Australië kans om zijn eigen GDPR

0
160

Nul

De verplichte data breach notifications wetten tot stand komen in Australië volgend jaar zal gevolgd worden door andere wetten om te zorgen dat iedereen in het digitale ecosysteem — divisies, waaronder de overheid, grote bedrijven, kleine en middelgrote ondernemingen (Mkb) en consumenten — spelen hun rol in het houden van Australië “cyber secure”, aldus Senator Bridget McKenzie.

McKenzie, die voorzitter is van de Buitenlandse Zaken, Defensie en Handel Commissie van Wetgeving, vergeleken met de cyber inbreuken op het “systeem van de ziekte in de pre-industriële revolutie die gewoon geveegd door”.

“Cyber inbreuken hebben de capaciteit om veeg uit de industrie, wipe-out-systemen, veeg uit gemeenschappen, als ieder lid van die gemeenschap of dat cyber ecosysteem is niet best practice als het gaat om het bijhouden van hun gegevens veilig zijn,” McKenzie vertelde ZDNet op de Australian Computer Society Reimagination Dacht dat de Leiders van de Top.

“Het is niet alleen de verdediging is de taak-of ASIO-of DSTO’ s of de overheid inderdaad, maar elke MKB-en particuliere huiseigenaar moet oog hebben voor cybersecurity, waardoor ze zeker weten dat hun gegevens veilig zijn.”

McKenzie zei verplichte data breach notifications wetten, ingesteld om in werking te treden volgend jaar, is een stap in de richting van het houden van organisaties alert en verantwoordelijk te zijn, met andere wetten naar verwachting worden ingevoerd in Australië in de komende jaren, misschien vergelijkbaar met die in werking treden volgend jaar in de Europese Unie.

De Europese Unie (EU) General Data Protection Regulation (GDPR) zal vereisen dat organisaties over de hele wereld, die houdt van gegevens die toebehoren aan natuurlijke personen binnen de EU naar een hoog niveau van bescherming en expliciet weten waar elk stukje data is opgeslagen.

Organisaties die niet voldoen aan de verordening eisen te voldoen, kunnen een boete krijgen van maximaal €20 miljoen, of, in het geval van een onderneming, tot 4 procent van de totale wereldwijde omzet van het vorige boekjaar — welke hoger is.

“U kunt niet langer zeggen, ‘Oh ik laat het aan iemand anders, omdat de stroom-effecten, de onderlinge verbondenheid, het Internet van Dingen is het zo dat als één lid van het web, als u wilt, is een inbreuk op de beveiliging, het flow-on effecten zijn voor iedereen,” McKenzie vertelde ZDNet.

Bovendien, Australiërs moeten het vertrouwen hebben dat ze het kunnen delen van prive-informatie zoals hun gezondheid details en niet in de publieke sfeer, en anders het land niet in staat zal zijn om de ervaring van de volledige voordelen van de technologie, McKenzie zei.

Shadow Minister voor de Digitale Economie, Ed Husic echter gezegd, dat de overheid heeft nog een lange weg te gaan in het opbouwen van dat vertrouwen, gegeven 50,000 Australiërs zijn beïnvloed door een overheid inbreuk op gegevens die zijn opgetreden in oktober. Hij merkte op dat de overtreding was niet een technologische fout, maar een menselijke fout.

“Hoe bouwen we de consument of de burger het vertrouwen zit het met de bescherming van de privacy?” Husic zei. “50.000 mensen werden getroffen door een inbreuk op gegevens over de overheid, het vrijgeven van details van wachtwoorden en credit cards. Het is niet alle tech-gerelateerde … mensen vaak de schuld tech. Het zijn de mensen en de manier waarop ze gebruik maken van gegevens en het zal interessant zijn om de gegevens die op deze in de komende paar dagen.”

“Deze gegevens overtreding zich terug in oktober, de overheid geen uitleg, geen detail over wat bekend was, wat er werd gedaan om het op te lossen. Als we willen dat mensen erop kunnen vertrouwen dat de gegevens worden gebruikt door de overheid, dan is de overheid nog een lange weg te gaan om te bouwen aan dat vertrouwen.”

Husic toegevoegd dat de overheid moet het voorbeeld geven; het moet de kennisgeving aan het publiek over datalekken als het wil bedrijven om hetzelfde te doen.

“[De regering] kreeg om sommige dingen te doen zelf. En je kunt niet lezing van het bedrijf krijgen gericht op het gebied van cyberbeveiliging als je het verlies van je eigen morele autoriteit … want je bent niet op zoek naar gegevens binnen uw eigen partij,” zei hij.

McKenzie gelooft in Australië groeit de status van cybersecurity hub, zeggende dat de natie is uitgerust met de juiste expertise op dit gebied. Ze voegde eraan toe dat Australië in het proces van het creëren van een sterke cybersecurity-industrie kunnen exporteren.

“Onze handhaving van de wet-en inlichtingendiensten zijn van wereldklasse. We zijn ook onderdeel van Vijf Ogen, en we hebben dus veel van de toegang tot informatie en technologie en mogelijkheden voor samenwerking,” zei ze. “We leiden de wereld in quantum computing … en [de] potentieel om bij te dragen tot de verdere beveiliging van de gegevens en de beveiliging van de communicatie vooral in de intelligentie en de defensie-sferen.

“We hebben echt een aantal technische expertise, maar ook ik denk dat een rijkdom rond governance frameworks en excellentie in het wettelijk kader dat kan ook helpen met andere overheden en andere organisaties over de hele wereld te begrijpen best practices in de regio.”

In September, Ambassadeur voor Cyber Zaken Dr. Tobias Feakin meegedeeld een vergelijkbaar sentiment, zeggende Australië heeft een internationale reputatie op het gebied van cyberbeveiliging, en brengt “eigenschappen” om de tafel.

