Honeyspot para hackers: leis de retenção de dados de clientes serão abolidas

Adicione artigos à sua lista salva e retorne a eles a qualquer momento.

Tamanho de texto normal Tamanho de texto grande Tamanho de texto extra grande
Anúncio

As leis que exigem que as empresas de telecomunicações armazenem enormes quantidades de dados de clientes serão eliminadas como parte do plano abrangente de 600 milhões de dólares do governo federal para tornar a Austrália menos vulnerável a ataques cibernéticos devastadores.

O governo divulgará sua tão esperada estratégia de segurança cibernética na quarta-feira, incluindo planos para forçar as empresas a divulgar quando foram hackeadas e criar um novo sistema de “exame de saúde” para pequenas e médias empresas.

A ministra dos Assuntos Internos Claire O'Neill chamou de segurança cibernética de

“Nossa estratégia tornará cada cidadão, empresa, departamento governamental e organização australiano um alvo mais difícil”, disse a ministra de Assuntos Internos, Claire O’Neill, responsável pela segurança cibernética.

“Isso nos permitirá recuperar mais rapidamente de ataques que não podemos evitar. Avisaremos os cibercriminosos e lutaremos contra a ameaça.”

O plano, que visa tornar a Austrália um líder global em segurança cibernética até 2030, segue-se a uma série de recentes ataques cibernéticos devastadores, incluindo ao Optus e ao Medibank Private no ano passado e ao grande operador portuário DP World no início deste mês.

Como parte da estratégia, o governo revisará os requisitos federais de retenção de dados, usando o processo para “resolver quaisquer encargos e vulnerabilidades desnecessárias que surjam de organizações que armazenam quantidades significativas de dados por mais tempo do que o necessário”.

Carregando

“Como resultado desta revisão, o governo explorará opções para minimizar e simplificar os requisitos de armazenamento de dados”, afirma a estratégia de 64 páginas.

De acordo com as alterações nas leis de retenção de dados feitas em 2015, as operadoras e os provedores de serviços de Internet foram obrigados a armazenar metadados dos clientes – como data, hora e tipo de comunicação – por um período mínimo de dois anos.

Anúncio

“Nossos ativos de dados mais valiosos precisam de proteção adequada que se adapte ao cenário cibernético moderno, sem impor requisitos desnecessariamente onerosos à indústria”, afirma a estratégia.

“Isso inclui requisitos simplificados de retenção de dados que sejam apropriados e proporcionais.”

O relatório destaca o setor da saúde como uma prioridade de ação, uma vez que os hospitais e os prestadores de cuidados de saúde armazenam grandes quantidades de dados sensíveis dos pacientes, mas a segurança cibernética no setor é alarmantemente mal pensada.

O governo gastará US $ 9, 4 milhões na criação de uma nova plataforma para a troca de informações sobre ameaças para o setor de saúde, que podem ser estendidas a outras áreas.

A estratégia inclui US $ 291 milhões para apoiar pequenas e médias empresas de tamanho, incluindo a criação de um programa de verificação de segurança cibernética que oferece aos empresários avaliações gratuitas e individuais de segurança cibernética.

O novo serviço de sustentabilidade fornecerá às pequenas empresas consultas que as ajudarão a se recuperar rapidamente após ataques cibernéticos.

Carregando

Tendo descrito a segurança cibernética como um «problema nacional urgente», O’Neill disse: «A estratégia é corajosa e ambiciosa, e deve ser assim por causa do que aconteceu com o nosso ambiente cibernético nos últimos cinco anos, uma coisa é clara: nós simplesmente não pode continuar com o mesmo espírito. «

De acordo com as mudanças, o governo introduzirá uma nova obrigação obrigatória de fornecer relatórios para empresas que se tornaram vítimas de ataques de extorsão.

Embora as empresas não sejam proibidas de pagar o resgate a hackers e outros cibercriminosos, o novo «livro de combate» conterá um guia para responder aos requisitos de compra, incluindo o conselho urgente de que o resgate não deve ser pago porque incentiva as tentativas de hackear.

Carregando

O Coordenador Nacional de Segurança Cibernética liderará a série expandida de «Wargaming» expandida, após este ano, foram realizados exercícios para avaliar a reação dos principais atores nos setores de aviação, bancos e telecomunicações a ataques.

A liberação da estratégia cibernética é complicada pelo fato de que o coordenador de inauguração da cibersegurança, marechal da aviação Darren Goldi, foi lembrado ao Ministério da Defesa para resolver a questão, que foi chamada de «questão de trabalho relacionada ao seu trabalho no ministério de Defesa.»

De acordo com o mais recente relatório anual de ciberose preparado pelo controle de sinal australiano, o número de mensagens sobre crimes cibernéticos no ano passado aumentou 23 % e a cada seis minutos os australianos relatam uma tentativa de atacar ou outro crime.

Segundo o relatório, o custo dos cibercriminosos no ano passado aumentou 14 %, em média, no valor de US $ 46. 000 para pequenas empresas e US $ 71. 600 para um grande.

Descubra notícias, opiniões e análises de especialistas para romper o barulho da política federal. Os assinantes podem se inscrever em nossa newsletter semanal na política.

Оцените статью