Cyber Centrum voor Onderzoek labels Australië counter-bedreiging capaciteit “relatief zwak”

0
107

Nul

Australië ‘ s Cyber Security Research Centre (CSRC) wil om de creatie van een nationaal agentschap dat verantwoordelijk is voor de bestrijding van cybercrime in Australië, stelt in een onderwerping aan een Parlementaire Commissie een Gemenebest-led vermogen dat ondersteunt de federale, staats, en gebied gerichte inspanningen.

In een inzending [PDF] geschreven door de CSRC stoel David Irvine — die was voorheen hoofd van de Australian Security Intelligence Organisation (ASIO) en directeur-generaal van de Australische Secret Intelligence Service (ASIS) — de CSRC zei een dergelijk vermogen zou een aanvulling, dan vervangen, bestaande cybersecurity-gerelateerde instanties of organisaties.

“Australië is de nationale capaciteit om tegen bedreigingen en criminele activiteiten met behulp van cyber onderzoeksinstrumenten is relatief zwak, ongecoördineerd, en verspreid over een reeks van instanties in beide Gemenebest en staat rechtsgebieden,” de CSRC vertelde de Parlementaire paritair Comite voor de Handhaving van de Wet is onderzoek naar de invloed van nieuwe en opkomende informatie-en communicatie technologie.

“Het tegengaan van cybercriminaliteit in Australië het meest effectief is wanneer onderzoeks-ondersteuning mechanismen zijn geconcentreerde en gecoördineerde op nationale basis, gebruik te maken van vaardigheden en technische mogelijkheden ontwikkeld in het gebied van de nationale veiligheid te versterken handhaving van de wet activiteit, en vice versa.”

Zie ook: Oud-ASIO hoofd vragen waarom politieke partijen zijn vrijgesteld van openbaarmaking inbreuk

De CSRC heeft gevraagd aan de commissie om te overwegen een enkele Commonwealth-led coöperatieve agentschap dat verantwoordelijk zou zijn voor het verstrekken van “deskundige technische cyber investigative services” ter ondersteuning van de juridische handhaving van de wet en de nationale veiligheid onderzoek uitgevoerd door alle instanties.

De voorgestelde oplossing, volgens de CSRC, zou “ondersteunen, in plaats van dat te verdringen of te dupliceren, de goede werking van deze instanties in het kader van hun bestaande wetgevende en operationele voorschriften voor toelating”.

Het zou ook een training-functie die zou helpen bij het ontwikkelen van nationale cyber resilience over de overheid, de private en individuele internet-gebruikers sectoren, de indiening legt.

Terwijl het niet zeker weet waar het bureau zou zitten, de CSRC heeft voorgesteld dat de nieuw opgerichte Departement van binnenlandse Zaken bood de mogelijkheid, als een afzonderlijke entiteit of een verbonden is met de Australische Cyber Security Centrum of de Australische Federale Politie en de Australische Criminele inlichtingen Commissie.

De mogelijkheid, zoals aanbevolen door de CSRC, moet ook een nauwe relatie met de Australische Signalen Directie.

Aan het personeel van het model naar voren, mensen zouden gedetacheerd worden door de toepasselijke federale en nationale overheden.

Een andere inzending [PDF] gemaakt door de Gegevens om te Besluiten (D2D) Cooperative Research Centre (CRC) zet de problemen van een gescheiden aanpak te dwarsbomen bedreigingen resultaten.

“De traditionele ontwikkeling van vermogens in de nationale veiligheid en justitie gemeenschap heeft vaak binnen enkele instantie muren en een fornuis die is doorgesluisd vanuit een andere agentschappen die aandelen, zoals de problemen en zoals datasets,” de D2D schreef.

“Het verschil tussen de snelle update van nieuwe technologieën door dreigingen en de minder behendige de ontwikkeling van vermogens activiteiten in de agentschappen zal alleen maar toenemen, tenzij er nieuwe benaderingen voor het bevorderen van de ontwikkeling van vermogens binnen de AIC [Australische intelligence gemeenschap] en E [agentschappen van de wetshandhaving] zijn vastgesteld.”

Volgens de D2D CRC, opgericht in 2014 met een AU$25 miljoen euro subsidie van de federale overheid cooperative research centers programma, is er een behoefte aan een betere ontwikkeling van vermogens over een breed scala van security domeinen, waaronder de beveiliging van de grenzen, financial intelligence, defensie, terrorismebestrijding en cybersecurity.

“Coöperatieve relaties moeten gesmeed worden tussen de binnenlandse veiligheidsdienst, de organisaties, de academische wereld en het bedrijfsleven te stimuleren een cultuur van capability ‘co-creatie’, waar, zoals technische behoeften zijn geïdentificeerd en geadresseerd openlijk en op een collaboratieve manier,” de D2D vertelde het comité.

