soword科技言
永久公益免费API接口
提供永久免费的API接口,查看更多API接口,如果您有其他免费API资源,请联系我们,造福人类。
提供商务开发:小程序,系统,APP
定制开发,免费评估,免费咨询,价格便宜,售后保障,前往开发服务中心联系开发客服中心
PJCIS:关键的基础设施法案应该拆分,以迅速赋予政府介入的权力

议会情报和安全联合委员会(PJCIS)建议迅速通过该法案,该法案将在组织遭受网络攻击时赋予政府介入权。

“委员会收到了令人信服的证据,表明对关键基础设施的网络攻击的复杂性和频率在全球范围内不断增加。澳大利亚也不能幸免,政府和行业明确认识到,我们需要做更多的工作来保护我们的国家免受复杂的网络威胁,特别是我们的关键基础设施,”委员会主席、参议员詹姆斯·帕特森说。

正在讨论的法案,安全立法修正案目前起草的《2020年(关键基础设施)法案》旨在赋予政府介入并提供“援助”的权力“针对应对澳大利亚系统重大网络攻击的实体,为那些对国家最重要的实体制定强化的网络安全义务,并为关键基础设施实体引入特定行业的积极安全义务(PSO)。

咨询报告[PDF]中提到了PJCIS然而,该法案只应通过侧重于政府援助机制和强制性通知要求的部分,而“不太紧迫”该法案的各个方面将在进一步协商后,在第二个单独的法案下提出。

PJCIS认为,这两个步骤将使法律能够快速通过,以应对澳大利亚关键基础设施面临的威胁,同时让企业和政府有更多的时间共同设计监管框架为国家关键基础设施提供长期安全。

除了这一主要建议外,咨询委员会还提供了其他建议,详细说明了该法案应如何分割。

PJCIS希望看到立即通过的权力是政府援助机制,俗称“最后手段”权力,即授予政府权力,指示实体收集信息、采取行动或授权澳大利亚信号局(ASD)干预网络攻击。这还包括建议安装民政事务部声称将有助于提供商应对威胁的软件。

它还希望在当前法案中加入一个PSO,该法案旨在要求组织在遇到网络攻击时正式通知政府立即通过。

而PJCIS支持引入“最后手段”在澳大利亚运营的科技巨头鲍尔斯,如亚马逊网络服务、思科、微软和Salesforce,都对他们提出了质疑,称需要更明确地说明如何以及何时行使这些权力。

与此同时,谷歌认为援助机制只会带来更多问题。

“我不认为在我们的网络或系统上安装ASD软件,特别是在事故最严重的时候,实际上会导致除更多问题以外的任何问题,这无助于解决问题,也无助于解决手头的问题,谷歌威胁分析小组主任Shane Huntley在7月份说。

“委员会承认,受影响实体仍将对实施援助措施持保留意见,特别是在技术部门。但是,委员会认识到,关键基础设施资产面临的潜在威胁太大,无法再拖延这些基本措施的实施,"委员会针对这些问题进行了回复。

PJCIS希望在随后的法案中引入的不太紧迫的权力包括增强的网络安全义务和当前法案中剩余的PSO。这些PSO正在采用和维护一个全危害关键基础设施风险管理计划,并提供《关键基础设施资产登记簿》中的所有权和运营信息。

PJCIS表示,第二项法案应通过与行业协商起草。

自去年年底该法案提交议会以来,内政部一再要求尽快通过,称该行业的具体规则可能会在稍后出台。

DTA任命克里斯·费希纳为其第四任首席执行官

ACCC抨击谷歌在广告技术领域制造“系统性竞争担忧”

谷歌开始对欧盟委员会提出上诉43.4亿欧元罚款

四国宣布了一系列技术举措,包括共享网络服务标准


2023-03-22 10:04:44

新人小程序+APP定制199元起


发放福利,助力中小企业发展,真正在互联网中受益

点击询问定制

广告服务展示