英国政府向议会提交了新的立法——《产品安全和电信基础设施(PSTI)法案》,旨在保护消费者物联网设备免受黑客攻击,具体内容如下:适用范围 该法案针对互联网可连接设备(如手机、平板电脑、智能电视、健身跟踪器)的制造商、进口商和分销商制定网络安全标准。
年4月29日起,英国将强制执行《产品安全和电信基础设施法案2023》(PSTI法案)中关于联网消费设备的网络安全要求,以下为详细介绍:发布与执行时间轴2022年12月:PSTI法案获得批准。2023年4月:政府发布PSTI(相关可连接产品的安全要求)法案完整草案。2023年9月14日:法案签署成为法律。
英国已在2024年4月29日起开始强制执行联网消费设备的网络安全要求,该要求适用于英格兰、苏格兰、威尔士以及北爱尔兰。对于各大出口英国市场的制造厂商而言,凡是在管控范围内的产品,需尽快完成PSTI认证,以确保产品能够顺利进入英国市场。
1、保险公司Coalition在英国安装的蜜罐传感器2023年记录的攻击数据显示英国紧急警示:重大网络攻击激增50%,企业高管速查防御漏洞!,其平均每天遭受约1700万次攻击英国紧急警示:重大网络攻击激增50%,企业高管速查防御漏洞!,全年累计达58亿次。 以下为具体分析英国紧急警示:重大网络攻击激增50%,企业高管速查防御漏洞!:攻击规模与频率根据Coalition的公开数据英国紧急警示:重大网络攻击激增50%,企业高管速查防御漏洞!,其英国蜜罐传感器在2023年1月1日至统计截止日期间,共记录到58亿次网络攻击。按时间均摊计算,相当于每天约1700万次攻击。
罚款金额:英国航空公司被处以83亿英镑英国紧急警示:重大网络攻击激增50%,企业高管速查防御漏洞!的罚款英国紧急警示:重大网络攻击激增50%,企业高管速查防御漏洞!,这是ICO有史以来开出英国紧急警示:重大网络攻击激增50%,企业高管速查防御漏洞!的最大罚单(至少是公开的)。罚款比例:该罚款金额约占英国航空公司2017年全球营业额的5%左右英国紧急警示:重大网络攻击激增50%,企业高管速查防御漏洞!,远低于GDPR允许的4%的上限。各方反应 英国航空公司:英国航空公司计划对罚款提出上诉。
数据变现的合规边界企业需避免“功能 creep”(超出用户同意范围使用数据)英国紧急警示:重大网络攻击激增50%,企业高管速查防御漏洞!,否则可能面临高额罚款(如英国航空公司因数据泄露被罚83亿英镑)。技术创新的双刃剑效应区块链虽能提升数据透明性,但其去中心化特性可能削弱企业对数据的控制权,需通过混合架构(如联盟链)平衡利益。
年5月25日,欧洲联盟出台《通用数据保护条例》。2019年7月8日,英国信息监管局发表声明说,英国航空公司因为违反《一般数据保护条例》被罚8339亿英镑(约合18亿元人民币)。
出台时间:GDPR于2018年5月25日正式出台。影响力:GDPR对欧洲联盟及其成员国的数据处理活动具有严格的监管要求,违反该条例的企业可能会面临巨额罚款,如英国航空公司因违反GDPR被罚8339亿英镑。GDPR的制定和实施旨在加强个人数据保护,确保个人数据的合法、公正和透明处理。
处罚力度:根据违规的严重程度,罚款金额比较高可能达到2000万欧元或该企业上一财年全球年度营业总额的4%。GDPR执行两年多以来,欧洲数据保护当局已开出了200多张罚单,其中最大的一笔罚单是英国数据保护部门对英国航空公司违反GDPR的罚款,金额高达8339亿英镑。


