澳大利亚网络安全战略截至目前几乎未能取得任何进展

6月2日讯 自去年四月澳大利亚发布网络安全战略以来,该国政府在绝大多数倡议的执行力度相当糟糕。根据最新一项调查结果显示,总计投入金额达到2.3亿美元的计划的八十三项举措当中,竟然只有四项得到确切落实。

《澳大利亚网络安全战略》为澳大利亚未来4年(至2020年)确立了针对网络安全行动的五个主题:全国性的网络合作、稳固的网络防御能力、全球性责任及影响、发展与创新、网络智能国家。同时该战略旨在促进政府及各企业更好地推进威胁情报共享。

澳网络安全战略落实广受诟病

澳政府公布数据与智库机构报告结论有差异

澳大利亚政府最近宣布网络安全战略计划已经推进一周年,并表示提交报告当中所包含的八十三项举措皆取得了良好进展。从具体战略目标角度来看,到目前为止,澳大利亚网络安全战略已经对其国内各规模最大的上市企业进行网络健康状况检查,业界领先的网络安全提升中心正逐步投入运行,而首个公共/私营部门联合威胁情报共享中心也已经宣告建成。目前正在开展的工作则包括将澳大利亚网络安全中心由澳大利亚安全情报局(简称ASIO)总部搬迁至其它地方。

然而,在澳大利亚的计划中,丹·泰丹与阿拉斯泰·麦克吉本将分别出任新的部长级角色与专门负责网络安全事务的特别顾问职位,另外托比亚斯·弗肯则立足外交贸易部(简称DFAT)担任国际网络安全大使一职,负责支持各类国际性网络安全工作,但截至目前,三人仍未上任。

据一项由独立智库机构澳大利亚战略政策研究所(简称ASPI)负责执行的政府进度调查报告对过去12个月当中的工作成果进行了评估,并发现绝大多数目标实现过程相当不顺利。

ASPI表示与澳大利亚政府公布的结论不同,目前已经完成的举措只有四项,而非六项。

多项举措进度缓慢

ASPI在报告中称其它二十项举措“正在进行”当中,但另二十二项举措需要进一步加大推动力度才有可能在计划框架设定的四年之内得以完成。

截至目前,仍有十四项举措尚未完成,而另外十一项举措则“无法”确定是否已经或者将要完成。

这份报告的作者佐伊·霍金斯与连姆·奈维尔表示,澳大利亚政府正在“努力工作”以实现这项战略,但进度则因网络安全问题的快速变化与规模提升而受到严重影响。

他们还提出批评,称澳大利亚政府未能向各私营部门作出适当解释。根据战略要求,各私营部门应在此项战略的交付当中扮演重要角色,尤其是在预期目标方面存在传达不力的问题。

缺乏透明度

ASPI分析师们在报告中写道,“尽管网络安全战略的实际进度表现较预期更为缓慢,但我们更关心的是政府方面在执行文件内承诺的具体任务及活动计划时表现出的透明度匮乏的问题。”

项目时间节点不明确

ASPI分析报告表示,“本应在此项战略的具体举措当中扮演牵头方角色的各私营部门合作伙伴实际上并不清楚澳大利亚政府的具体实施计划,而且缺少明确的时间节点限制亦会严重影响公共/私营部门间合作的潜力与未来前景。”

缺乏后续跟踪

根据报告指出,目前澳大利亚政府还没有收集任何具体数据的意向,这意味着尚缺少证据证明此项战略是否会对澳大利亚的网络安全带来有意义的正面积极的影响。

而且根据ASPI方面的说法,根据三家政府机构以及2016年eCensus普查在国家审计报告当中给出的“不敢恭维”的评估观点,澳大利亚的网络安全水平表现出“令人汗颜的测试结果”且需要更进一步加大相关努力。

不过分析师们同时指出,将媒体关注、政府领导层思路以及公共/私营合作关系间的“共同愿望”加以结合,完全有机会给澳大利亚指明一条学习并不断前进的可行性道路

澳大利亚网络安全战略进度为何如此缓慢?

分析师们将进度拖延问题归咎于2016年大选活动以及随后的政府机构变动。

但其同时表示,无论如何,交付时间表的落后都必将给政府践行此项战略的承诺以及具体实施速度期望带来批评的声音。

ASPI的分析师们建议称,澳大利亚政府应制定一项“明确的发展路线图,其中包含时间表、里程碑设置以及可交付成果”,旨在解决上述问题。他们在报告中写道,“也许应该将各年度执行计划中的每一项战略主题加以拆分,这将有效阐明任务的当前执行进度、何时完成以及各举措应由谁负责。”

“发布年度迭代进度报告将确保此项方案能够根据环境变化而不断演进,且各相关方亦能够持续了解并准确把握具有时效性的对应期望。”

去年,两位来自新南威尔士大学的网络安全教育者亦作出批评,称澳大利亚政府未能将网络安全问题纳入高优先级事务清单,亦未为此项战略分配充足的资金预算。

本文转自d1net(转载)

时间: 2024-09-27 21:05:10

澳大利亚网络安全战略截至目前几乎未能取得任何进展的相关文章

澳大利亚将斥巨资实施网络安全战略

澳大利亚总理特恩布尔21日宣布,澳大利亚政府将斥资2.3亿澳元(约合1.8亿美元)实施澳大利亚网络安全战略,应对和打击网络攻击与诈骗等网络犯罪活动. 特恩布尔介绍说,澳大利亚网络安全战略将在未来几年内实施,该战略将通过33项新举措加强国家网络防御能力.他强调,政府与企业间建立国家级网络安全伙伴关系在应对网络犯罪等问题上至关重要.政府将在内阁新设立网络安全助理部长职位. 特恩布尔表示,政府将不仅注重"防御",还会对恶意网络攻击行为采取"反击",但有关行动将会严格遵循国

