26.10.2020.

Australija mijenja Zakon o sigurnosti kako bi zaštitila kritične infrastrukture od cyber napada

Australska vlada posvećena je zaštiti osnovnih usluga na koje se svi Australci oslanjaju podizanjem sigurnosti i otpornosti kritične infrastrukture. Sve više međusobno povezane i međusobno ovisne kritične infrastrukture donose učinkovitost i ekonomske koristi. Međutim, povezanost bez odgovarajućih zaštitnih sredstava stvara ranjivosti koje namjerno ili nenamjerno mogu uzrokovati prekide što rezultira kaskadnim posljedicama.

Australsko ministarstvo unutarnjih poslova predložilo je zakone o nacionalnoj sigurnosti  usmjerene na industriju, akademsku zajednicu i vlade država i teritorija.

Predloženi zakoni dodijelit će saveznim vladinim agencijama moć da "poduzimaju izravne mjere" protiv cyber napada i pribavljaju informacije od kritičnih infrastrukturnih tijela ako se smatra da je to u nacionalnom interesu.

Nova definicija kritične infrastrukture

Zakon australske vlade o sigurnosti kritične infrastrukture iz 2018. definira kao kritičnu infrastrukturu one cjeline ili objekte „koji bi, ako bi bili uništeni, degradirani ili postali nedostupni dulje vrijeme, značajno utjecali na socijalnu ili ekonomsku dobrobit nacije ili utjecali na sposobnost Australije da ponaša nacionalnu obranu i osigura nacionalnu sigurnost. "

Unutar te široke definicije kritične infrastrukture, Zakon trenutno postavlja regulatorne obveze na određene subjekte u sektorima električne energije, plina, vode i pomorskih luka. Međutim, subjekti u svim sektorima kritične infrastrukture suočavaju se sa sve većim prijetnjama i možda će im trebati pojačana zaštita.

Reforme bi uključivale brojne dodatne sektore u definiciju kritične infrastrukture: bankarstvo, financije, komunikacije, podaci, oblak, obrambena industrija, obrazovanje, istraživanje, inovacije, energija, hrana, namirnice, zdravstvo, svemir, prijevoz i voda.

Cilj predloženog okvira

Primarni cilj predloženog okvira je zaštititi australijsku kritičnu infrastrukturu od svih opasnosti i utjecaja katastrofalnih cyber-napada. Poboljšani okvir ocrtava potrebu za podizanjem cyber sigurnosti i otpornosti u svim kritičnim infrastrukturnim sektorima, u kombinaciji s boljom identifikacijom i dijeljenjem prijetnji. Cilj je učiniti australsku kritičnu infrastrukturu - bilo u privatnom ili u državnom vlasništvu i kojom se upravlja - otpornijom i sigurnijom.