De minister die verantwoordelijk is voor overheidsgegevens en digitaal beleid, Stuart Robert, kondigde laat op vrijdag aan dat “aanzienlijke vooruitgang is geboekt bij het implementeren van verbeterde bescherming en beveiliging van door de overheid beheerde gegevens”, en zei dat de eerste groep providers was gecertificeerd om gevoelige gegevens lokaal op te slaan.< /p>
Het Digital Transformation Agency biedt meer informatie en heeft bekendgemaakt dat de drie providers Australian Data Centers (ADC), Canberra Data Centers (CDC) en Macquarie Telecom's Canberra Campus zijn.
De DTA zei dat de drie providers zijn gecertificeerd volgens de vereisten die zijn gedefinieerd in het Hosting Certification Framework, dat het sinds maart 2019 beheert.
“De DTA werkt samen met andere providers die certificering hebben aangevraagd en zal te zijner tijd verdere aankondigingen doen”, vertelde een DTA-woordvoerder aan ZDNet.
Robert verklaarde van afgelopen vrijdag alle relevante overheidsgegevens onder het Hosting Certification Framework mogen alleen worden opgeslagen in ofwel gecertificeerde geborgde ofwel gecertificeerde strategische datacenters.
“Dit omvat alle toekomstige projecten en projecten tijdens de vlucht”, voegde Robert, die feitelijk de minister is voor Werkgelegenheid, Arbeidskrachten, Vaardigheden, Kleine en Familiebedrijven, toe in een verklaring.
“Het Hosting Certification Framework … versterkt de controles voor hostingproviders door de beveiligingsvoorzieningen te verhogen om de privacy te beschermen en de veerkracht van de gegevensinfrastructuur te verbeteren.”
De DTA is de certificeringsautoriteit van de overheid voor het Hosting Certification Framework.
Het raamwerk is bedoeld om de principes te operationaliseren die zijn uiteengezet in de hostingstrategie van de hele overheid en om het veilige beheer van overheidssystemen en gegevens te ondersteunen.
“Het raamwerk zal instanties helpen om de toeleveringsketen en gegevens te verminderen eigendomsrisico's van het centrum, en hen in staat te stellen geschikte hosting en gerelateerde diensten te identificeren en te vinden”, beweert de DTA.
Volgens Robert, die eerder legitiem websiteverkeer verwarde met een distributed denial of service (DDoS)-aanval, positioneert het Hosting Certification Framework de federale overheid “als een voorbeeld in gegevensbescherming en toont onze voortdurende toewijding aan het waarborgen van de veiligheid en privacybescherming van gegevens in het bezit van de overheid”.
“De regering van Morrison zet zich in om effectieve controles uit te voeren voor de kritieke systemen en gegevens die de werking van de overheid ondersteunen”, beweert hij. “Dit houdt in dat u weet hoe, waar en wanneer gegevens worden opgeslagen en verzonden, terwijl u meer zekerheid krijgt over de werking en toeleveringsketens van providers.”
Het Australian Signals Directorate (ASD) heeft het cloudcertificeringsprogramma van de overheid in juli stopgezet, nadat een onafhankelijke beoordeling was aanbevolen om het systeem te herwerken. ASD-certificeringen voor cloudservices, en daarmee alle services die op de lijst met gecertificeerde cloudservices staan, kwamen te vervallen.
In plaats daarvan is er de Cloud Security Guidance, die tot doel heeft organisaties, waaronder de overheid, cloudserviceproviders en beoordelaars van het Information Security Registered Assessors Program, te begeleiden bij het uitvoeren van een “uitgebreide beoordeling van een cloudserviceprovider en zijn cloudservices, zodat een risico-geïnformeerd er kan een beslissing worden genomen over de geschiktheid ervan om de gegevens van een organisatie te verwerken”.
GERELATEERDE DEKKING
Oracle werkt samen met Australische datacenters om het bereik van de overheid te vergroten Microsoft-partners met Canberra Data Centers om de IT-uitgaven van de overheid te verzilverenCommonwealth entiteiten die de veiligheid bij cloudaankopen zelf moeten beoordelenAustralische inlichtingengemeenschap die een uiterst geheime cloud wil bouwenVocus wendt zich tot soevereiniteit als concurrentievoordeel
Aanverwante onderwerpen:
Australië Digitale transformatie Datacenters CXO Innovation Storage