בריטניה שוקלת חקיקה להתמודדות עם כופרה

אולי יעניין אותך גם

משרד הפנים בבריטניה מבקש לקבל את עמדות הציבור בנושא חוקים להתמודדות עם אירועי סייבר המערבים תשלומי כופרה, במטרה להפחית את הסכומים המשולמים לתוקפים, לשפר את המודיעין בבריטניה ולהגביר את המודעות לנושא.

כופרה היא תוכנה זדונית שמדביקה את מערכת המחשב של הקורבן ומצפינה את הקבצים שבו. לעתים קרובות היא מלווה גם בגניבת הקבצים ואף בהשחתה של חלקם. פגיעת הכופרה עלולה לפגוע במערכות IT, להקל על גניבת מידע אישי או מידע רגיש אחר המוחזק במערכות הקורבן והיא מיועדת לדרוש תשלום (לרוב באמצעות מטבע קריפטוגרפי) כדי להחזיר את הגישה למערכות ולקבצים.

בפניה לקבלת עמדות הציבור מציע משרד הפנים שלוש הצעות למימוש המטרות: 

  1. איסור מוחלט על תשלומי כופרה - לכל הגופים במגזר הציבורי, לרבות השלטון המקומי, ולבעלים ומפעילים של תשתיות לאומיות קריטיות. תוקפים לא יתוגמלו עבור פריצות אלו.
  2. הטמעת מדיניות חדשה למניעת תשלומי כופרה - שתחייב כל קורבן של תוכנת כופרה ליצור קשר עם הרשויות ולדווח על כוונתם לבצע תשלום. הקורבן יקבל תמיכה והכוונה, כולל פתרונות שאינם דורשים תשלום לתוקפים. המידע ישמש גם לשיפור המודיעין והחקירות בבריטניה נגד התוקפים.
  3. חובת דיווח על מתקפות כופרה - על מנת לשפר ולתמוך בפרטים וארגונים שחווים מתקפות כופרה ולשבש את פעילות תוקפי הכופרה, משרד הפנים שוקל להטמיע משטר חובת דיווח על קורבנות כופרה, כחובת דיווח כללית או חובת דיווח מרף מסוים, ללא קשר לשאלה האם הקורבן מתכוון  לשלם בפועל את הכופר.

האפשרות להגיב לבקשה להתייעצות פתוחה עד -8 באפריל.