澳大利亚的高等教育部门很快就会发现自己被认为是“具有国家意义的体系”,随着政府准备通过《2020年安全立法修正案(关键基础设施)法案》对大学实施“增强安全和恢复能力框架”,八国集团(Go8)——包括八所澳大利亚大学——认为政府实际上还没有确定任何关键的高等教育和研究部门的基础设施资产,因此认为高等教育和研究不应被列为关键的基础设施部门,考虑到监管的影响。
“八国集团认为,针对高等教育和研究部门提出的立法的包罗万象性质与该部门可能的严重程度和程度不成比例,“它上个月说,澳大利亚国立大学(ANU)在2018年末遭遇了https://www.zdnet.com/article/australian-national-university-breaked-with-19-years-of-data-accessed/“>海量数据这一漏洞于2019年5月被发现,两周后于6月被揭露。
黑客们已经获得了该大学人力资源、财务管理、学生管理等系统中长达19年的数据,以及“企业电子表单系统”。
更多信息:https://www.zdnet.com/article/anu-incident-report-on-massive-data-break-a-must-read/“>ANU关于大规模数据泄露的事件报告是必读的
然后是墨尔本的RMIT大学,上个月有报道称它是网络钓鱼攻击的受害者,说进步是https://www.zdnet.com/article/rmit-claims-signific-progress-in-bouncing-back-from-fridays-it-outline/“>在恢复其系统方面进展缓慢
,而对于谁应该为ANU的违规行为负责,还没有官方的说法,澳大利亚安全情报组织(ASIO)负责安全事务的总干事迈克·伯吉斯(Mike Burgess)说,他知道这一点,这足以让议会情报与安全联合委员会(PJCIS)主席、参议员詹姆斯·帕特森(James Paterson)放心。但我不会公开说,因为我不认为这是我的职责,”伯吉斯周四在PJCIS面前说,这是PJCIS对影响澳大利亚高等教育和研究部门的国家安全风险调查的一部分。
然而,关于RMIT,ASIO的老板是在黑暗中。
“这还没有达到我的水平,不是说我的组织中有人没有参与此事,”他说。
澳大利亚国立大学和皇家墨尔本理工学院的事件都是委员会调查内政部和教育部代表时关注的焦点。然而,佩特森希望找到归属问题。
美国内政部负责国家复原和网络安全的副部长马克·阿布隆说:“它被称为高级威胁行为体,但还没有到具体审议或说明所涉国家的地步,这些信息还没有确定。”。
RMIT事件的细节仍在调查中,该事件长期以来被描述为更像是一次攻击而非系统中断。“在这之前,我们不想损害我们对这些证据的来源和涉案人员做出任何判断的能力,因为我们已经掌握了法医信息,能够准确地确定发生了什么以及何时发生的事情,”阿布隆说但我们知道这次袭击,目前正在进行调查。”
内政部代表利用围绕这两起安全事件的讨论,为将高等教育和研究纳入关键基础设施法案提供了理由。
“威胁是非常真实的。它变得越来越现实,越来越困难,即使是对非常复杂的组织来说也是如此,”Ablong说。
根据Ablong的说法,高等教育部门没有意识到的是,它没有深入考虑网络风险。他说:“这太可惜了……我们需要采取更有效的措施。”与此同时,帕特森说,他观察到,各大学正试图“两全其美”。
“他们告诉委员会和公众,‘别担心,我们明白了,我们想与你们合作,我们想解决问题’,但同时,请不要让我们受到任何限制“实际的要求,立法或监管,这将要求我们做任何事情',”这位自由派参议员沉思着。
,您同意https://redventures.com/CMG-terms-of-use.html“target=”\u blank“rel=”noopener noreferrer nof