内政部秘书长迈克·佩祖洛(Mike Pezzullo)
内政部要求尽快通过该国迫在眉睫的关键基础设施法案,并表示在获得王室同意后,可以制定具体行业的规定。
除其他外,《2020年安全立法修正案(关键基础设施)法案》将允许政府向实体提供“援助”,以应对对澳大利亚系统的重大网络攻击。这包括关于安装软件的建议,内政部声称该软件将帮助提供商应对威胁。
它还将为关键基础设施实体引入积极的安全义务(PSO),《部门报告法》称,这些部门要求在《部门报告法》颁布后才成为强制性要求。他呼吁首先通过这项法律,并表示迫切需要获得援助权,以允许澳大利亚信号局(ASD)合法行事,并协助遭受网络攻击的实体。
“坦率地说,这些措施我更愿意在今晚的法律书上公布,“佩祖洛周四告诉议会情报和安全联合委员会(PJCIS)。
“政府的援助措施……当然让我夜不能寐,无能——拥有ASD所拥有的所有权力和能力,正如我们现在所说的那样,法律不能将他们部署到我们的网络上,这是当务之急。我敦促本委员会明确和直接考虑的是澳大利亚首席信息作战机构的能力,澳大利亚信号局,能够在紧急情况下提供比任何公司都可能提供的更有效的事件响应。”参议员担心部长将被授予决定规则的权力,而不是议会。佩祖洛说,议会的每一项法案都指定一名决策者,在这种情况下,是内政部长。
他争辩说,内政部长必须根据立法中规定的门槛和定义做出决定,并提出理由,如果每项规则都必须回到议会,这将是一个艰苦的过程。
“议会投票是否及时…在这种情况下,也许必须迅速履行义务?”他问道
反对该法案“半生不熟”的说法,Pezzullo还指出,这些规则是以共同设计的方式制定的。
关于这些规则的咨询已经开始,随着该部门的进展,该法律似乎已经通过。
佩祖洛表示,各指定部门不太可能同时敲定各自的规则。“我们是从法律义务的另一方面来理解我们的约定的,”他说毫无道理,这些大公司都有董事会,他们有公司和其他法律规定的职责……所以我们可以出席会议,说,‘这是一个规则草案,我们希望你的意见’,通常,跟踪的变化不是来自技术人员,而是来自律师
“这是完全可以理解的……但我想说的是,长期以来,随着“我们不太确定”的螺旋式上升,政府说“是的,但我们希望你的技术观点”,可以说,规则永远不会令人满意,因为在某个时候,你不得不说“放下笔,考试结束”。
没有法案本身,然而,共同设计过程将不是一个立法方向。
考虑到这一点,Pezzullo认为,该部门无法回答特定部门的具体问题,这并不意味着该法案需要通过或规则需要制定。
许多提交给PJCIS的人都很谨慎,认为该法案会重复现有的立法方向,如电信、卫生、医疗、医疗、医疗、医疗等领域,和银行业。
“根据《电信法》,内政部是TSSR计划的监管机构,事实上,它就在我的笔下……我正好是那个官员,我可以告诉你,TSSR不足以达到这一目的,我可以绝对向你保证,因为我们是监管机构,“他说.
“如果有人能向我保证,无论是谁监管这些制药协议,都能获得绝密密码信息,对威胁环境有深刻的了解,并知道通过ASD可以进一步增强哪些防御能力,然后我可能会得出不同的观点。”
他说,他将建议反对制定针对每个部门的规则所要求的具体程度的主要立法——这不是因为内政部希望在进行过程中补充这些内容,也不是因为内政部不了解每个部门
“我们有一个非常先进的观点,我们尊敬地向本委员会提出了这个观点,即在主要立法和规则制定过程中应该达成的相对平衡,”他重申。
亚马逊网络服务、微软、谷歌、,Atlassian也都参与了这项迫在眉睫的法案,后两家公司上个月告诉PJCIS,他们不需要澳大利亚政府的援助,安装软件弊大于利。
“我们听到的公司的成熟和成熟,我的即时反应是,我希望不会。这正是我们希望他们的立场,即他们不需要我们帮助他们捍卫自己的网络,”ASD总干事雷切尔·诺布尔对记者说ld PJCIS.
“我们的优先经验是,我们只会安装软件,这种情况发生在与我们合作的实体没有能力提供技术遥测或系统信息时,为了帮助他们应对突发事件。
“这种认为ASD会到处乱跑,随意使用软件的想法有点滑稽。我们的运营偏好是,他们可以向我们提供这些服务,而无需这样做,而且在许多情况下,这是绝对的。”
Pezzullo说,政府的首要偏好是与实体合作。
“然而,在政府看来,澳大利亚国家利益面临的风险,在国家紧急情况下,什么是不必要的,什么是不必要的,什么是不必要的,什么是不可能的,在国家紧急情况下,什么是不必要的,“他说.
COVIDSafe上传了165万次“握手”,仅用于新南威尔士州和维多利亚州
Eftpos二维码支付技术已准备就绪
RMIT与英特尔和AARNet合作开发新的AWS云超级计算设施
ANAO:通过注册,审计并没有推动联邦网络安全遵守情况的改善,您同意使用条款并确认隐私政策中概述的数据实践。
您还将免费订阅ZDNet的今日技术更新和ZDNet公告时事通讯。您可以随时取消订阅这些时事通讯。
您同意接收CBS公司系列的更新、提醒和促销活动,包括ZDNet的今日技术更新和ZDNet公告时事通讯。您可以随时取消订阅