Fraquezas cibernéticas críticas em todo o setor público serão agora corrigidas 6 vezes mais rápidas do que antes. Os ministros estão determinados a ir mais longe — com o primeiro governo dedicado Cyber Profissão para dar ao estado a equipe qualificada que ele precisa para proteger os serviços chave do Reino Unido de ciberameaças. O número de graves deficiências de segurança cibernética não resolvidas em todo o governo diminuiu em três quartos como parte dos esforços do governo para fortalecer as defesas digitais da Grã- Bretanha.

Os serviços públicos de milhões de pessoas dependem – do NHS à Agência de Ajuda Legal – estão se tornando significativamente mais seguros e mais resistentes graças a grandes melhorias pelo governo para identificar e corrigir ameaças cibernéticas. Um serviço especializado de monitoramento do governo, introduzido como parte do Plano de Avaliação para o governo digital moderno, publicado em janeiro 2025, significa que sérios pontos fracos de segurança nos sites do setor público são corrigidos 6 vezes mais rápidos – reduzindo o tempo médio de quase 2 meses para pouco mais de uma semana. As vulnerabilidades estão no Sistema de Nomes de Domínio (DNS) — o livro de endereços da internet que transforma os nomes de sites em números que os computadores usam para encontrá-los. As fraquezas no DNS podem permitir que os atacantes redirecionem os usuários para sites fraudulentos, roubem dados sensíveis ou aceitem serviços totalmente desligados — com consequências potencialmente graves para qualquer um que confie em serviços governamentais.

Antes deste serviço estar no lugar, uma fraqueza em um registro DNS do governo poderia passar despercebida por quase _2 meses — tempo suficiente para que um ator hostil redirecione alguém tentando acessar um serviço do governo para um site falso projetado para roubar seus dados pessoais, interceptar comunicações sensíveis, ou interromper os serviços em que as pessoas confiam. O serviço de monitoramento da vulnerabilidade fechou esta janela para 8 dias. Ele alerta as pessoas certas com orientações claras e práticas sobre como corrigir o problema, e rastreia o progresso até que cada problema seja resolvido. Falando na conferência anual do governo sobre Cibersegurança e Resiliência Digital, o ministro do governo digital Ian Murray irá esboçar como isso irá reduzir drasticamente o risco de hackers visando serviços essenciais como o NHS. Ele também esboça como o governo reduziu o seu atraso nessas vulnerabilidades por 75% — reduzindo significativamente a janela para criminosos cibernéticos para alvo de serviços públicos essenciais – desde cirurgias de GP e fundos de ambulâncias para hospitais e prestadores de cuidados sociais.

Hoje o anúncio marca um passo decisivo no fechamento da porta sobre tais ameaças com o governo indo ainda mais longe com o lançamento da primeira profissão Cyber dedicada do governo. Este programa recrutará e treinará os especialistas cibernéticos de topo necessários para manter os serviços públicos seguros. Ministro do Governo Digital Ian Murray disse. Os ataques cibernéticos são ameaças abstratas — atrasam as consultas do NHS, interrompem os serviços essenciais e colocam em risco os dados mais sensíveis das pessoas. Quando os serviços públicos lutam, são as famílias, os pacientes e os trabalhadores de linha de frente que o sentem. O serviço de monitoramento de vulnerabilidade transformou a rapidez com que podemos detectar e corrigir fraquezas antes de serem explorados para que possamos proteger contra isso. Nós cortamos os tempos de correção de ataques cibernéticos por 84% e reduzimos o atraso de problemas críticos em três quartos. E como o serviço se expande para cobrir mais tipos de ameaças cibernéticas, os tempos de correção estão caindo lá também.

Mas a tecnologia por si só não é suficiente. Hoje estou lançando um novo governo Cyber Profissão para atrair e desenvolver as pessoas talentosas que precisamos manter à frente de ameaças cada vez mais sofisticadas - tornando o governo um destino de escolha para os profissionais cibernéticos que querem proteger os serviços que mais importam para as vidas das pessoas. Dr. Richard Horne, CEO do NCSC, disse. A segurança cibernética é mais consequente do que nunca hoje com ataques nas manchetes mostrando os profundos impactos que eles podem ter nas vidas cotidianas e nos meios de subsistência das pessoas. À medida que os nossos serviços públicos continuam a inovar, é vital que eles permaneçam resilientes às ameaças e vulnerabilidades em evolução e sejam efetivamente geridos para reduzir as chances de interrupção.

O Plano de Ação Cibernética do governo é um passo crucial na construção de ciberdefesas mais fortes em nossos serviços públicos e o lançamento da Ciberprofessão do governo hoje ajudará a atrair e manter os profissionais mais talentosos com as habilidades de topo necessárias para manter o Reino Unido seguro online. O VMS digitaliza continuamente 6,000 corpos do setor público do Reino Unido, detectando em torno de __ZXQNUMK_ diferentes tipos de vulnerabilidades cibernéticas. Quando uma fraqueza é identificada, o serviço alerta a organização relevante com orientação específica e acionável e rastreia o progresso até que o problema seja resolvido. Ao automatizar a detecção e simplificar a remediação, o serviço tem. menor tempo mediano para corrigir vulnerabilidades relacionadas ao domínio de 50 dias para 8 dias — uma melhoria 84%

menor tempo mediano para corrigir outras vulnerabilidades cibernéticas de 53 dias para 32 dias corte o atraso de vulnerabilidades críticas relacionadas com domínio aberto por 75%. processado e resolvido em torno de 400 vulnerabilidades confirmadas a cada mês A nova Profissão Cibernética do governo é co-marcada com o Departamento de Ciência, Inovação e Tecnologia e o Centro Nacional de Segurança Cibernética. Ele irá introduzir uma oferta competitiva total de funcionários, estabelecer um Hub de Recursos Cibernéticos dedicado para agilizar o recrutamento e criar um quadro de carreira claro alinhado com os padrões profissionais do Conselho de Segurança Cibernética do Reino Unido.

Ele também incluirá uma CyberAcademy governamental para treinamento e desenvolvimento, um novo esquema de aprendizagem para construir futuros talentos, e rotas de carreira estruturadas para fortalecer a capacidade de longo prazo em todo o setor público. O Nordeste servirá como um centro principal para a profissão, construindo- se sobre o crescente ecossistema digital de Manchester e o próximo Campus Digital do governo.

O serviço de monitoramento de vulnerabilidade é um serviço DSIT que identifica vulnerabilidades de domínio e cibernéticas em escala em todo o setor público. Ele usa ferramentas de digitalização comerciais e proprietárias para detectar vulnerabilidades em ativos do setor público face à internet. O serviço detecta vulnerabilidades continuamente – os prazos de remediação citados referem- se ao tempo necessário para que as organizações implementem correções uma vez alertadas. O VMS foi lançado como parte do Plano de Avaliação do governo para o governo digital moderno, publicado em janeiro 2025, que se comprometeu com um novo serviço de digitalização de vulnerabilidade intergovernamental como uma das iniciativas emblemáticas do kickstarter __ZXQNUMT.

O investimento de £210 milhões faz parte do Plano de Ação Cibernética do governo anunciado no discurso do Ministro. O relatório da NAO sobre a ciberresiliência do governo (janeiro 2025) descobriu que a cibera ameaça para o governo é grave e avança rapidamente, com lacunas de habilidades o maior risco para construir ciberresiliência.