Британският Националният център за киберсигурност и Службата на комисаря по информацията обявиха, че това не намалява риска, не е законово задължение и не се счита за разумна стъпка за защита на данните
Британският Националният център за киберсигурност (NCSC) и Службата на комисаря по информацията (ICO) в съвместно писмо до юридическите среди констатират нарастване на плащанията при ransomware.
Ведомствата напомнят на адвокатите, че плащането на откуп няма да запази данните в безопасност, а и не се разглежда от ICO като смекчаващо обстоятелство.
Ransomware включва криптиране на файлове на организация от киберпрестъпници, които искат пари в замяна на предоставяне на достъп до тях.
Адвокатите са помолени да изиграят ролята си в поддържането на безопасността на Обединеното кралство онлайн, като помогнат за справяне с увеличаването на плащанията, извършвани заради ransomware.
В съвместното писмо NCSC и ICO молят юридическите организации да напомнят на членовете си да не насърчават или одобряват плащането на откупи, което може допълнително да стимулира престъпниците и няма да гарантира, че файловете ще бъдат върнати.
Главният изпълнителен директор на NCSC Линди Камерън казва, че ransomware остава „най-голямата онлайн заплаха за Обединеното кралство”, а Джон Едуардс, британският комисар по информацията, добавя, че „плащането на откупи само стимулира други престъпници и няма да гарантира, че компрометираните файлове ще бъдат освободени.
Това със сигурност не намалява мащаба или вида на принудителните действия от ICO или риска за лицата, засегнати от атака.“
Според Едуардс „Видяхме как киберпрестъпността струва милиарди на фирмите в Обединеното кралство през последните пет години. Отговорът на това трябва да бъде бдителност, добра киберхигиена, включително поддържане на подходящи архивни файлове и подходящо обучение на персонала за идентифициране и спиране на атаки. Организациите ще получат повече полза от тези договорености, отколкото като плащат на престъпниците“.
ICO разпознава кога организациите са предприели нужните стъпки, пише в съобщението за инициативата.
NCSC разполага с широк набор от насоки за смекчаване на заплахата от ransomware, като например съветва компаниите да поддържат офлайн резервни копия.


