หนึ่งปีผ่านไป กลยุทธ์ความปลอดภัยทางไซเบอร์ของออสเตรเลียเป็นไปตามแผนหรือไม่? ผู้เชี่ยวชาญตอบ

หนึ่งปีผ่านไป กลยุทธ์ความปลอดภัยทางไซเบอร์ของออสเตรเลียเป็นไปตามแผนหรือไม่? ผู้เชี่ยวชาญตอบ

นายกรัฐมนตรี Malcolm Turnbull ได้เปิดตัวกลยุทธ์ความปลอดภัยทางไซเบอร์ ของออสเตรเลีย ในเดือนเมษายน 2559 และมากกว่าหนึ่งปี ยังมีงานที่ต้องทำ เมื่อเปิดตัว กลยุทธ์ถูกวิพากษ์วิจารณ์ว่าขาดเงินทุนและเป้าหมายที่คลุมเครือ ท่ามกลางเป้าหมายอื่นๆ มีเป้าหมายเพื่อให้แน่ใจว่ามีการแบ่งปันข้อมูลเพิ่มเติมระหว่างหน่วยงานภาครัฐและภาคเอกชนเกี่ยวกับภัยคุกคามทางไซเบอร์ และมหาวิทยาลัยกำลังฝึกอบรม “ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ที่มีทักษะ”

เมื่อเร็ว ๆ นี้”กลยุทธ์ความปลอดภัยทางไซเบอร์ของออสเตรเลีย 

การดำเนินการและวิวัฒนาการ”เป็นรายงานเกี่ยวกับความคืบหน้าของรัฐบาลจนถึงปัจจุบัน เป้าหมายของกลยุทธ์คือเพื่อปรับปรุงการรักษาความปลอดภัยขององค์กรรัฐบาลออสเตรเลีย ตลอดจนธุรกิจและบุคคลทั่วไป และในขณะที่ ASPI กล่าวว่ามี “ความคืบหน้าที่สนับสนุนอย่างมีนัยสำคัญ” ก็ยังตั้งข้อสังเกตว่าการลงทุนในเป้าหมายสำคัญจำนวนหนึ่งยังไม่เพียงพอ

เราขอให้คณะผู้เชี่ยวชาญชั่งน้ำหนัก: รัฐบาลดำเนินการอย่างไรใน 12 เดือนในกลยุทธ์ความปลอดภัยทางไซเบอร์

เนื่องจากกลยุทธ์การรักษาความปลอดภัยในโลกไซเบอร์เริ่มต้นปี 2559 ไม่ได้ระบุผลลัพธ์เชิงปริมาณสำหรับแผนปฏิบัติการส่วนใหญ่ทั้งห้ารายการ ได้แก่ (1) ความร่วมมือทางไซเบอร์ระดับชาติ (2) การป้องกันทางไซเบอร์ที่แข็งแกร่ง (3) ความรับผิดชอบและอิทธิพลระดับโลก (4) การเติบโตและนวัตกรรม และ ( 5) ประเทศที่ฉลาดในโลกไซเบอร์ – การวัดความก้าวหน้าในรายงาน ASPI เป็นเรื่องยาก

การขาดแผนการดำเนินการที่เพียงพอรวมถึงวิธีการที่ไม่ดีนั้นเห็นได้ชัดในกลยุทธ์ของรัฐบาล ดังที่เห็นได้จากการสำรวจสำมะโนประชากร พ.ศ. 2559 ที่ผิดพลาดดังที่ ASPI กล่าวถึง ดูเหมือนว่ากลยุทธ์นี้ยังไม่ได้รับการดำเนินการอย่างเต็มที่ เนื่องจากรัฐบาลขาดการใช้จ่ายในประเด็นด้านไซเบอร์ และการจัดสรรทรัพยากรบุคคลไม่เพียงพอ อย่างไรก็ตาม มีบทเรียนที่ต้องเรียนรู้

การศึกษาและการรับรู้ของสาธารณชนจะยังคงมีบทบาทสำคัญในการสร้างความมั่นใจว่าผู้คนจะเตรียมพร้อมรับมือกับภัยคุกคามทางไซเบอร์ได้ดียิ่งขึ้น เว็บไซต์Stay Smart Online เป็นความคิด ริเริ่มที่ดีและสามารถปรับปรุงได้โดยกระตุ้นให้ผู้คนสมัครใช้บริการแจ้งเตือน มากขึ้น การสื่อสารควรเป็นจุดสนใจหลักต่อไป

