UK-Regierung will Lösegeldverbot und Ransomware-Meldepflicht

16. Januar 2025 um 14:00
image
Foto: Jay Alexander / Unsplash

Keine Lösegelder mehr von Behörden und allgemeine Meldepflicht auch für Privatunternehmen und -personen, so ein Vorschlag der britischen Regierung.

Die britische Regierung hat drastische Massnahmen vorgeschlagen, um Ransomware-Banden zu bekämpfen. Einerseits sollen Behörden und andere öffentliche Einrichtungen keinerlei Lösegelder mehr bezahlen dürfen, um bei einem Angriff verschlüsselte Daten wieder zugänglich zu machen.
Dies, so die Regierung, würde öffentliche Einrichtungen zu unattraktiven Zielen für Cyberkriminelle machen. Meistens seien diese auf Geld aus, und hätten nur selten reine Betriebsstörungen im Sinn.

Meldepflicht für alle

Der zweite Teil des Vorschlags hätte weitreichende Auswirkungen auf alle Einwohnerinnen und Einwohner von Grossbritannien. Nicht nur Behörden, sondern auch alle Privatunternehmen und Privatpersonen, die Opfer eines Ransomware-Angriffs wurden, sollen dazu verpflichtet werden, dies zu melden.
Die Opfer sollen dadurch offizielle Unterstützung erhalten können. Vor allem glaubt die Regierung jedoch, dass die Meldepflicht das Wissen der Bekämpfer von Cybercrime verbessern und ihnen damit ihre Arbeit erleichtern würde.
Durch das Wisen um aktuell vonstatten gehende Angriffswellen könnten die Behörden kriminelle Gruppierungen schneller identifizieren und ihre Angriffe blockieren, so die Argumentation. Die allgemeine Meldepflicht würde zudem dem Home Office einen besseren Überblick über die Grösse, die Art und die Herkunft von Ransomware-Bedrohungen geben. Dadurch könnte das für Cybersicherheit zuständige Ministerium zeitnah aktualisierte Ratschläge herausgeben und Organisationen und Unternehmen dabei helfen, ihre Abwehr zu verbessern.

Europaweit einmalig

Die Vorschläge der britischen Regierung sind nun in einer Vernehmlassung, die rund drei Monate dauern soll. Beide Vorschläge wären unseres Wissens nach europaweit noch einmalig.
In der Schweiz tritt eine Meldepflicht von Cyberangriffen für Kritische Infrastrukturen voraussichtlich im ersten Halbjahr 2025 in Kraft. Allerdings wird es hierzulande auch zahlreiche Ausnahmen geben.

Loading

Mehr zum Thema

image

Quantenresilienz: jeder Schritt zahlt sich aus

Alle wissen, was KI kann, und investieren grosszügig. Post-Quantum-Kryptografie dagegen gilt als reiner Kostenfaktor: als Schutz vor einer Bedrohung, die noch weit entfernt scheint. Doch die Migration auf die neuen kryptografischen Standards bringt ab dem ersten Schritt handfeste Vorteile.

image

Digitale Souveränität: Den Blick nach Japan wagen

Digitale Souveränität erfordert verlässliche Partnerschaften. Dabei lohnt sich auch der Blick auf weiter entfernte Partner, wenn diese die gleichen Werte teilen. Japan bietet hohe Datenschutzstandards, technologische Unabhängigkeit und ist der Schweiz seit vielen Jahren eng verbunden.

image

Erneuter Cyberangriff auf eine Walliser Gemeinde

Unbekannte sind in das Mail-System von Martigny-Combe eingedrungen. Auch personenbezogene Daten könnten offengelegt worden sein.

publiziert am 21.8.2026
image

Betrüger tarnen sich als Ransomware-Retter

Sie reichen Opfern von Cyberangriffen die Hand. Doch zocken sie dabei nicht nur die Opfer ab, sondern hintergehen auch ihre eigenen Ransomware-Partner.

publiziert am 21.8.2026