Avaliação de impacto do esquema Cyber Essentials. Compromisso da Cadeia de Suprimentos Cyber Essentials - Declaração Conjunta Obrigado por se juntar a nós para celebrar o 10 Aniversário de Cyber Essentials. Que ocasião. Estou muito animado por estar aqui com todos vocês hoje. É importante que levemos tempo para reconhecer e refletir sobre o sucesso da Cyber Essentials – e como ela desempenha um papel importante em tornar o Reino Unido mais ciberresistente. Há dois anos, o governo hospedou um evento similar para marcar a premiação do cem milésimo certificado Cyber Essentials. Isto representou um momento significativo no crescimento do esquema.
Desde então, nós já premiamos quase noventa mil mais – então parece que temos que hospedar mais um evento de celebração em alguns meses! É ótimo ver o rápido crescimento do esquema, e acredito firmemente que com a sua ajuda, seu crescimento pode ser acelerado e seu impacto atingir mais. Agora – muitas vezes somos questionados sobre a eficácia do esquema. Nós sempre acreditamos que Cyber Essentials ajuda a gerar uma melhor segurança cibernética em toda a economia. No entanto, agora podemos provar que sim.
Dados recentes de seguros mostram que as organizações com Cyber Essentials são 92% menos propensos a fazer uma reclamação sobre o seu seguro do que aqueles sem ele. Além disso, onde as organizações exigem que seus terceiros obtenham Cyber Essentials, sabemos que eles experimentam menos incidentes cibernéticos de terceiros. Nós discutiremos isso mais tarde na discussão do painel. Em suma, o Cyber Essentials está funcionando. O governo fez um esforço concertado nos últimos dois anos para avaliar a eficácia do esquema.
Hoje, publicamos um relatório independente de avaliação de impacto que eu encorajo todos a ler. Ele fornece insights fascinantes sobre o impacto que a Cyber Essentials está tendo em muitas áreas diferentes. A avaliação conclui que a Cyber Essentials está fornecendo proteção de segurança cibernética a organizações de todos os tamanhos. 82% de organizações certificadas estão confiantes que os controles fornecem proteção contra ameaças cibernéticas comuns. Conclui ainda que a Cyber Essentials está melhorando a consciência e compreensão das organizações do ambiente de risco de segurança cibernética, permitindo que elas fiquem mais informadas e confiantes na mitigação dos riscos cibernéticos.
Sabemos que funciona, e agora precisamos de mais organizações para incorporar os controles Cyber Essentials e compreender os benefícios econômicos da adoção digital segura. Agora gostaria de falar sobre cadeias de suprimento. Todas as organizações enfrentam riscos de segurança cibernética, e se beneficiarão de colocar os controles Cyber Essentials no lugar. No entanto, há muito tempo que a proteção do seu próprio perímetro foi suficiente. Os ataques da cadeia de suprimentos estão aumentando na prevalência, e seu impacto pode ser de longo alcance. Por exemplo, o recente ataque cibernético ao fornecedor de TI Synnovis teve um impacto devastador nos hospitais de Londres, com milhares de consultas e operações canceladas.
Sabemos que muitas organizações em toda a economia estão lutando para gerenciar o risco de segurança cibernética apresentado pelos fornecedores. Isto se reflete claramente no fato de que apenas 6% de empresas do Reino Unido estão avaliando os riscos cibernéticos em sua cadeia de suprimentos mais ampla. Isto é simplesmente muito baixo e apresenta um cenário preocupante. Os ataques da cadeia de suprimentos estão aumentando, enquanto estão sendo feitos esforços limitados para enfrentar este risco aumentado. Sabemos que é difícil – requer habilidade e recursos valiosos para fazer de forma eficaz.
Neste contexto, acreditamos firmemente que a Cyber Essentials tem um papel mais importante a desempenhar. Ao exigir que os fornecedores, ou outros terceiros, tenham os próprios Cyber Essentials, os clientes ganham garantias tangíveis de que os controles de segurança cibernética fundamentais estão em vigor e estão protegidos de ataques cibernéticos comuns. Essa garantia não é mais uma ‘boa para ter. É uma necessidade. A incorporação dos requisitos de Cyber Essentials em todas as cadeias de suprimentos irá aumentar a maturidade cibernética de toda a nossa economia. Esta é uma prioridade real para mim. Por isso, tenho o prazer de anunciar que o meu departamento e o Centro Nacional de Segurança Cibernética publicaram hoje uma declaração conjunta com os maiores bancos e sociedades construtivas do Reino Unido. Estes incluem Santander Reino Unido, Nationwide, Barclays, Lloyds Banking Group, TSB e NatWest.
Agradeço a todos por seus esforços. Esta colaboração visa elevar os níveis de segurança cibernética nas cadeias de suprimentos nacionais críticas, explorando formas de expandir o papel do Cyber Essentials dentro dos seus processos de garantia de fornecedores. Vamos ouvir mais sobre isso em breve, mas eu queria deixar claro o meu entusiasmo e apoio para esta colaboração, que esperamos replicar com outros setores em toda a economia. Nesta nota, eu queria terminar com um pedido. Este novo governo está determinado a tornar o Reino Unido mais seguro, mais seguro e próspero. Para isso, queremos trabalhar com você, para nos associarmos a você, em aumentar a linha de base de segurança cibernética em toda a nossa economia.
Estamos dando grandes passos para melhorar a ciberresiliência do Reino Unido, inclusive através do futuro Cyber Security and Resilience Bill. O projeto de lei terá um impacto significativo na melhoria da ciberresiliência do Reino Unido. No entanto, a legislação proposta deve ser complementada por outros esforços para melhorar a cibersegurança em toda a economia. Temos que fazer isso juntos. Muitos dos presentes hoje representam organizações grandes e influentes com grandes cadeias de suprimentos.
Convido todos vocês a se juntarem a nós na jornada para incorporar Cyber Essentials em todo o Reino Unido, incorporando- o nos seus próprios requisitos de fornecedor. Enquanto você fizer isso, faremos o nosso melhor para garantir que todas as organizações, especialmente as PME, sejam apoiadas nos seus esforços para se certificar. Juntos podemos fazer uma grande diferença na redução do dano econômico e social que afeta nossos negócios e cidadãos. Obrigado por estar aqui e nos apoiar hoje. Esperamos uma colaboração mais estreita no futuro.