澳大利亚网络安全战略截至目前几乎未能取得任何进展

简介:

6月2日讯 自去年四月澳大利亚发布网络安全战略以来,该国政府在绝大多数倡议的执行力度相当糟糕。根据最新一项调查结果显示,总计投入金额达到2.3亿美元的计划的八十三项举措当中,竟然只有四项得到确切落实。

《澳大利亚网络安全战略》为澳大利亚未来4年(至2020年)确立了针对网络安全行动的五个主题:全国性的网络合作、稳固的网络防御能力、全球性责任及影响、发展与创新、网络智能国家。同时该战略旨在促进政府及各企业更好地推进威胁情报共享。

澳网络安全战略落实广受诟病

澳政府公布数据与智库机构报告结论有差异

澳大利亚政府最近宣布网络安全战略计划已经推进一周年,并表示提交报告当中所包含的八十三项举措皆取得了良好进展。从具体战略目标角度来看,到目前为止,澳大利亚网络安全战略已经对其国内各规模最大的上市企业进行网络健康状况检查,业界领先的网络安全提升中心正逐步投入运行,而首个公共/私营部门联合威胁情报共享中心也已经宣告建成。目前正在开展的工作则包括将澳大利亚网络安全中心由澳大利亚安全情报局(简称ASIO)总部搬迁至其它地方。

然而,在澳大利亚的计划中,丹·泰丹与阿拉斯泰·麦克吉本将分别出任新的部长级角色与专门负责网络安全事务的特别顾问职位,另外托比亚斯·弗肯则立足外交贸易部(简称DFAT)担任国际网络安全大使一职,负责支持各类国际性网络安全工作,但截至目前,三人仍未上任。

据一项由独立智库机构澳大利亚战略政策研究所(简称ASPI)负责执行的政府进度调查报告对过去12个月当中的工作成果进行了评估,并发现绝大多数目标实现过程相当不顺利。

ASPI表示与澳大利亚政府公布的结论不同,目前已经完成的举措只有四项,而非六项。

多项举措进度缓慢

ASPI在报告中称其它二十项举措“正在进行”当中,但另二十二项举措需要进一步加大推动力度才有可能在计划框架设定的四年之内得以完成。

截至目前,仍有十四项举措尚未完成,而另外十一项举措则“无法”确定是否已经或者将要完成。

这份报告的作者佐伊·霍金斯与连姆·奈维尔表示,澳大利亚政府正在“努力工作”以实现这项战略,但进度则因网络安全问题的快速变化与规模提升而受到严重影响。

他们还提出批评,称澳大利亚政府未能向各私营部门作出适当解释。根据战略要求,各私营部门应在此项战略的交付当中扮演重要角色,尤其是在预期目标方面存在传达不力的问题。

缺乏透明度

ASPI分析师们在报告中写道,“尽管网络安全战略的实际进度表现较预期更为缓慢,但我们更关心的是政府方面在执行文件内承诺的具体任务及活动计划时表现出的透明度匮乏的问题。”

项目时间节点不明确

ASPI分析报告表示,“本应在此项战略的具体举措当中扮演牵头方角色的各私营部门合作伙伴实际上并不清楚澳大利亚政府的具体实施计划,而且缺少明确的时间节点限制亦会严重影响公共/私营部门间合作的潜力与未来前景。”

缺乏后续跟踪

根据报告指出,目前澳大利亚政府还没有收集任何具体数据的意向,这意味着尚缺少证据证明此项战略是否会对澳大利亚的网络安全带来有意义的正面积极的影响。

而且根据ASPI方面的说法,根据三家政府机构以及2016年eCensus普查在国家审计报告当中给出的“不敢恭维”的评估观点,澳大利亚的网络安全水平表现出“令人汗颜的测试结果”且需要更进一步加大相关努力。

不过分析师们同时指出,将媒体关注、政府领导层思路以及公共/私营合作关系间的“共同愿望”加以结合,完全有机会给澳大利亚指明一条学习并不断前进的可行性道路

澳大利亚网络安全战略进度为何如此缓慢?

