É um verdadeiro prazer estar aqui com você esta noite. E obrigado Nils pela minha introdução - e por lembrar o meu título muito longo. É um momento especial para mim pessoalmente. É o meu primeiro discurso público sobre segurança cibernética desde que foi nomeado Ministro da Economia Digital, e não consigo pensar num lugar melhor para começar do que com você: as pessoas no coração de manter a nossa economia digital segura, resistente e próspera. Como você sabe, a segurança cibernética não é apenas um problema técnico. É um habilitador de crescimento e inovação. As empresas com boa segurança cibernética no local podem estar confiantes de um ambiente estável em que podem investir e desenvolver. Mais amplamente, a segurança cibernética sustenta tudo o que queremos alcançar na ciência, tecnologia e inovação. Se é IA, quântica, semicondutores ou infraestrutura inteligente - nada dele funciona sem confiança, e a confiança depende da segurança.
Setor de segurança cibernética do Reino Unido. Então, deixe-me começar por reiterar o apoio inabalável do governo para o setor de cibersegurança do Reino Unido. Este setor é um elemento crucial na nossa Estratégia Industrial. É uma indústria de fronteira - que não só protege nossos interesses nacionais, mas impulsiona o crescimento econômico, cria empregos de alto valor e fortalece nossa posição global. O setor cibernético do Reino Unido gera agora mais de £ 13 bilhões de receitas por ano e suporta diretamente mais do que 67,000 trabalhos através de 2,000 empresas. No total, 143,000 as pessoas são empregadas em empregos de segurança cibernética em toda a economia. Isso é um feito notável - e é graças a todos neste quarto. Mas sabemos que há mais a fazer. É por isso que encomendemos o Plano de Ação para o Crescimento Cibernético no início deste ano - abordando a questão do que o governo e a indústria precisam fazer no futuro para impulsionar o crescimento. O plano estabelece 9 recomendações em todo o 3 pilares de cultura, liderança e lugar. Ele exige que o governo ajude a estimular a demanda informada de cibersegurança, expectativas mais claras para relatórios de riscos cibernéticos e desenvolvimento de áreas regionais de ciberforça e especialização.
É sobre ajudar os vencedores a crescer, estimular a demanda e construir compreensão pública do papel da cibersegurança no resiliência nacional. Nós estaremos respondendo ao plano de ação no tempo oportuno, incluindo trabalhando com nossos fóruns - como a Parceria de Crescimento Cibernético - para discutir as recomendações e sua implementação. Mas, entretanto, eu queria tocar no outro trabalho que meu departamento tem estado a avançar em todo o setor, para ajudar a apoiar seus negócios para prosperar. Nós continuamos investindo em programas que apoiam a inovação. Nosso programa Cyber Runway - o maior acelerador cibernético do Reino Unido - está ajudando as startups e escalas a aceder ao financiamento, desenvolver produtos e expandir internacionalmente. Recentemente, conseguimos mais £ 6 milhões de libras para suportar as iniciações cibernéticas, construindo o acelerador Cyber Runway.
Então, há CyberASAP - nosso acelerador de inicialização acadêmico - que já criou 34 spinouts, 76 novos trabalhos e gerados acima de £ 40 milhões de libras em investimento. Estes programas estão ajudando a transformar ideias pioneiras em sucesso comercial. Como parte da estratégia industrial, garantimos um £ adicional 10 milhões de libras para apoiar a comercialização de pesquisa cibernética através do programa CyberASAP. Mover o crescimento não é apenas o papel do governo. Todos vocês têm um papel e sei que muitos fundadores cibernéticos bem sucedidos estão agora a suportar a próxima geração de inicializações. Na semana passada, um grupo liderado pela indústria começou a construir sobre isso, trazendo os Chefes de Segurança da Informação ( CISOs) de todos os setores da economia para a mesma sala que as startups cibernéticas para construir colaboração através de parcerias de design. Faremos tudo o que pudermos para suportar esta unidade para encontrar o próximo unicórnio cibernético do Reino Unido. E ouvimos de você que as habilidades são um grande problema. Hoje à noite, quero destacar uma nova iniciativa emblemática: TechFirst.
Anunciado pelo Primeiro-Ministro na London Tech Week em junho, a TechFirst é um £ 187 programa de milhões para construir um canal doméstico sustentável de talento tecnológico. Ele alcançará um milhão de jovens com habilidades fundamentais em IA e ciber, suporte sobre 4,000 efetivos e pesquisadores, e conectar pessoas qualificadas com oportunidades de emprego reais em todo o Reino Unido. A TechFirst se baseia no sucesso do nosso programa CyberFirst existente e será entregue em parceria com a indústria. Então eu quero encorajá-lo - o setor - a se envolver. Seu envolvimento pode incluir oferecer experiência de trabalho, mentorado, lugares de treinamento, ou ajudar a moldar a entrega local. Seja o que for, o seu suporte será vital. Juntos, podemos inspirar a próxima geração e garantir que o talento nunca seja uma barreira ao crescimento. Resiliência e a Lei de Segurança e Resiliência Cibernética. É claro que também devemos ser honestos sobre as ameaças que enfrentamos.
