Empresas incluindo M&S, Nationwide, ITV, Microsoft Reino Unido e Cloudflare são algumas das primeiras a se comprometer a reforçar suas ciberdefesas Os signatários tomarão medidas práticas para fortalecer sua ciberresiliência, incluindo supervisão de nível de diretoria, uso de ferramentas do Centro Nacional de Segurança Cibernética ( NCSC ) e segurança da cadeia de suprimentos mais forte O lançamento forma um pilar central do Plano Nacional de Ação Cibernética para aumentar a ciberresiliência em toda a economia do Reino Unido – com ciber-ataques custando o Reino Unido £ 14.7 bilhão por ano.
Mais do que 60 negócios de todos os cantos da economia britânica, e fornecedores estratégicos para o governo, se comprometeram a fortalecer suas ciberdefesas à medida que as ciberameaças crescem em escala, frequência e sofisticação. Configurar para iniciar no 10 Rua Downing mais tarde hoje (terça-feira 7 Julho), o novo Petição de Cyber Resiliência vem à medida que os negócios enfrentam um ambiente de ameaça cada vez mais urgente – com mais 5 milhões de crimes cibernéticos cometidos contra empresas do Reino Unido no ano passado - equivalente a 1 cada 6 segundos (fonte: Revisão Anual do NCSC) 2025 ). A atividade cibernética hostil no Reino Unido continua a aumentar, com o manejo do NCSC 204 incidentes nacionais significativos no ano até setembro, a partir de 89 no ano anterior. O custo médio de um ataque cibernético significativo em um negócio individual do Reino Unido agora é de quase £ 195,000, com o custo anual para organizações estimado em £ 14.7 bilhões, excluindo a maior perturbação em toda a economia (fonte: Pesquisa independente sobre o impacto econômico dos ataques cibernéticos no Reino Unido ).
A ameaça também está evoluindo. Enquanto a IA fornece novas capacidades para os defensores, também está a baixar as barreiras para atacantes – ajudando- os a encontrar fraquezas no software, escrevendo o código para explorá- los, e fazendo- o a uma velocidade e escala que teria sido impossível mesmo há um ano. Fundando os signatários do pledge vão para o varejo, serviços financeiros, mídia, utilitários e tecnologia – incluindo M&S, Nationwide, ITV, Microsoft Reino Unido, Cloudflare, Deloitte LLP, Accenture Reino Unido, Vodafone Group e VodafoneThree. O compromisso voluntário, que foi projetado para organizações médias e grandes, mas está aberto a organizações de todos os tamanhos e setores, pede aos signatários que tomem 3 ações concretas para melhorar a sua segurança cibernética:.
Tornando a segurança cibernética uma responsabilidade a nível do conselho, implementando o Código de Prática de Cibergovernança e garantindo que todos os membros do conselho completem o treinamento de Cibergovernança do NCSC. Registrando-se para o serviço gratuito de alerta precoce do NCSC Ìs, uma ferramenta que alerta as organizações para atividades potencialmente suspeitas em suas redes Tomando uma abordagem baseada em risco para exigir a certificação Cyber Essentials apoiada pelo governo em toda a cadeia de suprimentos.
O Juramento será formalmente lançado em uma recepção no 10 Downing Street mais tarde hoje, hospedado pela secretária de Tecnologia Liz Kendall e assistido pelos signatários fundadores. A secretária de Tecnologia Liz Kendall disse. Hoje, alguns dos maiores negócios da Grã- Bretanha estão a agir para fortalecer suas ciberdefesas e a estabelecer um exemplo poderoso para outros a seguir. Ao assinar este Juro, eles estão mostrando que a ciberresiliência não é mais apenas um problema de TI - é um imperativo de negócios. Os ataques cibernéticos podem interromper os serviços, colocar os dados dos clientes em risco e ter um impacto real na linha de fundo. Como a AI torna estas ameaças mais sofisticadas e mais fáceis de lançar, nenhuma organização pode se dar ao luxo de ficar parada.
Por isso estamos trabalhando com empresas para ajudá- los a fortalecer suas defesas. Os passos neste compromisso são práticos, realizáveis e provados para fazer a diferença. Hoje os signatários estão liderando o caminho, e eu encorajo organizações em todo o Reino Unido a seguir o seu exemplo. O lançamento vem à frente do novo Plano Nacional de Ação Cibernética, que irá definir como o governo continuará a trabalhar com a indústria para proteger a nação das ameaças cibernéticas que enfrenta na era da IA, inclusive através do investimento em capacidades defensivas alimentadas pela IA, a adoção de novas tecnologias seguras e através de novas medidas sob a Lei de Segurança Nacional para combater o cibercrime. O Juramento é um pilar central deste trabalho. Junto com o Juro, o DSIT vem desenvolvendo uma Carta Cibernética do Governo com o seu 39 fornecedores estratégicos: empresas que prestam serviços críticos ao governo. Como parte dessa Carta, todos os fornecedores estratégicos foram convidados a assinar o Juramento como um compromisso inicial para reforçar sua ciberresiliência, com mais do que 20 deles tendo feito isso como parte desta primeira coorte de signatários.