分析师们将进度拖延问题归咎于2016年大选活动以及随后的政府机构变动。

但其同时表示,无论如何,交付时间表的落后都必将给政府践行此项战略的承诺以及具体实施速度期望带来批评的声音。

ASPI的分析师们建议称,澳大利亚政府应制定一项“明确的发展路线图,其中包含时间表、里程碑设置以及可交付成果”,旨在解决上述问题。他们在报告中写道,“也许应该将各年度执行计划中的每一项战略主题加以拆分,这将有效阐明任务的当前执行进度、何时完成以及各举措应由谁负责。”

“发布年度迭代进度报告将确保此项方案能够根据环境变化而不断演进,且各相关方亦能够持续了解并准确把握具有时效性的对应期望。”

去年,两位来自新南威尔士大学的网络安全教育者亦作出批评,称澳大利亚政府未能将网络安全问题纳入高优先级事务清单,亦未为此项战略分配充足的资金预算。

本文转自d1net(转载)

相关文章
|
2月前
|
安全 网络协议 Unix
网络安全产品之认识安全隔离网闸
随着互联网的发展,网络攻击和病毒传播的方式越来越复杂,对网络安全的要求也越来越高。传统的防火墙设备在面对一些高级的网络攻击时,往往难以做到全面的防护,因此需要一种更加有效的网络安全设备来提高网络的安全性。此外,随着信息技术的不断发展,各个行业对信息系统的依赖程度也越来越高,一旦信息系统遭受攻击或入侵,可能会导致数据泄露、系统瘫痪等严重后果。因此,对于一些高安全级别的网络环境,如政府、军队、公安、银行等,需要一种更加可靠的安全设备来保证网络的安全性。在这样的背景下,安全隔离网闸作为一种新型的网络安全设备应运而生。本文让我们一起来认识安全隔离网闸。
46 0
|
2月前
|
存储 安全 网络安全
构筑安全堡垒:云计算环境下的网络安全与防护策略
【2月更文挑战第31天】 在信息技术迅猛发展的当代,云计算以其高效、灵活和成本优化的特点成为企业数字化转型的重要支撑。然而,随着云服务的广泛应用,数据的安全与隐私保护问题也日益凸显。本文将深入探讨在复杂多变的云计算环境中,如何通过创新技术和策略加强网络安全防护,确保信息安全。我们将分析当前云计算服务中存在的安全威胁,探讨加密技术、身份认证、访问控制以及入侵检测等关键技术的应用,并提出一个多层次、综合性的安全防护框架,以助力企业在享受云计算便利的同时,有效防范安全风险。
|
4月前
|
开发框架 安全 .NET
【网络安全】搭建安全及拓展
【网络安全】搭建安全及拓展
64 0
|
2月前
|
存储 安全 网络安全
云计算与网络安全:构建数字化安全堡垒
在当今数字化时代,云计算技术的快速发展为企业提供了更便捷高效的信息化解决方案,然而,随之而来的网络安全隐患也备受关注。本文将探讨云计算与网络安全的紧密关系,分析云服务、网络安全、信息安全等技术领域的发展现状,以及如何通过有效的策略和技术手段构建数字化安全堡垒,确保信息安全与数据隐私。
15 1
|
7天前
|
安全 JavaScript 前端开发
第十六届山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题—B模块安全事件响应/网络安全数据取证/应用安全
该内容描述了一次网络安全演练,包括七个部分:Linux渗透提权、内存取证、页面信息发现、数字取证调查、网络安全应急响应、Python代码分析和逆向分析。参与者需在模拟环境中收集Flag值,涉及任务如获取服务器信息、提权、解析内存片段、分析网络数据包、处理代码漏洞、解码逆向操作等。每个部分都列出了若干具体任务,要求提取或生成特定信息作为Flag提交。
10 0
|
7天前
|
安全 测试技术 网络安全
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-C安全事件响应/网络安全数据取证/应用安全
B模块涵盖安全事件响应和应用安全,包括Windows渗透测试、页面信息发现、Linux系统提权及网络安全应急响应。在Windows渗透测试中,涉及系统服务扫描、DNS信息提取、管理员密码、.docx文件名及内容、图片中单词等Flag值。页面信息发现任务包括服务器端口、主页Flag、脚本信息、登录成功信息等。Linux系统渗透需收集SSH端口号、主机名、内核版本,并实现提权获取root目录内容和密码。网络安全应急响应涉及删除后门用户、找出ssh后门时间、恢复环境变量文件、识别修改的bin文件格式及定位挖矿病毒钱包地址。
13 0
|
7天前
|
安全 测试技术 Linux
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-A模块安全事件响应/网络安全数据取证/应用安全
该内容描述了一个网络安全挑战,涉及Windows和Linux系统的渗透测试以及隐藏信息探索和内存取证。挑战包括使用Kali Linux对Windows Server进行服务扫描、DNS信息提取、密码获取、文件名和内容查找等。对于Linux系统,任务包括收集服务器信息、提权并查找特定文件内容和密码。此外,还有对Server2007网站的多步骤渗透,寻找登录界面和页面中的隐藏FLAG。最后,需要通过FTP获取win20230306服务器的内存片段,从中提取密码、地址、主机名、挖矿程序信息和浏览器搜索关键词。
9 0