الزام گزارشدهی حملات باجافزاری در بریتانیا
به گزارش کارگروه بین الملل خبرگزاری سایبربان، با وجود این، همچنان تردیدهایی درباره اثربخشی این تدابیر وجود دارد.
وزارت کشور بریتانیا سه سیاست اصلی را پیشنهاد داده است:
۱. ممنوعیت پرداخت باج توسط نهادهای دولتی یا زیرساختهای حیاتی،
۲. الزام قربانیان به اطلاعرسانی به دولت پیش از هرگونه پرداخت،
۳. الزام قانونی برای گزارش همه حملات به نهادهای پلیسی.
این اقدامات در پی افزایش حملات باجافزاری در سالهای اخیر پیشنهاد شدهاند؛ حملاتی که برخی فروشگاهها را فلج و حتی به مرگ یک بیمار در لندن منجر شدند.
با اینکه این سیاستها بخشی از «برنامه تغییر» دولت جدید معرفی شدهاند، اما در واقع همان طرحهایی هستند که در زمان حزب محافظهکار تدوین شده بودند، ولی با انتخابات زودهنگام ریشی سوناک به تعویق افتادند.
به گفته جیمی مککال، پژوهشگر اندیشکده RUSI، گرچه این سیاستها نشانهای از جدی گرفتن مسئله باجافزار توسط دولت است، اما مشخص نیست واقعاً مؤثر خواهند بود یا خیر.
وی بهویژه درباره ممنوعیت هدفمند پرداختها ابراز تردید کرد، چرا که بیشتر حملات باجافزاری فرصتطلبانه هستند و مهاجمان به ندرت بر اساس شناخت از قوانین یا تعاریف زیرساخت حیاتی در بریتانیا عمل میکنند.
دولت همچنین میخواهد با الزامات گزارشدهی، دید بهتری نسبت به ابعاد واقعی تهدید پیدا کند و در مواردی که پول ممکن است به عوامل تحریمشده برسد، مداخله کند.
اما مککال هشدار داده بدون افزایش منابع مالی برای نهادهایی مانند آژانس ملی جرم (NCA)، این اطلاعات کارایی نخواهند داشت.
آژانس ملی جرم بریتانیا در گذشته عملیاتهایی موفق از جمله مقابله با گروه باجافزاری لاکبیت (LockBit) را رهبری کرده، اما مقامهای آن اذعان دارند که با منابع فعلی نمیتوانند اقدامات گستردهتری انجام دهند.
با وجود فشارها، دولت هنوز بودجهی بیشتری برای این اقدامات اختصاص نداده است.
در همین حال، هنوز مشخص نیست قوانین جدید با لایحه آتی امنیت سایبری و تابآوری(CSRB) چگونه همراستا خواهند شد.
مککال هشدار داد که تفاوت در تعریف «زیرساخت حیاتی» میان دو طرح ممکن است منجر به تناقضاتی شود که اجرای مؤثر این سیاستها را با مشکل مواجه میکند.
در مجموع، اگرچه رویکرد دولت نشانهای از پیشرفت است، اما موفقیت آن به جزئیات اجرایی، تأمین منابع مالی، و هماهنگی میان نهادهای مرتبط بستگی دارد.