澳大利亚在DP World港口遭受黑客攻击后公布了加强网络安全的计划 - 彭博社
Ben Westcott
澳大利亚将对其网络安全保护进行全面改革,包括修订数据法律、强制报告和成立一个新的全国性网络安全委员会,以应对过去一年中针对企业和基础设施的多起重大黑客攻击。
内政部长克莱尔·奥尼尔(Clare O’Neil)周三在悉尼宣布了网络安全战略,其中包括5.869亿澳元(3.85亿美元)的新资金,用于保护企业和个人、捍卫关键基础设施和增强主权能力。
奥尼尔在发布前的一份声明中表示,澳大利亚近年来一直处于“网络沉睡”状态,使该国处于脆弱状态。她表示,澳大利亚现在的目标是在2030年成为网络安全领域的世界领导者,并且新战略将“使我们能够更快地从无法预防的攻击中恢复过来。”
“我们将警告网络犯罪分子,并且我们将抵御这一威胁,”她在声明中说。
政府在过去一年中多次宣布了这一消息,此前澳大利亚的一些主要企业和基础设施遭受了严重的网络攻击。这些攻击导致敏感数据被窃取,并且造成了对供应链的重大干扰。
本月早些时候,澳大利亚的近40%港口遭受了DP World的网络攻击,导致全国各地成千上万个集装箱积压。2022年底,通讯提供商Optus和私人医疗保险公司Medibank遭受了黑客攻击,导致私人消费者数据泄露到互联网上。
根据新的网络安全战略,政府将采取措施更好地保护消费者数据,并改善协调工作,以防止黑客攻击。奥尼尔已承诺与企业合作,建立勒索软件攻击的强制性报告结构,受害者可以在“无过失,无责任”的制度下报告攻击。
政府将建立一个行政网络安全委员会,与行业领导者合作,共享网络安全威胁信息,并改善公私部门之间的合作。此外,电信服务提供商将被视为关键基础设施,既提高了消费者的保护,也提高了网络安全失败的处罚。
政府数据保留要求也将进行修订,以审查公司需要存储多少个人数据。此前,由于泄露护照和联系信息等个人信息,公司被迫根据政府立法长时间保存个人信息的限制曾受到隐私倡导者的批评。