Un fort moviment per trencar l'economia de la ciberdelinqüència: tot el que necessites saber

El govern britànic ha fet un pas ferm contra el ransomware. Al juliol de 2025 s'ha proposat una legislació que prohibiria a les entitats públiques fer pagaments als ciberdelinqüents, incloent municipis, escoles, hospitals (com el NHS) i proveïdors d'infraestructures crítiques com l'energia.

Aquesta mesura busca tallar la principal font de finançament dels atacants i canviar l'enfocament tant del sector públic com del privat davant d'aquest tipus d'amenaces.

🛑 Què inclou aquesta factura contra els pagaments de ransomware?

  • Las organitzacions públiques No podran pagar rescats en cap cas.
  • Las empreses privades Estaran obligats a Notificar qualsevol intenció de pagar a les autoritats i obtenir l'autorització prèvia.
  • S'introdueixen sancions econòmiques i responsabilitats legals Per a aquells que trenquen la regla.
  • Els informes ajudaran a rastrejar els atacants i reforçar l'aplicació de les sancions internacionals.

Aquesta decisió respon, entre altres motius, a atacs recents d'alt perfil, com el segrest del sistema British Library el 2023 i el conegut cas WannaCry el 2017 que va paralitzar l'NHS.

Reaccions de la indústria i perspectives de ciberseguretat

Les opinions entre els experts en ciberseguretat estan dividides:

  • Dan Jarvis, ministre de Seguretat del Regne Unit, va afirmar que aquesta mesura “envia un missatge clar: el ransomware no serà rendible”.
  • Alguns experts adverteixen sobre el risc de Pagaments clandestins, on les víctimes prefereixen amagar l'incident.
  • Les forces de seguretat nacional i els CSIRT aplaudeixen l'esperat increment de Intel·ligència de transparència i amenaces.
  • Altres qüestionen la seva aplicabilitat pràctica, especialment en organitzacions sense còpies de seguretat o plans de recuperació ràpida.

Riscos i llacunes legals

Malgrat la seva ambició, la proposta planteja alguns reptes:

  • No cobreix tot el sector privatDeixant zones vulnerables no regulades.
  • Podria causar represàlia més dura pels atacants sabent que no rebran pagaments.
  • La llei no aclareix com afectarà pòlisses d'assegurances cibernètiques ni si sorgiran mètodes indirectes per fer pagaments.

L'èxit de l'estàndard dependrà de adequada implementació, coordinació institucional i preparació tècnica prèvia.

🔐 A Apolo Cybersecurity t'ajudem a prevenir-ho abans que passi

A Apolo, oferim solucions específiques per protegir-te contra el ransomware:

  • Modelització d'amenaces i plans de resposta al ransomware
  • Monitorització 24/7 amb SOC i alertes en temps real
  • CISO as a Service (CISOaaS) per a una estratègia d'alt nivell
  • Proves de penetració liderades per amenaça (TLPT) amb escenaris reals
  • Informes executius adaptats a marcs com DORA, ENS, ISO 27001 o NIS2

No esperis que una llei t'obligui. Reforça proactivament la teva postura de ciberseguretat.

👉 Sol·licita la teva auditoria gratuïta de ransomware

Prev Post
Next Post

Tens dubtes? Estem encantats d'ajudar!