回到顶部
近期,澳大利亚政府推出了《2024年网络安全法案》,该法案首次强制要求公司在支付勒索软件款项后73小时内向相关机构报告,否则将面临民事处罚,同时计划投入5.87亿澳元用于防范勒索软件攻击等网络安全威胁。
澳大利亚近年来已成为全球数据泄露最严重的国家之一,每分钟约有22个账户被黑客入侵,网络攻击数量持续上升。据网络加速器供应商Surfshark数据显示,某个季度内,每10万名澳大利亚人的本地账户中就有7387个遭到黑客攻击,数据泄露事件激增489%。这类攻击不仅源自国内黑客组织,还有来自海外的恶意势力。据统计,网络钓鱼、勒索软件、分布式拒绝服务(DDoS)攻击等是澳大利亚最常遭遇的网络威胁类型,严重影响了企业的正常运营,导致大量个人数据泄露,给社会带来了严重的经济损失和信任危机。
特别是针对Optus、Medibank等大型公司的网络攻击事件,更是凸显了澳大利亚网络安全形势的严峻性。例如,2022年Optus遭受的网络攻击导致约1000万客户的敏感信息被泄露,黑客勒索153万澳元,给Optus造成近4亿澳元的损失。今年7月,澳电子处方提供商MediSecure也遭遇了澳大利亚历史上最大的网络入侵和数据泄露,约1290万客户信息被泄露,企业因此进入了自愿托管程序,并面临严重的法律后果和财务损失。
《2024年网络安全法案》的出台,正是为了应对这一系列严峻挑战。法案要求公司在支付勒索款后必须及时报告,有助于政府更全面地了解勒索软件攻击的情况,从而有效遏制网络犯罪。此外,法案还引入了智能设备的安全标准,确保联网家用摄像机、冰箱、电视和玩具等产品在投放市场前符合安全性要求,减少因智能设备漏洞而导致的网络安全风险。
法案还强调政府与工业界之间的信息共享,以促进网络安全威胁的及时发现和应对。为此,法案提议设立网络事件审查委员会,负责审查网络安全事件并提出改进建议。这些举措将有助于提升澳大利亚的网络安全防护能力,减少网络攻击对企业和社会的危害。
总体而言,《2024年网络安全法案》是澳大利亚政府为了应对日益严峻的网络威胁而推出的一项重要举措。这不仅有助于保护企业和个人的信息安全,还能提升社会对网络安全的信任度,为澳大利亚的数字经济发展提供有力保障。