澳大利亚政府公开网络安全战略

近日,澳大利亚政府公开了他们的网络安全战略,4年内计划花费近2.3亿澳元在国家重要基础设施的攻击防护上,并承认他们具有极强的发动网络攻击的能力. 这个战略非常的完善,有对国有行业和私人行业的防护,还为5000家中型企业和信息分享活动所做的安全测试提供了资金支持. 澳大利亚政府花高额费用在网络安全上 首相Malcolm Turnbull列出了一个在网络安全方面的投资清单,政府将计划拿出2.3亿澳元用于网络安全方面,包括成立网络威胁中心.3000万澳元用于建立网络安全增长中心,目的是协调国家网络安全

网络安全战略已经从国家为主体的被动防御全面转向积极进取的主动进攻

2013年,由斯诺登引发的"棱镜门"事件可以看到,以美国为代表的西方发达国家,其网络安全战略已经从国家为主体的被动防御全面转向积极进取的主动进攻.作为拥有六亿网民的网络大国以及信息安全.网络攻击的主要受害国,中国应因势而谋,应势而动,顺势而为,适时调整国家信息安全战略,用全球化的思维审视我国的信息安全形势,制定"攻防结合"的国家信息安全战略,并迅速部署实施. 第一,将被动防御的网络安全应对战略,调整为攻防结合的威慑型安全战略. 当前我国主流的信息安全思路,是采用筑高

乌克兰发布新版《网络安全战略》

乌克兰总统波罗申科日前批准通过乌克兰新版<网络安全战略>.总统办公室发言人称,鉴于最近几个月针对乌克兰关键IT设施和社会基础设施的网络攻击数量显著上升,发布新的<网络安全战略>十分必要. 新战略在符合欧盟和北约标准的前提下,为乌克兰网络安全设计新的标准,同时加速网络安全研发活动.战略还扩大了乌克兰参与的国际网络安全合作,由乌克兰国家安全和国防委员会负责.新战略旨在减少针对乌克兰能源设备的黑客攻击. 2015年年末,乌克兰电力公司电网遭受攻击,造成22万用户断电.调查报告认为,此次攻

美国的网络安全战略和人才战略简析

美国是全球网络最强国,对全球网络拥有最强的控制力,其网络安全战略最清晰,网络安全能力也最强,不过支撑其网络安全战略和网络安全能力的背后,是其领先的网络人才战略和体系. 美国三任总统"递进式"网络安全战略 在过去的20多年时间里,美国先后经历了克林顿.布什和奥巴马三任总统,虽然所处的网络环境不同,三任总统对网络安全对国家安全的重要性都有着清晰的理解,都制定了相应的网络安全战略,他们递进式的网络安全战略也保证了其国家战略的延续性和持续性,从而奠定了美国第一网络安全大国的地位. 克林顿时代的

美国网络安全战略调整与中美新型大国关系的构建

2015年以来,美国政府陆续推出多项有关网络安全的重要措施.2月,发布<国家安全战略报告>,提升网络安全战略地位,规划综合运用法律.经济.外交和军事手段预防和反击网络攻击,①白宫发起促进私营部门与政府共享网络安全信息的倡议.②4月,奥巴马签署行政命令,对网络攻击实行经济制裁,③随后国防部推出新<网络战略>,突出积极防御.主动进攻和全面威慑战略:④国会众议院也推动"网络安全增强法案",加强网络安全信息共享和隐私及公民权利保护:⑤新修订的<美日防卫合作指针&g

奥巴马宣布美国网络安全战略再提我国黑客

5月31日消息,美国总统奥巴马日前宣布了一项新的网络安全战略,据称此前就有人向他提出保护国家数字基础设施的建议. 据国外媒体报道,奥巴马表示,国家数字基础设施.网络和计算机被视作国家战略资源,因此将成为国家安全维护的优先对象. 美国国家网络安全负责人梅丽莎哈撒韦(Melissa Hathaway)表示,近年来网络安全战正在明显增多,世界各国都提高了网络安全的警戒力度,加强防范恐怖分子袭击电子基础设施等安全问题. 此外,美国网络安全负责人在防范网络黑客等问题上还提到了中国,称我国多次否认有关中方黑

英国推6.5亿英镑网络安全战略 强化安全屏障

据英国<卫报>报道,在欧洲有着上千家分店的英国知名手机零售商"汽车手机仓库"日前承认最近遭到"蓄意策划"的网络黑客袭击,导致大约240万用户的个人信息及9万用户的信用卡资料泄露.由于这家手机零售商还运营着多家网站,这些相关网站的信息也可能遭到黑客破坏. 英国信息监管局在接到报案后,开始联合警方展开调查.英国信息监管局的发言人强调说,这些被泄露的个人信息"很可能会被用于欺诈活动中,比如用来盗刷银行卡等",因此建议可能受影响的用户尽快采取

两会热点解读:“为网站建信誉档案”落实国家网络安全战略

中介交易 SEO诊断 淘宝客 云主机 技术大厅 由于缺乏网络诚信的辨识和监督,网络的隐匿性满足了虚假.不良甚至是犯罪信息的传播.网络上充斥着不安全信息,例如,因无法辨认网站真实信息,导致网民误点击欺诈网站,从而造成财产损失;因无法获知网站或商家的信誉度高低或网民对网站的评价好坏,而不能确认网站或商家是否可信,造成的网络消费困惑;谣言.不良信息和诈骗的存在直接威胁网民信息和财产安全,需要引起高度重视. 在这种情况下,全国人大代表何建洋建议应由工信部门牵头,组织互联网平台企业.第三方专业机构对网站进