Centrali Łączności Rządowej (GCHQ).
W październiku 2016 roku brytyjska Communications Electronic Security Group (CESG), która była rządowym Narodowym Organem Technicznym ds. Zapewnienia Informacji i częścią GCHQ, została połączona z elementami Centrum Ochrony Infrastruktury Narodowej (CPNI) w jedną jednostkę o nazwie Narodowe Centrum Cyberbezpieczeństwa (NCSC).
#2 Czym zajmuje się NCSC?
NCSC jest w istocie publicznym punktem kontaktowym dla GCHQ i zapewnia pojedynczy punkt kontaktowy dla małych i średnich przedsiębiorstw (MŚP), większych organizacji, agencji rządowych, ogółu społeczeństwa i departamentów rządowych. Współpracuje z innymi organami ścigania, obrony, brytyjskimi agencjami wywiadu i bezpieczeństwa oraz partnerami międzynarodowymi, aby wspierać najważniejsze organizacje w Wielkiej Brytanii, a także szerszy sektor publiczny, przemysł i oczywiście społeczeństwo.
W przypadku wystąpienia incydentów, NCSC zapewnia wytyczne dotyczące reagowania na incydenty, aby zminimalizować szkody, pomóc w odbudowie oraz wyciągnąć wnioski na przyszłość. Tam, gdzie pojawiają się zagrożenia, NCSC udziela porad i wskazówek, jak ograniczyć wiele z tych przewidywanych ryzyk.
#3 Lokalizacja i podejście NCSC
Filozofię działania NCSC w momencie jego utworzenia przedstawił ówczesny minister rządu brytyjskiego odpowiedzialny za Cabinet Office, Ben Gummer. W swoim przemówieniu inauguracyjnym powiedział on: "Londyn jest światowym liderem w tak wielu dziedzinach, że słuszne jest ustanowienie pierwszego w kraju Centrum Cyberbezpieczeństwa w sercu stolicy, ponieważ Wielka Brytania nadal jest liderem w rozwiązywaniu tego globalnego problemu. Zachowując dostęp do wiodących na świecie możliwości, partnerstw i ludzi ze społeczności wywiadowczej, to nowe centrum będzie miało politykę otwartych drzwi, co ułatwi firmom każdej wielkości uzyskanie najlepszego dostępnego wsparcia w kwestiach związanych z cyberbezpieczeństwem." Siedziba NCSC znajduje się w Victoria w Londynie.
#4 Na czym teraz koncentruje się NCSC?
Od 2016 roku wiele się wydarzyło, a rząd brytyjski uruchomił strategię bezpieczeństwa cybernetycznego na lata 2022-2030 "Building a cyber resilient public sector", w której główny nacisk położono na sektor publiczny. Według szanownego Steve'a Barclaya MP, kanclerza księstwa Lancaster i ministra ds. gabinetu, "organizacje rządowe są rutynowo i bezlitośnie celem ataków: z 777 incydentów zarządzanych przez Narodowe Centrum Cyberbezpieczeństwa w okresie od września 2020 r. do sierpnia 2021 r. około 40% było wymierzonych w sektor publiczny. Ta tendencja wzrostowa nie wykazuje oznak ustąpienia."
Praca NCSC to wielki biznes. Finansowanie w wysokości 37,8 miliona funtów jest przeznaczane na rozwiązywanie problemów związanych z bezpieczeństwem cybernetycznym, przed którymi stoją samorządy lokalne, w celu ochrony najważniejszych usług i danych, a także na ukierunkowane inwestycje w najbardziej krytyczne departamenty rządowe, przy czym 2,6 miliarda funtów jest inwestowane w cyberbezpieczeństwo i starsze systemy informatyczne. Aby tego dokonać, należy zbudować większą odporność cybernetyczną we wszystkich organizacjach rządowych i współpracować, aby "bronić się jak jeden mąż" - tworząc siłę obronną większą niż suma naszych części.
Oprócz ról, które pełni od momentu powstania, NCSC ma w tym swój udział, tworząc i wprowadzając na rynek produkty Aktywnej Cyberobrony oraz zapewniając zaufane, specjalistyczne usługi, takie jak oceny i raporty Cyber Gap Analysis, a także dostęp do eksperckich konsultacji w zakresie cyberbezpieczeństwa.
#5 Gdzie mogę dowiedzieć się więcej?
Najlepsze w NCSC jest to, że wszystkie jej porady są łatwo dostępne, dostosowane do różnych branż i dostępne bezpłatnie na stronie internetowej NCSC. Istnieje również strona zgłaszania incydentów online, która jest monitorowana 24/7, a porady są zazwyczaj udzielane bardzo szybko. Strona ta pomaga również użytkownikom zrozumieć, co jeszcze powinni zrobić, aby spełnić wymagania przepisów o ochronie danych, takich jak GDPR. Wreszcie jedną z najbardziej przydatnych stron dla wszystkich specjalistów ds. bezpieczeństwa jest strona zawierająca cotygodniowe raporty o zagrożeniach.