Os incidentes recentes - no Jaguar Land Rover, Co-op e M& S - mostraram quão perturbadores e danificados os ataques cibernéticos podem ser. Eles afetaram cadeias de suprimentos, pararam operações e colocaram os meios de subsistência em risco. Os custos têm sido de centenas de milhões de libras. Estes eventos são um lembrete incrivel de que a resiliência não é opcional - é essencial. É por isso que o governo esta semana escreveu para as empresas líderes do Reino Unido pedindo-lhes que façam da cibersegurança uma responsabilidade de nível de conselho e que façam pleno uso do apoio e orientação do governo. Para as partes mais críticas e essenciais da nossa economia, estamos indo mais longe introduzindo o Cyber Security and Resilience Bill. Esta legislação irá expandir o escopo de nossas regulamentações cibernéticas existentes para cobrir serviços mais críticos. Isto inclui trazer os fornecedores de serviços gerenciados e os fornecedores críticos para o escopo. O Projeto de Lei também fortalecerá os poderes dos reguladores, e dará ao governo as ferramentas para responder rapidamente às ameaças emergentes. É um passo proporcionado mas decisivo para não só proteger os serviços críticos em que todos nós confiamos, mas também fortalecer a ciberresiliência em toda a economia do Reino Unido.
O projeto será apresentado assim que o tempo do Parlamento permitir. Foi desenvolvido trabalhando em estreita colaboração com os reguladores, a indústria e muitos daqueles que estão aqui hoje à noite. Quero agradecer ao techUK pelo seu engajamento próximo conosco enquanto desenvolvemos o Bill. Nós realmente valorizamos seu feedback. Quero assegurar- lhe que haverá muitas oportunidades para alimentar nossos planos para implementação e haverá períodos de transição adequados para os negócios refletir as mudanças que estamos trazendo para frente. Então, por favor, continue compartilhando seu feedback - é incrivelmente valioso. Esta legislação para melhorar a ciberresiliência está focada nos serviços mais críticos. Os serviços que o público confia para ir sobre suas vidas normais – para ligar as luzes, ligar a torneira para água segura, e saber que o NHS está lá para apoiá- los. No entanto, a grande maioria dos negócios e organizações do Reino Unido não será coberta pelo Cyber Bill porque não achamos que seria proporcional. A TI e os serviços que eles confiam se tornarão mais resistentes como resultado do projeto de lei – e o suporte e aconselhamento gratuito que disponibilizamos garante que as empresas estão em um pé mais forte para se salvaguardar e lidar com a interrupção.
Continuamos trabalhando com a indústria para ajudar a impulsionar a ação e aumentar a adoção de medidas de segurança cibernética. Quero trabalhar com todos vocês para entender como podemos ajudar melhor as empresas a adotar as orientações e ferramentas que o governo criou. Por exemplo, sabemos que o esquema Cyber Essentials é altamente eficaz. Organizações com um certificado de Cyber Essentials são 92% menos propensos a fazer reclamação sobre o seu seguro cibernético do que aqueles sem. Estamos trabalhando duro para controlar a adoção de Cyber Essentials, mas como podemos fazê-lo melhor? Da mesma forma, publicamos um código de práticas de governança cibernética no início deste ano. Isto ajuda os conselhos de administração e diretores a gerenciar eficazmente os riscos cibernéticos em seus negócios - e ele vem com treinamento gratuito do Centro Nacional de Segurança Cibernética. Todas as organizações maiores devem estar usando isso. Como vamos ter certeza que isso acontece - redobrar nossos esforços?
Nova estratégia cibernética nacional. Muitas das respostas serão definidas em uma Estratégia Cibernética Nacional, que estamos no processo de refrescare. A nova estratégia refletirá a evolução do cenário de ameaças e as oportunidades das tecnologias emergentes. Ele se concentrará na resiliência e crescimento, e o DSIT desempenhará um papel de liderança na configuração da sua direção. Estamos trabalhando em Whitehall e com a indústria para garantir que ele produz resultados reais e reflete os pontos fortes do nosso ecossistema cibernético. Obrigado novamente a todos os que estiveram envolvidos. Nós estamos apoiando o setor cibernético - porque é vital para nossa economia e segurança nacional.
Nós estamos investindo em crescimento, inovação e talento - porque um ecossistema cibernético forte sustenta tudo o que fazemos. E estamos fortalecendo nossas ciberdefesas - porque é o que precisamos fazer para manter o público e a economia seguras, e aproveitar a oportunidade de tecnologia e avanços digitais na IA. Finalmente, estamos pedindo para você continuar trabalhando conosco – porque a segurança cibernética é um esporte de equipe. Você pode nos ajudar a moldar o futuro, apoiar os jovens e construir um setor cibernético seguro, inclusivo e construído para durar. Obrigado por tudo o que você faz. Tenha uma ótima noite - e eu espero trabalhar com você.