Ook de Australische Securities and Investments Commission (ASIC) is op zoek naar wet hervorming in te stellen, de uitwisseling van informatie tussen instanties, vraagt de commissie om te overwegen het voorschrijven van ASIC als een politiebureau om de corporate toezichthouder verder te trekken.

In zijn bijdrage [PDF], ASIC zei: het is voorstander van een wet hervormingen die zou “het harmoniseren en verbeteren van” de huiszoeking bevoegdheden die in de Misdaden die Wet, zoals het toestaan van ASIC te bedienen of beveiligde elektronische apparaten.

ASIC ook wil de hervorming van het verlenen van toegang tot telecommunicatie te onderscheppen materiaal om te onderzoeken en vervolgen van ernstige misdrijven; sta het downloaden en delen van telecommunicatie-data met zijn buitenlandse collega ‘ s, die ASIC zei u zullen helpen met, bijvoorbeeld, het onderzoek van de “donkere web” activiteit vergemakkelijkt door acteurs ligt het buitenland; en voorschrijven ASIC als een politiebureau in de Misdaden Regelgeving 1990 voor de toepassing van Deel 1AC van de Misdaden die Wet.

ASIC is een onafhankelijk overheidsorgaan dat fungeert als Australië ‘ s corporate regulator. Het oordeel is op zichzelf een primaire law enforcement agency in relatie tot ondernemingen, financiële diensten en markt wangedrag, zoals het regelt bedrijven, beheerde beleggingsinstellingen, worden de deelnemers in de financiële sector, en mensen die betrokken zijn bij credit activiteiten in het kader van een aantal wetten van het Gemenebest.

Echter, ASIC ‘s lijn van het zicht kan alleen zo ver gaan, en als er sprake is van een verschuiving van het gebruik van traditionele telecommunicatie-kanalen in de richting van het gebruik van communicatie-en social media-applicaties zoals WhatsApp en Facebook voor oproepen en instant messaging, traditionele bronnen van telecommunicatie-informatie toegankelijk te maken voor ASIC, zoals call kosten records, zijn steeds minder en minder nuttig”.

“We hebben een beperkte capaciteit om te dwingen de aanbieders van deze andere communicatie kanalen om ons te voorzien van gegevens, in het bijzonder waar de dienstverlener is gevestigd in het buitenland,” ASIC schreef in zijn bijdrage.

“We zijn ook niet in staat om telecommunicatie te onderscheppen materiaal (dat wil zeggen, van een live stream van de inhoud van de communicatie uitgevoerd via een telecommunicatie-dienst), als we niet een ‘onderschepping agency’ op grond van de relevante wetgeving.”

ASIC ‘ zei de groei in volume en complexiteit van de gegevens die het krijgt is aanzienlijk te verhogen, is de afgelopen jaren te maken met een aantal uitdagingen.

“Er is een snelle toename van de modellen van mobiele telefoons en besturingssystemen, en het kan tot 12 maanden voor de forensische analyse tools ter ondersteuning van een nieuw besturingssysteem of update” ASIC uitgelegd.

“Het kan een lange tijd duren om te forensisch verwerven en verwerken van de gegevens; aanzienlijk meer opslagcapaciteit nodig naar het huis van de gegevens; en het kan moeilijk zijn om effectief en efficiënt analyseren van de gegevens voor het identificeren van relevante feiten materiaal. Traditionele review methodieken afhankelijk van zoekopdrachten en de handmatige controle en worden steeds minder praktisch.”

Het comité is nog een te publiceren datum voor zijn bevindingen.

VORIGE EN AANVERWANTE DEKKING

De wetten van Australië belangrijker wordt dan de wetten van de wiskunde: Turnbull

Ondanks het aanroepen van de wetten van de wiskunde ‘prijzenswaardig’, de premier van Australië vertelde ZDNet alleen het recht dat van toepassing is in Australië is de wet van Australië als het gaat om wetgeving decodering.

Australië om Cyber Minister als onderdeel van AU$240m cyber-pakket

De regering verwacht te vullen 100 cybersecurity banen in een aankondiging dat de vorderingen Australië is voorstander van een open en veilig internet.

Australië is gedurfd plan voor cybersecurity groei

De australische Cyber Security Groei Netwerk heeft zijn doelen, uitgewerkt in de raad, en kondigde een gedetailleerd plan voor succes.

Ombudsman de Australische Federale Politie niet op de hoogte van de journalist metadata-eisen

De Ombudsman rapport heeft gezegd AFP officieren niet ‘volledig bewust worden van hun verantwoordelijkheden’ bij het gebruik van metadata bevoegdheden.

Bijna AU$200m later, het bewaren van gegevens die het meest gebruikt voor het achtervolgen van drugs, niet van terreur

De Procureur-Generaal Departement heeft een rapport uitgebracht waarin de eerste maanden van Australië ‘ s bewaarplicht regeling.

Verwante Onderwerpen:

Australië

Beveiliging TV

Data Management

CXO

Datacenters

0