澳大利亚网络安全概念

澳大利亚计划到2030年成为“最安全的网络国家”

图片来源:Canva

在几次大规模勒索软件攻击之后,澳大利亚政府启动了一项计划,以制定新的网络安全战略,希望将该国变成全球网络领导者。

澳大利亚是一个组建一支进攻性网络团队,力争在2020年之前成为世界上“网络最安全的国家”,一位政府部长透露。

该战略的宣布紧跟着Optus和Medibank Private的网络攻击,澳大利亚内政部长克莱尔•奥尼尔(Claire O 'Neil)称这是“澳大利亚历史上最严重的一次”。这两起袭击事件分别发生在2022年9月和10月的三周内。

为了应对这些攻击,以及全球网络安全事件的总体增加,澳大利亚政府已经采取了行动启动了一项计划,以制定新的网络安全战略,取代2020年设计的网络安全战略。

奥尼尔在全国新闻俱乐部发言时表示,该战略将由网络安全合作研究中心首席执行官雷切尔·法尔克、澳大利亚电信公司前首席执行官安迪·佩恩和前空军参谋长梅尔·赫普菲尔德领导。

由英国国家网络安全中心前首席执行官、牛津大学教授Ciaran Martin领导的来自世界各地的专家小组也将出席。

“我希望澳大利亚到2030年成为世界上网络最安全的国家,”奥尼尔在她的演讲中说地址。“我相信这是可能的。但我们需要重新设定,并找到实现这一目标的途径。”

奥尼尔列出了政府计划实现这一目标的四种方式:让国家加入保护公民和经济的斗争;加强国际交往让澳大利亚成为全球网络领导者;加强关键基础设施和政府网络;和建设主权网络安全能力

“我最担心的是一连串的灾难,”她补充说。“想象一下未来的1月,我们看到东南部发生了一场黑色星期六规模的森林大火,北部发生了一场大洪水,然后西部的一家主要医院系统遭到了网络攻击。

“我们的国家将完全投入到管理国内危机的工作中。然后再考虑我们有多大能力处理本地区的安全问题。”

奥尼尔表示,澳大利亚一直处于“网络沉睡状态”,前总理斯科特·莫里森(Scott Morrison)上任后决定废除网络安全部就是明证。然而,她描述了最近澳都斯健康保险公司漏洞是一个警钟。

部长强调了澳大利亚政府针对这些违规行为已经做出的改变,包括根据《隐私法》引入新的惩罚措施。

一旦颁布,会看到新的对企业的最高罚款将从222万美元(120万英镑)增加到新的最高罚款5000万美元(合2700万英镑)——是通过滥用信息获得的任何利益价值的三倍——或者相当于一家公司在相关时期调整后营业额的30%,以金额最高者为准。

然而,奥尼尔强调,实现澳大利亚的网络安全目标需要时间和金钱,他承认澳大利亚“在网络防御上的投入不够”。

“这将是一个100人的团队,永远专注于追捕那些试图入侵我们系统并进行反击的人,”奥尼尔说。“让这些歌曲流行起来还需要一些时间,但当它实现时,它将改变澳大利亚的网络游戏规则。”

这一声明受到了至少部分IT行业人士的欢迎。

Proofpoint亚太和日本高级总监阿德里安·科维奇(Adrian Covich)说:“联邦政府宣布了一项新的网络安全战略,以确保澳大利亚的网络安全,这是一个及时而必要的发展,我们希望它将在增强澳大利亚的网络弹性方面发挥关键作用。”

“通过政府的新战略,我们希望澳大利亚能够采取明确、统一的方法来预测和克服未来的网络安全挑战。”

在其最新的报告中,t澳大利亚网络安全中心(ACSC)称公司上一财年收到了7.6万份网络犯罪报告,上升13%,导致成本在A左右小企业为3.9万澳元,大型企业为6.2万澳元。

因此,网络安全委员会警告称,网络空间“已成为战场”,并“日益成为战争的领域”。

在过去的一年里,世界各地的组织,包括英国的国民健康保险制度苹果在美国,甚至在中国阿尔巴尼亚政府,都遭受了严重的网络攻击,中断了他们的服务,并将用户的个人信息置于危险之中。

就在过去的两个月里,澳大利亚在三周内经历了历史上最严重的两次网络攻击。第一个是黑客健康保险公司,影响了970万现有和以前的客户;第二个是澳都斯攻击这是一起涉及1000万客户账户的数据泄露事件。

澳大利亚国民银行两个月前还透露,澳大利亚人每月遭受5000万次未遂网络攻击,而澳大利亚税务局表示,这一数字约为300万次。

报名参加E&T新闻电子邮件让像这样的精彩故事每天都发送到你的收件箱。

最近的文章

Baidu
map