เพื่อให้กลยุทธ์ทำงานได้อย่างมีประสิทธิภาพ สิ่งสำคัญคือต้อง

มีการจัดตั้งความร่วมมือระหว่างภาครัฐและเอกชนที่ดีขึ้น วิสาหกิจขนาดกลางและขนาดย่อม (ประมาณ95% ของธุรกิจทั้งหมด ) ก่อตัวเป็นส่วนใหญ่ของภูมิทัศน์ของออสเตรเลียและเป็นเป้าหมายที่ค่อนข้างง่าย รับประกันความตระหนักและโปรแกรมการศึกษาที่ปรับให้เหมาะกับความต้องการของพวกเขาโดยเฉพาะ พร้อมด้วยการเข้าถึงผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ที่ง่ายดาย – อาจเป็นศูนย์ติดต่อฝ่ายสนับสนุนทางโทรศัพท์

นายกรัฐมนตรี Malcolm Turnbull ประกาศกลยุทธ์ความปลอดภัยทางไซเบอร์ของรัฐบาลกลางที่ Australian Technology Park ในซิดนีย์ วันพฤหัสบดีที่ 21 เมษายน 2016 AAP Image/Dean Lewins

Leonie Simpson อาจารย์อาวุโส คณะวิทยาศาสตร์และวิศวกรรม มหาวิทยาลัยเทคโนโลยีควีนส์แลนด์

ASPI แนะนำให้รัฐบาลสื่อสารอย่างเปิดเผยมากขึ้นกับภาคเอกชน โดยแนะนำให้มีการออกรายงานภัยคุกคามรายไตรมาสจาก Australian Cyber ​​Security Center พร้อมกับการอัปเดตกลยุทธ์อย่างสม่ำเสมอเพื่อสร้างความมั่นใจให้กับชุมชน

ในมุมมองของฉัน นั่นเป็นขั้นตอนที่สำคัญ ตัวอย่างเช่น ชุดการสำรวจอาชญากรรมคอมพิวเตอร์และความปลอดภัยของออสเตรเลียที่เผยแพร่ตั้งแต่ปี 2545 ถึง 2549 ได้ให้ข้อมูลเชิงลึกเกี่ยวกับความปลอดภัยทางไซเบอร์ในบริบทของออสเตรเลีย การหยุดดำเนินการพร้อมกับการไม่มีการแจ้งเตือนการละเมิด ( จนถึงปี 2017 ) ทำให้การรายงานสาธารณะเกี่ยวกับเหตุการณ์ทางไซเบอร์ที่เกิดขึ้นโดยทั่วไปเป็นโมฆะ ซึ่งเป็นสิ่งสำคัญในการแจ้งการจัดการความเสี่ยงทางไซเบอร์ขององค์กรทั้งภาครัฐและเอกชน

แม้ว่าจะมีรายงานในลักษณะเดียวกันนี้มาหลายปีแล้ว แต่ชุดปกติจาก Australian Cyber ​​Security Center ( ACSC ) อาจมีประโยชน์อย่างมาก

ถึงกระนั้น เรายังไม่เห็นความคืบหน้าของการดำเนินการภายใต้ธีม “Cyber ​​Smart Nation” มาก นัก ยังไม่มีการจัดตั้งศูนย์วิชาการความเป็นเลิศด้านความปลอดภัยทางไซเบอร์ แม้ว่ากระบวนการดังกล่าวกำลังดำเนินการอยู่

คำแนะนำของ ASPIไม่ได้พุ่งเป้าไปที่อคติทางเพศโดยเฉพาะ แม้ว่าในรายงานจะระบุไว้ว่ารัฐบาลได้ “จัดการเชิงรุก” ปัญหานี้ผ่าน Australian Cyber ​​Security Challenge ในปี 2559 รวมถึงโครงการริเริ่มอื่นๆ

คำแนะนำที่ 9 แนะนำให้เราขยายแนวคิดเรื่องการขาดแคลนทักษะทางไซเบอร์ให้ครอบคลุมสาขาวิชาอื่นๆ เช่น กฎหมาย จิตวิทยา การสื่อสาร และอื่นๆ สิ่งนี้อาจช่วยทางอ้อมในการเพิ่มความหลากหลายของพนักงานในโลกไซเบอร์ แต่ก็ไม่ได้กล่าวถึงความเข้าใจผิดทั่วไปที่ว่าผู้หญิงหรือชนกลุ่มน้อยอื่น ๆ ไม่มีหรือต้องการมีบทบาทด้านความปลอดภัยทางเทคนิค

นี่คือสาขาที่อาจได้รับประโยชน์จากโครงการอื่นๆ เช่น โครงการนำร่อง Science in Australia Gender Equity ( SAGE ) การขาดแคลนบุคลากรด้านความปลอดภัยทางไซเบอร์ที่คาดการณ์ไว้ทำให้การจัดการกับความหลากหลายมีความสำคัญเป็นลำดับแรก

Credit : สล็อตเว็บตรง