澳大利亚或首创全球“最严手段”,情报机构可强制进入企业计算机系统
澳大利亚正在拟定一项“全球首创”的网络安全法律,赋予情报机构——澳大利亚信号局(ASD)接管国内任何关键基础设施(企业)计算机系统的权力,一旦个人或企业拒绝联邦机构的要求,将遭到逮捕或罚款等严厉惩罚。
- 2020年4月:黑客袭击以色列的供水系统,频频发起攻击并试图改变水氯含量,影响用水人民的生命健康,但所幸并未成功。
- 2020年5月:伊朗的Shahid Rajaei港口的计算机系统遭受疑似以色列发起的“报复”性网络攻击。港口的移动瘫痪,导致汽车堆积数公里,船只滞留在港口,运输陷入长达数天的混乱。
- 2021年4月:DarkSide勒索软件团伙攻击了美国主要的燃料运输商佐治亚州殖民地管道公司(Colonial Pipeline),该公司的燃油运输系统被迫关闭。最后向Darkside支付了近500万美元赎金。
- 2021年5月:绿色能源技术公司Volue遭到勒索软件攻击,导致挪威全国200个城市的水处理设施关闭。
- 2021年5月:全球最大的肉类加工公司巴西JBS遭到俄罗斯网络犯罪集团REvil的攻击,关闭了在澳大利亚、美国和加拿大的工厂五天。该公司后来证实,它支付了1420万美元的赎金使其系统被释放。
- 2021年8月:意大利拉齐奥地区的Covid-19疫苗调度网站在遭受严重网络攻击后被迫关闭。调查发现是臭名昭著的犯罪勒索软件团伙RanexX所为,此次攻击推迟了疫苗的推出。
- ……
虽然全球各国对于关键基础设的安全问题从未放松警惕,但攻击依旧不可避免,来自地缘政治的目的性攻击和勒索犯罪团伙的攻击,使得多个国家对关键基础设施相关战略性工作不断推进。
网络威胁下,新的法律将容许澳政府动用“非同寻常的最后手段”,也被视作全球各国网络监管“最严厉的手段”。
- 新法律将授权情报机构——澳大利亚信号局(ASD)强制进入一家企业,如果个人没有对ASD关于如何应对网络攻击的命令作出回应,则将被逮捕并被判处两年监禁以及26640澳元罚款,相关公司也会面临数额高达13.32万澳元的罚款。这项措施不仅针对公司首席执行官,也可能针对负责管理网络安全的员工(如公司首席信息安全官)。
- 新法律所涵盖的关键基础设施行业范围广泛。2020年《安全立法修正案(关键基础设施)法案》将把11个行业——通信、金融服务和市场、数据存储或处理、国防工业、高等教育和研究、能源、食品和杂货、保健和医疗、空间技术、运输、水和污水处理纳入管辖范围,此外还包括电力、天然气、水和港口等已经被认为对澳大利亚国家安全至关重要的行业。
议会情报和安全联合委员会刚刚完成了对该法案的调查,并建议将该法案拆分实施。法律的第一部分会在两周内推出,将把11个新行业纳入关键资产法案,要求相关企业报告所遭受的任何网络攻击,并且允许ASD作为最后手段介入调查。法案的后半部分要求公司提高网络安全水平,不过在企业强烈反对后,该法案将被转交进一步磋商。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
阿根廷全国人口身份证信息遭黑客盗取并正在对外兜售
据外媒The Record报道,一名黑客入侵了阿根廷政府的IT网络并盗取了该国全部人口的身份证信息,这些数据现在正在私人圈子里出售。上月发生的黑客攻击目标是RENAPER,即Registro Nacional de las Personas,翻译过来就是国家人员登记处。 该机构是阿根廷内政部的一个关键部门,它的任务是向所有公民发放国家身份证,另外它还以数字格式存储数据以作为其他政府机构可以访问的数据库并成为大多数政府查询公民个人信息的骨干。 足球运动员梅西和塞尔希奥·阿圭罗的数据在Twitter上被泄露 本月初,一个名为@AnibalLeaks的新注册账号在Twitter上公布了44位阿根廷名人的身份证照片和个人详细资料,这是有人入侵RENAPER的第一个证据。 这包括该国总统阿尔贝托·费尔南德斯、多名记者和政治人物的详细信息,甚至包括足球巨星梅西和塞尔希奥·阿圭罗的数据。 该名黑客在图片和个人信息在Twitter上公布一天后还在一个知名的黑客论坛上发布广告以提供查询任何阿根廷用户的个人信息的服务。 面对Twitter泄密事件后媒体的退缩,阿根廷政府在三天后确认了安全漏洞。 该国内政部...
- 下一篇
宏碁印度售后服务系统再遭网络攻击 多达60GB数据正在被出售
电子科技巨头宏�(Acer)披露了其在印度的售后服务系统在一次孤立攻击后遭受的安全漏洞,这是今年该公司主动披露的第二次网络安全事件,公司透露,其在印度的售后服务系统遭到孤立攻击。该事件是在威胁行为者在一个地下网络犯罪论坛上发布销售超过60 GB数据的广告后披露的。 以下是该公司与媒体分享的声明: “我们最近检测到我们在印度当地的售后服务系统受到孤立攻击。此事一经发现后,我们立即启动了安全预案并对我们的系统进行了全面扫描。我们正在通知印度所有可能受影响的客户。该事件已报告给当地执法部门和印度计算机应急响应小组,对我们的运营和业务连续性没有重大影响。” 宏�企业传播部的 Steven Chung 告诉媒体。 攻击者分享了一个指向被盗文件和数据库的链接,被盗信息包括来自印度的宏�零售商和分销商的客户数据、财务信息、登录详细信息。攻击者还在地下交易论坛发布了一段视频,展示了被盗文件的数据库。 这是Acer今年第二次遭遇网络安全问题,今年3月,这家计算机巨头遭到 REvil 勒索软件运营商的攻击,该运营商破坏了其系统并要求支付创纪录的 50000000 美元赎金。 鸿蒙官方战略合作共建――Har...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- Docker安装Oracle12C,快速搭建Oracle学习环境
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- SpringBoot2整合Redis,开启缓存,提高访问速度
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- Linux系统CentOS6、CentOS7手动修改IP地址
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- 设置Eclipse缩进为4个空格,增强代码规范
- SpringBoot2全家桶,快速入门学习开发网站教程