根据议会今天通过的新的工党政府法律,澳大利亚网络环境和关键基础设施的安全性和弹性将得到加强。
政府网络安全立法一揽子计划的通过标志着在整个经济中共同加强澳大利亚国家网络防御和网络弹性迈出了实质性的一步。
这些新法律确保澳大利亚人可以信任他们的数字产品,帮助打破勒索软件的商业模式,在网络安全事件中支持澳大利亚组织,并确保我们学习和改进澳大利亚组织的网络实践、政策和程序。
澳大利亚首部《网络安全法》的通过是政府《2023-2030年澳大利亚网络安全战略》下的里程碑式改革。网络安全立法一揽子计划填补了立法空白,使澳大利亚与国际最佳实践保持一致,并超越了世界第一的措施,以确保澳大利亚走上成为网络安全全球领导者的道路。
政府已通过法律,在“网络安全策略”下实施七项措施。这些新法律:
使网络安全部长能够规定智能设备的强制性网络安全标准,以确保澳大利亚人购买的设备不会使他们处于危险之中
要求某些企业报告赎金支付情况,这样我们的网络专家就可以更好地了解威胁情况
使联合国的“有限使用”义务生效网络安全协调员和澳大利亚信号局(ASD)在网络安全事件中促进信息的快速和公开共享
成立网络事故审查委员会(CIRB对澳大利亚发生的重大网络安全事件进行无过错、事后审查,并做出调整具体建议,以协助在未来预防、侦测、回应及尽量减少网络事故。
该一揽子计划还根据2018年关键基础设施安全法(SOCI法案)推进改革,该法案将:
澄清与持有业务关键数据的系统相关的现有义务
扩大现有的最后手段权力,使政府能够协助管理所有危害事件对关键基础设施的影响
简化行业和政府之间的信息共享
使政府能够指导实体解决其风险管理计划中的严重缺陷?
将电信安全法规纳入《社会安全法》。
在成立国家网络安全办公室并任命国家网络安全协调员之后,该一揽子计划巩固了政府的立场,即专注于整体经济方法来解决网络安全问题。
“澳大利亚政府正在履行其承诺,保护澳大利亚的网络环境和保护我们的关键基础设施。
“政府已经通过了澳大利亚第一个独立的网络安全法,这是我们保护澳大利亚人免受网络威胁的关键支柱。
“这个一揽子计划构成了一个有凝聚力的立法工具箱,使澳大利亚在面对不断变化的网络环境时能够清晰而有信心地前进。
“政府和行业之间的密切合作是我们抵御恶意网络活动的最佳手段之一。在网络安全事件发生后,企业需要知道,他们可以呼吁政府迅速获得所需的支持。
“《网络安全法》标志着澳大利亚网络法律进入21世纪的重要一步。”