西澳大利亚州政府宣布,将斥资180万澳元建立一个全政府网络安全运营中心。
由总理部和内阁数字政府办公室管理,该中心将进一步支持政府和专门机构现有的网络安全工作数字政府办公室内的网络安全小组。
西澳大利亚州创新和信息通信技术部长戴夫·凯利(Dave Kelly)称这是该州的第一次。
“在COVID-19期间,我们发现恶意网络活动在频率、规模和复杂性方面都有所上升……新的运营中心将提供前所未有的对机构网络威胁的可见性,并提高州政府协调和应对针对我们系统的网络安全威胁的能力。”他说。
Kelly补充说,该中心也将成为网络安全TAFE和大学生的一个额外途径,他们参与数位政府办公室的工作整合学习计划。本月早些时候,国家数字政府办公室签署了一份https://www.zdnet.com/article/microsoft-scores-whole-of-government-software-contract-with-western-australia-government/“>与微软的谅解备忘录旨在为公共部门提供网络安全能力,并就识别和消除网络犯罪。
这些举措是在最近一次审计中发现的,即使在12年之后,政府内部的许多实体https://www.zdnet.com/article/12-years-on-wa-audit-finds-government-entities-still-dont-get-infosec/“target=”Βblank“>在信息安全、业务连续性、it风险管理、it运营、变更控制等方面未能达到最低实践标准,和物理安全。
另请参见:如何成为网络安全专家:备忘单(TechRepublic)
审计发现只有15个实体符合2019年为基准,而2018年为13。结果反映了许多担忧过去几年中,
达到信息安全基准的实体数量在2019年从47%增加到57%。
”然而,许多实体仍然没有有效地管理这一领域,”报告说。
发现的弱点包括信息安全政策不完善或过时;没有审查对应用程序、数据库和网络的高度特权访问;缺乏识别和修补IT基础设施内安全漏洞的流程;没有针对员工的信息安全意识计划;缺乏员工在信息安全方面的培训和发展;缺乏信息分类政策或程序;以及弱密码控制,无需多因素身份验证。