بریتانیا بهدنبال مسدودسازی مخفی تأمینکنندگان فناوری پرخطر
به گزارش کارگروه بین الملل خبرگزاری سایبربان، این اقدام در برخی موارد میتواند بدون افشای نام تأمینکننده و حتی بهصورت محرمانه انجام شود.
این پیشنهادها در قالب اصلاحیههای لایحه امنیت سایبری و تابآوری ارائه شده و از سازوکار قانونی مورد استفاده برای محدود کردن تجهیزات هواوی در شبکههای 5G بریتانیا الگوبرداری میکند.
با این حال، برخلاف مقررات مربوط به مخابرات، دولت برای اقدام علیه یک تأمینکننده الزاماً مجبور نخواهد بود آن شرکت را بهطور عمومی بهعنوان تهدید امنیتی معرفی کند یا نسخهای از دستور صادرشده را در اختیار آن قرار دهد.
اختیارات پیشنهادی علاوه بر حوزه مخابرات، ارائهدهندگان خدمات مدیریتشده، مراکز داده و زیرساختهای دیجیتال و همچنین بخشهای انرژی، آب، حملونقل و سلامت را نیز دربرمیگیرد.
یک وزیر ارشد میتواند به شرکتهای فعال در این حوزهها دستور دهد خرید از یک تأمینکننده مشخص را متوقف کنند، استفاده از محصولات یا خدمات آن را محدود کنند یا تجهیزات نصبشده را تغییر داده، غیرفعال یا حذف کنند.
لیز لوید، وزیر امنیت سایبری بریتانیا، گفت این اختیارات امکان اقدام «پیش از تحقق تهدید» را فراهم میکند و امنیت ملی را در مرکز تصمیمگیری شرکتها درباره انتخاب تأمینکنندگان خدمات حیاتی قرار خواهد داد.
دولت موظف خواهد بود اعلام کند که چنین دستوری صادر شده است، اما تنها نام شرکتی که دستور را دریافت کرده منتشر میشود و نام تأمینکننده میتواند محرمانه باقی بماند.
همچنین ممکن است شرکت دریافتکننده از افشای عمومی جزئیات دستور منع شود.
حتی افرادی که پیش از صدور دستور با دولت مشورت کردهاند، ممکن است اجازه نداشته باشند این مشورت را افشا کنند.
دولت میگوید هدف از این اختیارات مقابله با تأمینکنندگانی است که ممکن است با دولتهای متخاصم ارتباط داشته باشند و از محصولات آنها برای جاسوسی، خرابکاری یا ایجاد اختلال در زیرساختهای حیاتی استفاده شود.
بر اساس این اصلاحیهها، دولت همچنین میتواند دامنه قانون را به شرکتها و ارائهدهندگان دیگری که خدمات یا کالاهای حیاتی در بریتانیا عرضه میکنند، گسترش دهد.
دولت موظف خواهد بود سالانه به پارلمان درباره تعداد دستورات صادرشده، بخشهای تحت تأثیر و موارد لغو یا تغییر آنها گزارش دهد.
این اصلاحیهها قرار است در ماه سپتامبر در مرحله بررسی کمیتهای مجلس اعیان بریتانیا بررسی شوند.