英國擬強化關鍵供應鏈資安,授權政府限制企業採購高風險供應商產品
依據金融時報報導,英國政府因應近期疑似與伊朗有關的網路攻擊事件,擬透過修正《網路安全與韌性法案》(Cyber Security and Resilience Bill),強化關鍵產業供應鏈安全,並賦予政府權力阻止企業向高風險供應商採購產品或技術。
此案將提高關鍵產業業者的資安及供應鏈管理要求。依現行法案規劃,受監管企業發生重大網路攻擊後須於24小時內通報英國國家網路安全中心(NCSC),並於72小時內提交事件報告;未遵守涵蓋資料保護、人員培訓等要求的安全框架者,可能面臨罰款。政府認為供應鏈是駭客攻擊大型企業的「軟肋」,因此希望透過更積極的監管降低關鍵基礎設施遭受攻擊的風險。
英國負責網路安全副部長 Liz Lloyd表示,新賦予政府的權力將使政府能夠「在威脅實際發生之前採取行動,而不是等到損害發生後才處理」。此舉是為因應日益升高的威脅,並讓民眾確信日常所依賴的服務,包括供水、能源供應、交通網路及醫院等,都受到保護。
不過,此政策可能增加採購及供應鏈調整成本。由於中國生產全球逾90%的太陽能板,並主導電池及電動車供應,若部分中國供應商被列為高風險供應來源,相關企業可能須尋找替代供應商。業界指出,雖然替代來源存在,但成本較高且交貨時間較長,可能推升企業營運及能源轉型相關成本。(資料來源:經濟部國際貿易署) |