Australië heeft ook een rol gespeeld in de totstandkoming van internationale vredes-normen voor cyberspace, met inbegrip van de voorzitter van de eerste United Nations Group of Governmental Experts over de Ontwikkelingen op het Gebied van Informatie-en Telecommunicatie-in de Context van Internationale Veiligheid (VN BSE) in 2013, en het helpen ontwikkelen van de 11 internationale normen overeengekomen in de daaropvolgende VN-BSE vergaderingen.

“We hebben regionale kennis dan de meeste. Wij zijn een vertrouwde diplomatieke merk, en dat is iets dat wij van plan zijn om te profiteren van. We hebben strategische en economische belangen in de regio. En we hebben langdurige ontwikkeling van partnerschappen in de regio al,” Feakin zei bij de tweede jaarlijkse SINET61 conferentie in Sydney.

“We nodig hebben om in te spelen op hen, de meeste van hen. Niet alleen voor ons als overheid, [en] voor de regionale partners, maar ook voor onze particuliere sector … We zien dit probleem op als centraal voor onze economische toekomst,” zei hij.

“Het is pas dit jaar dat het net bereikt het punt van omvallen, tot 50 procent van alle internet-gebruikers wonen in de regio Azië-Pacific. Maar echt, nog steeds, is er een enorme economische groei te ontrafelen, want nog steeds 60 procent van alle huishoudens niet over internet dekking.”

In de laatste maand, de lancering van de International Cyber Engagement Strategie, Minister van Buitenlandse zaken Julie Bisschop zei dat het doel van de nationale veiligheid, de cyberspace niet een onbeheerde ruimte.

“Net zoals we de internationale regels die bepalen hoe staten zich gedragen, en hoe staten zich moeten gedragen ten opzichte van elkaar, de internationale regels-op basis van volgorde die is op zijn plaats voor ongeveer 70 jaren, zo moeten lidstaten erkennen dat de activiteiten in cyberspace worden beheerst door dezelfde regels als de militaire en veiligheid activiteiten in de traditionele domeinen,’ Bisschop zei in oktober.

“In 2016 AMERIKAANSE presidentsverkiezingen gericht de aandacht van de wereld op de potentiële cyber operations te bemoeien met democratische processen. Dit kan niet worden toegestaan om verder te gaan. Het raakt aan de kern van de soevereiniteit van naties.”

Volgens de International Cyber Engagement Strategie, Australië zal de ontwikkeling van een internationale “- architectuur voor samenwerking” met inbegrip van mechanismen om te reageren op grensoverschrijdend gedrag in cyberspace in een tijdige wijze.

“Australië van de reacties van de kwaadaardige cyber-activiteit zou kunnen bestaan uit handhaving van de wet of de diplomatieke, economische, militaire of maatregelen voor de omstandigheden. Dit kan omvatten, maar is niet beperkt tot, offensieve cyber-mogelijkheden die te verstoren, te weigeren, of afbreuk doen aan de computers of computernetwerken van de tegenstanders:” de strategie staten.

De strategie houdt ook in dat de natie heeft het vermogen om te identificeren van de bron van cyberaanvallen.

“Afhankelijk van de ernst en de aard van een incident, Australië heeft de mogelijkheid om met kenmerk schadelijke cyber activiteit in een tijdige wijze op verschillende niveaus van granulariteit — variërend van de brede categorie van de tegenstander door middel van specifieke staten en individuen,” de strategie staten.

In September, de federale overheid verpand AU$50 miljoen euro over een periode van zeven jaar voor de cyberveiligheid cooperative research centre (CRC), met meer dan AU$89 miljoen euro in de verdere financiering te komen van 25 industrie, onderzoek en overheid partners zijn.

De cybersecurity CRC zal leveren oplossingen voor het vergroten van de veiligheid van de kritieke infrastructuur, de regering zei in de tijd, waarin “kaders, de producten, en de benaderingen die bestaande en toekomstige ICT-ondernemingen in een breed scala van platforms en operating systemen”.

Assistent Minister voor Industrie, Innovatie en Wetenschap, Craig Was zei de activiteiten van de cybersecurity CRC zal bijdragen aan de doelstellingen vastgelegd in Australië AU$240 miljoen Cyber Security Strategie, die is gericht op het verdedigen van de natie van de cyber-netwerken van georganiseerde criminelen en gesponsord door de staat aanvallers.

Verwante Dekking

Slechts één dag na de release van iOS 11.1 gekraakt door security-onderzoekers

De fouten zijn gevonden in Apple ‘ s Safari webbrowser.

Met een fysieke sleutel, Google zegt dat het kan je beschermen van de natie-staat hackers

Wanneer twee-factor niet tegen de meest geavanceerde tegenstander, Google denkt dat je een antwoord.

IoT beveiliging: Door gebruikers op hun tenen blijven op de jouwe

IoT heeft nieuwe kwetsbaarheden die zet je netwerk in gevaar. Gebruikers met lopende security training — en voorbeelden die betrekking hebben op hun werk — zal helpen om uw gegevens veilig zijn.

Hacken van de groep doelen banken met kwaadaardige trojan malware campagne

Gestolen referenties worden gebruikt om aanvallen te lanceren, waaronder de mogelijkheid tot het streamen van live video van de schermen van de geïnfecteerde gebruikers.

Deze destructieve ruitenwisser ransomware is verborgen met een heimelijk hacken campagne

“ONI” ransomware ingezet op honderden machines, in een poging door aanvallers te dekken tracks van de “Nacht van de Duivel” – campagne die uitgebuit uitgelekte NSA exploits.

Verwante Onderwerpen:

Australië

Beveiliging TV

Data Management

CXO

Datacenters

0