Un fort moviment per trencar l'economia de la ciberdelinqüència: tot el que necessites saber
El govern britànic ha fet un pas ferm contra el ransomware. Al juliol de 2025 s'ha proposat una legislació que prohibiria a les entitats públiques fer pagaments als ciberdelinqüents, incloent municipis, escoles, hospitals (com el NHS) i proveïdors d'infraestructures crítiques com l'energia.
Aquesta mesura busca tallar la principal font de finançament dels atacants i canviar l'enfocament tant del sector públic com del privat davant d'aquest tipus d'amenaces.
🛑 Què inclou aquesta factura contra els pagaments de ransomware?
- Las organitzacions públiques No podran pagar rescats en cap cas.
- Las empreses privades Estaran obligats a Notificar qualsevol intenció de pagar a les autoritats i obtenir l'autorització prèvia.
- S'introdueixen sancions econòmiques i responsabilitats legals Per a aquells que trenquen la regla.
- Els informes ajudaran a rastrejar els atacants i reforçar l'aplicació de les sancions internacionals.
Aquesta decisió respon, entre altres motius, a atacs recents d'alt perfil, com el segrest del sistema British Library el 2023 i el conegut cas WannaCry el 2017 que va paralitzar l'NHS.
Reaccions de la indústria i perspectives de ciberseguretat
Les opinions entre els experts en ciberseguretat estan dividides:
- Dan Jarvis, ministre de Seguretat del Regne Unit, va afirmar que aquesta mesura “envia un missatge clar: el ransomware no serà rendible”.
- Alguns experts adverteixen sobre el risc de Pagaments clandestins, on les víctimes prefereixen amagar l'incident.
- Les forces de seguretat nacional i els CSIRT aplaudeixen l'esperat increment de Intel·ligència de transparència i amenaces.
- Altres qüestionen la seva aplicabilitat pràctica, especialment en organitzacions sense còpies de seguretat o plans de recuperació ràpida.
Riscos i llacunes legals
Malgrat la seva ambició, la proposta planteja alguns reptes:
- No cobreix tot el sector privatDeixant zones vulnerables no regulades.
- Podria causar represàlia més dura pels atacants sabent que no rebran pagaments.
- La llei no aclareix com afectarà pòlisses d'assegurances cibernètiques ni si sorgiran mètodes indirectes per fer pagaments.
L'èxit de l'estàndard dependrà de adequada implementació, coordinació institucional i preparació tècnica prèvia.
🔐 A Apolo Cybersecurity t'ajudem a prevenir-ho abans que passi
A Apolo, oferim solucions específiques per protegir-te contra el ransomware:
- Modelització d'amenaces i plans de resposta al ransomware
- Monitorització 24/7 amb SOC i alertes en temps real
- CISO as a Service (CISOaaS) per a una estratègia d'alt nivell
- Proves de penetració liderades per amenaça (TLPT) amb escenaris reals
- Informes executius adaptats a marcs com DORA, ENS, ISO 27001 o NIS2
No esperis que una llei t'obligui. Reforça proactivament la teva postura de ciberseguretat.