Darren Hardman, CEO, Microsoft Reino Unido e Irlanda, disse. À medida que a IA remodela tanto as ameaças que enfrentamos como a nossa resposta a elas, a maior responsabilização e segurança da cadeia de suprimentos são como o Reino Unido continua à frente. A Microsoft tem sido um parceiro de cibersegurança para o governo do Reino Unido por mais do que 20 anos, e nós estamos orgulhosos de assinar o Prémio de Ciberresiliência, usando AI para ajudar a defender a infraestrutura nacional crítica do Reino Unido, serviços públicos e negócios contra ciberataques. David Boda, Chefe de Segurança e Resiliência em todo o país, disse. Aumentar a ciberresiliência da economia do Reino Unido é um esforço colectivo que nenhuma organização ou setor pode conseguir sozinho. Como uma moderna sociedade mútua de construção nacional tem orgulho em desempenhar a nossa parte e ser um signatário do compromisso de ciberresiliência. Simon King, CEO do Grupo Autotech, disse. Como uma empresa que trabalha com grandes organizações automotivas, bem como organizações que operam em todo o setor de mobilidade, entendemos que a confiança é construída em como protegemos bem as informações, sistemas e pessoas em que nossos clientes confiam todos os dias. Por isso nos concentramos em incorporar segurança e governança na forma como operamos como um negócio. Como um primeiro signatário do compromisso de ciberresiliência do Reino Unido, estamos reforçando nosso compromisso com a melhoria contínua e garantindo que a ciberresiliência continua a ser uma responsabilidade do conselho de administração, pois tanto o nosso negócio como o setor automotivo estão cada vez mais conectados.
Julian David, CEO da techUK, disse. Nós temos a visão de que a ciberresiliência é um fator crítico de negócios e organização. Ele sustenta o nosso crescimento, a nossa segurança econômica e a segurança do nosso povo. Com o custo médio de ataques cibernéticos significativos para a economia do Reino Unido, recentemente estimado em £ 14.7 bilhões anuais – o equivalente de 0.5% do nosso PIB – é claro que a cibersegurança e a resiliência devem ser reconhecidas como uma responsabilidade de liderança e não devem mais ser vistas como uma questão de TI por si só. Somos, portanto, orgulhosos signatários do Governamento do Ciber- Resiliência Plegamento, comprometendo- nos com as ações práticas definidas para a nossa própria organização, bem como continuando a defender, mais amplamente, a responsabilização por riscos cibernéticos a nível do conselho. Especialistas do Centro Nacional de Segurança Cibernética ( NCSC ) estão instando organizações de todos os tipos a se concentrar urgentemente na sua segurança cibernética à medida que as ameaças evoluem a ritmo. As medidas que as organizações devem tomar para se protegerem, suas cadeias de suprimentos e seus clientes contra as ciberameaças impulsionadas por IA são as mesmas medidas básicas de ciber higiene recomendadas para combater ataques tradicionais, embora as empresas estejam sendo exortadas a agir com maior urgência, dado que os incidentes cibernéticos danosos no último ano. O NCSC diz o 3 as ações consagradas no Pledge são etapas práticas que ajudarão a melhorar a resiliência de uma organização e, se adotadas em escala, reforçar a resiliência em toda a economia mais ampla.
Organizações resilientes são mais capazes de se recuperar de incidentes, proteger seus clientes e demonstrar aos investidores, parceiros e fornecedores que estão levando o risco cibernético a sério. Visualizar a lista completa dos signatários fundadores. Encontrar mais informações sobre como fazer promessas As organizações de promessas serão convidadas a publicar uma carta assinada no seu site e a fornecer uma atualização anual sobre as medidas tomadas para entregar contra a promessa.
O compromisso se baseia no trabalho mais amplo do governo para melhorar a ciberresiliência em toda a economia e setor público, incluindo o Cyber Security and Resilience Bill, o Governo Cyber Action, e uma gama de aconselhamento e ferramentas gratuitas para pequenas empresas, incluindo o Cyber Action Toolkit e Cyber Essentials Para aconselhamento de segurança cibernética confiável gratuito, visite o ncsc.gov.Reino Unido.