Fraquezas cibernéticas críticas em todo o setor público serão corrigidas agora 6 vezes mais rápido do que antes. Os ministros estão determinados a ir mais longe — com o primeiro governo dedicado Cyber Profissão para dar ao estado a equipe qualificada que ele precisa para proteger os serviços chave do Reino Unido de ciberameaças. O número de graves deficiências de segurança cibernética não resolvidas em todo o governo diminuiu em três quartos como parte dos esforços do governo para fortalecer as defesas digitais da Grã- Bretanha.
Os serviços públicos de milhões de pessoas dependem – do NHS à Agência de Ajuda Legal – estão se tornando significativamente mais seguros e mais resistentes graças a grandes melhorias pelo governo para identificar e corrigir ameaças cibernéticas. Um serviço especializado de monitoramento do governo, introduzido como parte do Plano de Avaliação para o governo digital moderno, publicado em janeiro 2025, significa que sérios pontos fracos de segurança em sites do setor público são corrigidos 6 vezes mais rápido – cortando o tempo médio de quase 2 meses para pouco mais de uma semana. As vulnerabilidades estão no Sistema de Nomes de Domínio (DNS) — o livro de endereços da internet que transforma os nomes de sites em números que os computadores usam para encontrá-los. As fraquezas no DNS podem permitir que os atacantes redirecionem os usuários para sites fraudulentos, roubem dados sensíveis ou aceitem serviços totalmente desligados — com consequências potencialmente graves para qualquer um que confie em serviços governamentais.
Antes deste serviço estar no lugar, uma fraqueza num registro DNS do governo poderia passar despercebida por quase 2 meses — tempo suficiente para um ator hostil redirecionar alguém tentando acessar um serviço do governo para um site falso projetado para roubar seus dados pessoais, interceptar comunicações sensíveis ou interromper serviços em que as pessoas confiam. O serviço de monitoramento de vulnerabilidade fechou esta janela para baixo 8 dias. Ele alerta as pessoas certas com orientações claras e práticas sobre como corrigir o problema, e rastreia o progresso até que cada problema seja resolvido. Falando na conferência anual do Governo sobre Cibersegurança e Resiliência Digital, o Ministro do Governo Digital Ian Murray irá esboçar como isso irá reduzir drasticamente o risco de hackers visando serviços essenciais como o NHS. Ele também delineia como o governo reduziu o seu atraso destas vulnerabilidades 75% — reduzindo significativamente a janela para criminosos cibernéticos para alvo de serviços públicos essenciais – desde cirurgias de GP e confianças de ambulâncias até hospitais e prestadores de cuidados sociais.
Hoje o anúncio marca um passo decisivo no fechamento da porta sobre tais ameaças com o governo indo ainda mais longe com o lançamento da primeira profissão Cyber dedicada do governo. Este programa recrutará e treinará os especialistas cibernéticos de topo necessários para manter os serviços públicos seguros. Ministro do Governo Digital Ian Murray disse. Os ciberataques são ameaças abstratas — atrasam as consultas do NHS, interrompem os serviços essenciais e colocam em risco os dados mais sensíveis das pessoas. Quando os serviços públicos lutam, são as famílias, os pacientes e os trabalhadores de linha de frente que o sentem. O serviço de monitoramento de vulnerabilidade transformou a rapidez com que podemos detectar e corrigir fraquezas antes de serem explorados para que possamos proteger contra isso. Nós cortamos os tempos de correção de ataque cibernético por 84% e reduziu o atraso de questões críticas em três quartos. E como o serviço se expande para cobrir mais tipos de ameaças cibernéticas, os tempos de correção também estão caindo.
Mas a tecnologia por si só não é suficiente. Hoje estou lançando um novo governo Cyber Profissão para atrair e desenvolver as pessoas talentosas que precisamos manter à frente de ameaças cada vez mais sofisticadas - fazendo do governo um destino de escolha para os ciberprofissionais que querem proteger os serviços que mais importam para as vidas das pessoas. Dr. Richard Horne, CEO do NCSC, disse. A segurança cibernética é mais consequente do que nunca hoje com ataques nas manchetes mostrando os profundos impactos que eles podem ter nas vidas cotidianas e nos meios de vida das pessoas. Como nossos serviços públicos continuam a inovar, é vital que eles permaneçam resilientes às ameaças e vulnerabilidades em evolução e sejam efetivamente gerenciados para reduzir as chances de interrupção.
O Plano de Ação Cibernética do governo é um passo crucial na construção de ciberdefesas mais fortes em nossos serviços públicos e o lançamento da Ciberprofessão do governo hoje ajudará a atrair e manter os profissionais mais talentosos com as habilidades de topo necessárias para manter o Reino Unido seguro online. O VMS varre continuamente 6,000 Organismos do setor público do Reino Unido, detectando em torno 1,000 diferentes tipos de vulnerabilidades cibernéticas. Quando uma fraqueza é identificada, o serviço alerta a organização relevante com orientação específica e acionável e rastreia o progresso até que o problema seja resolvido. Ao automatizar a detecção e a racionalização da remediação, o serviço tem. menor tempo mediano para corrigir vulnerabilidades relacionadas com domínios 50 dias para 8 dias — um 84% melhoria.
menor tempo mediano para corrigir outras vulnerabilidades cibernéticas 53 dias para 32 dias corte o atraso de vulnerabilidades críticas relacionadas com domínio aberto 75%. processado e resolvido ao redor 400 vulnerabilidades confirmadas a cada mês A nova Profissão Cibernética do governo é co-marcada com o Departamento de Ciência, Inovação e Tecnologia e o Centro Nacional de Segurança Cibernética. Ele irá introduzir uma oferta competitiva total de funcionários, estabelecer um centro de recursos cibernéticos dedicado para agilizar o recrutamento e criar um quadro de carreira claro alinhado com os padrões profissionais do Conselho de Segurança cibernética do Reino Unido.
Ele também incluirá uma CyberAcademy governamental para treinamento e desenvolvimento, um novo esquema de aprendizagem para construir futuros talentos e caminhos de carreira estruturados para fortalecer a capacidade de longo prazo em todo o setor público. O Nordeste servirá como um centro principal para a profissão, construindo- se sobre o crescente ecossistema digital de Manchester e o próximo Campus Digital do governo.
O serviço de monitoramento de vulnerabilidades é um serviço DSIT que identifica vulnerabilidades de domínio e cibernéticas em escala em todo o setor público. Ele usa ferramentas de digitalização comerciais e proprietárias para detectar vulnerabilidades em ativos do setor público face à internet. O serviço detecta vulnerabilidades continuamente – os prazos de remediação citados referem- se ao tempo que as organizações devem levar para implementar correções uma vez alertadas. O VMS foi lançado como parte do Plano do Governo para o governo digital moderno, publicado em janeiro 2025, que se comprometeu a um novo serviço de digitalização de vulnerabilidade intergovernamental como um dos 5 Iniciativas emblemáticas de kickstarter.
O £ 210 milhões de investimentos fazem parte do Plano de Ação Cibernética do governo anunciado no discurso do Ministro. O NAO reporta a ciberresiliência do governo (janeiro) 2025 ) descobriu que a ameaça cibernética para o governo é grave e avança rapidamente, com lacunas de habilidades o maior risco para construir ciberresiliência.