Den brittiska regeringen skannar alla internetanslutningar i landet

Den brittiska regeringen skannar alla internetanslutningar i landet

Storbritanniens National Cyber ​​​​Security Center (NCSC) har bekräftat att det skannar alla internetanslutna servrar i landet efter potentiella sårbarheter för att bedöma var landet står när det gäller riktmärken för cybersäkerhet.

NCSC använder ett molnbaserat system för att köra skanningsverktygen, som kommer från domänen scanner.scanning.service.ncsc.gov.uk. Den kommer att köra skanningar som "långsamt ökar komplexiteten", liknande de som vanligtvis utförs av cybersäkerhetsföretag.

Byråns tekniska chef, Dr Ian Levy, betonade vikten av att ha tillförlitliga data för att fatta välgrundade beslut om cybersäkerhet. Han hänvisade till Microsoft Exchange-sårbarheten som blev offentlig i mars 2021, och informationen som NCSC erhöll från incidenten, som en del av logiken för att utföra rikstäckande skanningar, och noterade att "förstå risken för Storbritannien av olika typer av sårbarheter, genom olika vektorer i tid, kräver dedikerad kapacitet.

känslighet och transparens

NCSC säger att det bara samlar in ett minimum av användardata för att kontrollera sårbarheter, vilket inkluderar fullständig webbadressdata såväl som "tid och datum för begäran och IP-adresserna för slutpunkterna." uppsägning av ursprung och destination."

Den lovar också att personuppgifter som samlats in av misstag kommer att raderas och förbjudas att skannas i framtida skanningar. "Vi försöker inte hitta sårbarheter i Storbritannien för några andra skändliga syften," sa Dr Levy.

NCSC säger också att det kommer att vara så transparent som möjligt med sina processer. Det syftar till att "offentligt förklara syftet och omfattningen av skanningssystemet" samt granska dess verksamhet så att eventuella rapporter om missförhållanden till följd av skanningarna kan hanteras effektivt.

Användare kan också välja bort skanningsservrar de äger genom att skicka e-post till scansc.gov.uk med en lista över IP-adresser som de vill utesluta.