UK wil nieuwe regels voor weerbaarheid van datacenters

5 januari 2024

Het Verenigd Konink­rijk stelt nieuwe regel­ge­ving voor de bevei­li­ging en veer­kracht van data­cen­ters voor. Afgelopen week lanceerde de Britse regering een nieuwe raad­ple­ging, getiteld ‘Bescher­ming en verbe­te­ring van de veilig­heid en veer­kracht van de Britse data-infra­struc­tuur’, om meningen te verza­melen over voor­ge­stelde regel­ge­vingen die de bevei­li­ging en veer­kracht van data-infra­struc­tuur, inclusief data­cen­ters, moeten verbe­teren. Er wordt overwogen een nieuwe regel­ge­vende instantie op te richten om toezicht te houden op de sector.

De regering stelt dat een nieuwe set wetten mini­mum­ver­eisten verplicht zal stellen om te verze­keren dat data­cen­ter­o­pe­ra­tors ‘geschikte stappen’ onder­nemen om hun bevei­li­ging en veer­kracht te versterken. “We stellen voor om een nieuw, propor­ti­o­neel wettelijk kader in te voeren, gericht op data­cen­ters, om ervoor te zorgen dat alle relevante operators in het VK de risico’s adequaat beperken waar deze relevant zijn voor het nationaal belang, en in het bijzonder de nationale veilig­heid. Dit kader zou in de toekomst toepas­baar zijn waar andere risico’s opduiken, vooral als gevolg van nieuwe bedrei­gingen, tech­no­lo­gi­sche ontwik­ke­lingen en commer­ciële modellen,” aldus John Whit­ting­dale, minister van Data en Digitale Infrastructuur.

De voor­stellen richten zich op diensten van data­cen­ters van derden, waarvan de regering stelt dat ze verschil­lende risico’s lopen, waaronder fysieke en digitale bevei­li­gings­be­drei­gingen; zogeheten veer­kracht­ri­si­co’s, waaronder extreem weer; en gebrek­kige infor­matie-uitwis­se­ling en samen­wer­king in de industrie, wat het vermogen van de regering om risico’s te iden­ti­fi­ceren en aan te pakken, belemmert.

Volgens de regering kan regu­le­ring nood­za­ke­lijk zijn omdat bestaande sector­spe­ci­fieke regel­ge­ving onvol­doende veilig­heid en toezicht biedt op de data­cen­ter­sector, gezien het ‘nationale belang’. “De kritieke rol van data­cen­ters voor onze economie betekent dat de nationale schade als gevolg van signi­fi­cante bevei­li­gings- of veer­krachts­hocks veel groter kan zijn dan de commer­ciële schade voor welke operator dan ook, en daardoor zijn commer­ciële prikkels niet voldoende om het niveau van bevei­li­gings-/veer­kracht­stan­daarden te stimu­leren dat in het nationaal belang vereist is”, merkt het consul­ta­tie­do­cu­ment op.

“Deze regu­le­rende functie zou minimaal wettelijk toezicht hebben over orga­ni­sa­ties die data­cen­ters beheren, in het bijzonder die welke colocatie- en cohosting data­cen­ter­dien­sten aanbieden als derde partij. Het zou streven naar het vast­stellen van een basis­ni­veau van mitigatie tegen bevei­li­gings- en veerkrachtrisico’s door alle Britse data­cen­ter­o­pe­ra­tors van derden.”

Het voor­ge­stelde kader zou vereisen dat operators zich regi­streren bij een toezicht­houder, inci­denten rappor­teren en waar­schijn­lijk moeten voldoen aan ‘basis’-maatregelen rond risico- & inci­dent­ma­na­ge­ment en het waar­borgen van fysieke en cyber­be­vei­li­ging van faciliteiten.

De raad­ple­ging vraagt om feedback van eigenaars en beheer­ders van data­cen­ters, cloud- en servi­ce­pro­vi­ders, klanten en experts in de sector. De raad­ple­ging sluit op 22 februari 2024.

De Britse regering heeft vorig jaar een oproep gedaan voor meningen over het ontwik­kelen van een risi­co­be­heer­kader voor data­cen­ters. “We prijzen de Britse regering voor het erkennen van de vitale rol van de data­cen­ter­sector in het onder­steunen van onze digitale economie. Het is bemoe­di­gend dat DSIT van plan is te over­leggen en te blijven samen­werken met de industrie om de veer­kracht in deze kritieke sector te verbe­teren,” zei Julian David, CEO van de indu­striële lobby­groep techUK in de Britse media. “Zoals bij alle regel­ge­vende ontwik­ke­lingen, kijkt techUK en zijn leden uit naar het betrokken zijn bij de kwestie om ervoor te zorgen dat de reik­wijdte en beleids­ont­wik­ke­ling op een manier worden uitge­voerd die praktisch is voor de industrie, haar klanten, leve­ran­ciers­keten en consu­menten, en rekening houdend met commer­ciële omgevingen.”

Pin It on Pinterest

Share This