- O projeto de lei submeterá data centers que excederem um limite de capacidade a novas obrigações de notificação e gerenciamento de riscos.
- O descumprimento pode resultar em multas pesadas e maior escrutínio por parte dos reguladores.
O que aconteceu: Reino Unido submete grandes data centers a novas regras de cibersegurança
Ogoverno britânicoapresentou seu projeto de lei de cibersegurança e resiliência (Cyber Security and Resilience Bill), que estenderá a supervisão regulatória para data centers, provedores de serviços gerenciados e cadeias de suprimentos críticas. De acordo com as propostas detalhadas, data centers com capacidade de 1 MW ou mais — ou 10 MW ou mais no caso de sites empresariais — estarão sujeitos às novas regras. Essas instalações deverão notificar os reguladores sobre suas operações, implementar medidas de gerenciamento de riscos « apropriadas e proporcionais » e relatar incidentes significativos de cibersegurança. A declaração política do governo também prevê um regime regulatório mais coeso, com o Department for Science, Innovation and Technology (DSIT) e o Ofcom compartilhando a supervisão. Paralelamente, as empresas serão obrigadas a relatar incidentes de cibersegurança aoNational Cyber Security Centre (NCSC)dentro de 24 horas após a detecção e fornecer um relatório mais completo dentro de 72 horas.
Leia também:Reino Unido acelera planejamento e acesso à energia para nova zona de IA
Leia também:Usuários de banda larga do Reino Unido são incentivados a reivindicar compensação por interrupções
Por que isso é importante
A inclusão de data centers nesta legislação reflete o quão centrais essas instalações se tornaram para a infraestrutura nacional do Reino Unido. O governo argumenta que os data centers viabilizam tudo, desde serviços financeiros até inteligência artificial, sendo, portanto, essenciais para a estabilidade econômica e a segurança nacional. Ao impor padrões obrigatórios de ciber-resiliência e notificação de incidentes, o projeto de lei visa reduzir o risco de grandes perturbações cibernéticas que poderiam paralisar serviços essenciais.
Além disso, essa decisão sinaliza uma mudança: os operadores de data centers são agora equiparados a infraestruturas críticas tradicionais, como serviços públicos, elevando as apostas em termos de segurança.
No entanto, as novas regras podem se mostrar caras ou desafiadoras operacionalmente para os operadores, dados os encargos de notificação e a necessidade de implementar sistemas de gerenciamento de riscos mais rigorosos. Para o setor como um todo, isso pode acelerar os investimentos em segurança, mas também remodelar a forma como os data centers são construídos e gerenciados, talvez levando as empresas a priorizar resiliência e conformidade tanto quanto capacidade e eficiência.

