NBN skubbe sin unified security model for en bredere anvendelse

0
104

Nul

Darren Kane, chief security officer for Australiens National Broadband Network (NBN) selskab, har opfordret organisationer i landet til at behandle fysiske sikkerhed, cybersecurity, personlig sikkerhed, og retsvidenskab, som man i det samme, og udpege en enkelt person, der er ansvarlig for hele sikkerheden ansvarsområde.

Tale ved SINET61 konference i Sydney tirsdag, Kane sagde, at en af grundene til, at han trådte ned fra Telstra og gik over til NBN var fordi virksomheden var en “umoden organisation, som vokser”.

Han sagde, at det var en mulighed for ham, at han faktisk forklare CEO Bill Morgen og hans bestyrelse, der NBN behov for at have en enkelt ansvarlig person, som ejede ordet sikkerhed.

“Det betyder, at jeg har ansvar for cyber; jeg har ansvar for den hårde skal af sikkerhedsmæssige operationer, som er den fysiske og den personlige sikkerhed for den enkelte og entreprenør inden for virksomheden,” sagde han.

“Jeg har en enkelt budget, jeg ikke konkurrere med DET, og jeg behøver ikke konkurrere med risiko, eller den fysiske sikkerhed af ejendom eller faciliteter — mit budget er mit budget og jeg styre sikkerhed fra, at budgettet.”

Titlen på CSO betyder Kane har ansvaret for 5,7 millioner hjem NBN har allerede kørt forbi og 2,4 millioner boliger, der har været aktiveret. I 2020 er det tal forventes at være 8 millioner hjem.

“Disse mennesker vil ikke kun være tilsluttet via comms, men de vil også basere sig på el, med en afhængighed af vand, finansiering, og så videre, så rent faktisk at være den person, der er ansvarlig for sikkerheden for NBN er en stor rolle,” forklarede han.

Han sagde, at med 1,8 personer i hver husstand, der er omkring 20 millioner mennesker er tilsluttet på tværs af landet, at Kane er ansvarlig for fra et sikkerhedsmæssigt perspektiv.

“Et spørgsmål, jeg ville gerne smide åbne for at fællesskabet er til at sige, ‘På hvilket tidspunkt må vi træde op og sige, at vi skal behandle sikkerhed som et relevant spørgsmål, om vores kritiske infrastruktur’,” sagde han.

“Og med det mener jeg, at vi faktisk kombinere ansvarlighed i henhold til en ledende medarbejder, der rent faktisk forbereder sig på, at ansvarlighed for organisationen at styre risikoen.”

Selvom det ikke er fra en teknisk baggrund, Kane sagde, at han har prellede dem, der er, at sammenligne det med den måde, en DIREKTØR, der ikke kender hvordan til at køre HR, økonomi, IT eller operationer.

I tilfælde af en strid eller kritiske infrastruktur udfald, Kane sagde, uden at en enkelt person i besiddelse af det ansvar, sorteper ofte bliver overført mellem de andre C-niveau ledere eller endda ned gennem de forskellige ledere.

Peger National Australia Bank og dens CISO Andrew Dell, Kane sagde, der er ingen grund til, at han ikke kunne være bankens CSO.

“Der er absolut ingen grund til hvorfor han ikke kunne holde personale-og fysisk sikkerhed-han er en meget kompetent person, som ved osmose vil tage det op i 18 måneder,” Kane forklaret.

“I mellemtiden, han vil afhænge af betroede rådgivere og delegerede i henhold til ham, at han faktisk formår at for ham.

“Der er ingen grund til, at Andrew ikke kunne have den nødvendige ekspertise i cyber-og så har ekspertisen i at forvalte den fysiske.”

Kane sagde, at hvis en organisation har en stærk nok personlighed, det kan faktisk administrere alle de forsvarsmekanismer.

“Du har fået til at tage sikkerhed bag en låst barn dør,” sagde han.

Seneste Australske nyheder

ACCC ikke benægte Vodafone naturlig retfærdighed: Telstra

Australierne vil takke regeringen for uoverskuelige innovation dagsorden: Morrison

Launtel lancerer gigabit-hastighed NBN i Hobart

Tidligere ASIO hoved spørgsmål, hvorfor de politiske partier, er undtaget fra offentliggørelse brud

Labor ønsker gennemgang af Conrovian NBN satellit-tjeneste, er det oprettet

0