《電子技術應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > 澳大利亞高校將被納入關鍵基礎設施進行保護

澳大利亞高校將被納入關鍵基礎設施進行保護

2021-03-17
來源: 互聯(lián)網(wǎng)安全內參

  澳大利亞高等院??赡芎芸炀蜁灰暈?“國家重要系統(tǒng)”。

  微信圖片_20210317145138.jpg

  澳大利亞政府計劃通過2020年《安全立法修正案(關鍵基礎設施)條例草案》,對國內各高等院校強制實施“提升安全與彈性增強框架”。

  但由八所澳大利亞高校組成的八大名校(Go8)認為,該國政府一直沒能清晰確定高等教育與研究領域的各類重要基礎設施資產(chǎn),因此,考慮到監(jiān)管方面的影響,不認為高校應該被納入關鍵基礎設施領域。

  Go8組織在上個月提到,“針對高等教育與研究部門提出的立法太過寬泛,與該部門可能的關鍵性程度和范圍并不相稱?!?/p>

  澳大利亞國立大學(ANU)曾于2018年底遭遇大規(guī)模數(shù)據(jù)泄露,事件直到2019年5月才被發(fā)現(xiàn),相關細節(jié)于同年6月、即兩周之后正式披露。

  事實證明,黑客一方已經(jīng)從國立大學的系統(tǒng)中訪問到過去19年間的大量數(shù)據(jù),具體包括校內人力資源、財務管理、學生管理以及“企業(yè)電子表格系統(tǒng)”等信息。

  接下來是墨爾本皇家理工大學(RMIT),該校上個月回應了關于其遭遇網(wǎng)絡釣魚攻擊的報道,表示系統(tǒng)恢復工作正在緩慢推進。

  盡管國立大學攻擊事件的幕后黑手還沒有正式公布,但澳大利亞安全情報組織(ASIO)安全總干事Mike Burgess表示,事件已經(jīng)引起參議員兼議會情報與安全聯(lián)合委員會(PJCIS)主席James Paterson的關注。

  Burgess在上周四表示,通過議會情報與安全聯(lián)合委員會組織的澳大利亞高等教育與研究部門國家安全風險研究,“我們已經(jīng)摸清了攻擊者的真實身份,但我無法公開,因為這不是我的職責?!?/p>

  關于墨爾本皇家理工大學事件的攻擊者,Burgess表示暫時還一無所知。他指出,“委員會內部已經(jīng)有工作人員在著手調查,但我還沒有拿到可靠的結論?!?/p>

  在多位民政及教育部門代表的反復強調之下,澳大利亞國立大學與墨爾本皇家理工大學事件已經(jīng)成為該委員會的調查重點。但Paterson認為,更重要的是找到發(fā)動攻擊的罪魁禍首。

  內政部國家彈性與網(wǎng)絡安全副秘書長Marc Ablong表示,“最初調查人員懷疑事件出自高級威脅攻擊者之手,但由于結論尚不明確,因此目前事件還沒有被納入國家層面的專項審議或規(guī)范調整當中?!?/p>

  Ablong稱對墨爾本皇家理工大學事件的調查仍在進行當中,但對方的目標大概率屬于網(wǎng)絡攻擊、而非系統(tǒng)中斷。

  Ablong表示,“我們不想匆忙給出不夠準確的判斷。因此我們會在獲得充分的取證信息、準確勾勒出事件過程與時間之后,再公布最終結果。但請大家放心,我們已經(jīng)認識到問題的嚴重性,也已經(jīng)在開展全力調查?!?/p>

  作為內政部代表,Ablong還希望借這兩次事件為契機,論證將高等教育與研究機構納入《關鍵基礎設施法案》的合理性。

  Ablong指出,“威脅真實存在,而且越來越真實、越來越嚴峻。即使是高度復雜的組織機構,也很難抵御住這樣的攻勢?!?/p>

  根據(jù)Ablong的介紹,高等教育部門對于網(wǎng)絡風險的認知和考量也明顯不夠深刻。

  “這是一種恥辱……必須盡快采取更有效的措施?!?/p>

  而Paterson則觀察到,這些高校仍然妄想存在一種“既主動又消極”的解決方案。“他們已經(jīng)向委員會及民眾充分表面了開展合作、解決網(wǎng)絡問題的意愿。但與此同時,他們又不愿意接受任何立法或法規(guī)層面的具體要求。又想要安全,又不想改變現(xiàn)狀,這怎么可能呢?”



本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯(lián)系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。