澳大利亚内政部长克莱尔·奥尼尔昨天宣布,作为国家网络安全战略的一部分,澳大利亚将建立“六个围绕我们国家的网络屏障”。
在一次网络安全峰会前的演讲中详细介绍了该战略的六个“盾牌”,包括:
开展教育,使企业和公民了解他们在网上面临的威胁,如何捍卫自己的利益,以及事件发生后可获得的支持;
所定义的安全技术“产品中数字安全的明确全球标准,这将帮助我们从一开始就推动这些产品的安全开发。部长的目标是“就像你不能进入车场买一辆不能安全使用的汽车一样,当你购买在我国销售的数字产品时,我们知道你使用它是安全的”;
威胁共享和威胁阻断,以便“政府和企业之间可以以实时机器速度交换威胁情报,然后在威胁对澳大利亚人口造成伤害之前封锁”;
关键的基础设施保护,主要是通过改善政府的数字防御;
主权信息能力,其形式是“在我们拥有所需技能的繁荣的网络生态系统中,网络安全是全国各地年轻人真正希望从事的职业,我们正在确保我们有一个本身具有适应性的系统”;
通过加强参与和伙伴关系以改善安全,协调全球行动“并推动建立一个更具复原力的地区”。协助澳大利亚的邻国改善其安全是这一议程的一部分。
所有上述计划都将在2030年前到位,奥尼尔预计,届时澳大利亚将在所有网络方面引领世界。
奥尼尔并不是周一唯一发表高谈阔论的澳大利亚高级领导人。澳大利亚证券和投资委员会(ASIC)主席Joe Longo警告全国董事会要认真对待信息安全。
“网络安全和弹性不仅仅是董事职责边缘的技术问题,”他认为。“ASIC希望董事们确保其组织的风险管理框架充分解决网络安全风险,并实施控制以保护关键资产和增强网络弹性。”
随后又发出警告:“如果不这样做,可能意味着无法履行监管义务。”
这句话很严重在澳大利亚,未能履行董事职责可能会使董事会成员承担损失责任,或受到民事甚至刑事处罚。
澳大利亚参议院委员会建议禁止中国社交媒体应用
澳大利亚将强制社交网络识别喷子,这样他们就可以被起诉诽谤罪了。
甘道夫聊天机器人安全游戏计数器隐私火球
Oz的反对派支持反盗版法的“监管幻觉”
Longo建议董事们“永远不要有意识或无意识地认同‘网络安全疫苗理论’。”
“这是一种信念,你已经做了你需要做的一切,你不需要再担心了。那不是真的。与第三方供应商签订合同是不够的——您需要采取积极的方法来管理供应链和供应商风险。设置它并忘记它,不,不可能,也不会成功,“他认为。
他还呼吁董事会和董事制定危机计划,以便在事情出现问题时与客户、监管机构和市场进行沟通,并制定“明确而全面的应对和复苏计划”。
“值得强调的是,任何事件反应计划,如果要真正全面,必须包括第三方供应商和供应商,”他补充说,并呼吁采取同样的包容性方法,以事件反应测试,以便所有参与者都在事先演练。主席还指出,“没有人会保护他们没有的东西”,并引用了ASIC调查的数据,发现几乎一半的受访者“表示他们没有识别关键信息和业务关键系统”。
“就像任何一个国家在准备应对潜在的入侵时,都必须确定需要保护的关键战略资源一样,一个组织也必须确定它所掌握的最关键的信息,以便确定保护的优先级。”
他总结说,“如果第三方管理关键系统或持有信息,这样做就更有必要”。