全球专家讨论澳大利亚的“六大网络盾牌”——分享实现安全数字世界的见解

杰希拉
作者: 杰希拉, Board Director, ISACA Sydney Chapter
发表日期: 2024年1月31日

对于澳大利亚的网络安全专业人士来说,这是一个激动人心的时刻. 我们雄心勃勃的目标是到2030年成为网络安全领域的全球领导者,这引起了全球同事的关注, 用我们的六个网络盾牌战略来保卫我们的国家.

微软最近投资50亿澳元,帮助澳大利亚防范和利用人工智能带来的机遇,这使我们的行业进一步受到关注.

而网络安全——以及实现数字弹性——是澳大利亚政府的重中之重, 我们想了解我们的全球同事认为在2024年及以后创造一个更安全的数字星球的最佳策略和想法.

澳大利亚的做法与他们自己的优先事项和信仰一致吗? Which of our six shields do they most resonate with?

Among the vast perspectives, which we’ll share in this blog post, 人们普遍认为,支撑政府数字信任战略的六大屏障是一种明智的做法, 与世界其他地区相比,这是一个相对年轻且不断增长的行业.

澳大利亚的计划与全球网络安全领导者希望在他们的世界角落实施的倡议之间存在强烈的一致性, 特别是那些关注意识和教育的项目, enabling our citizens to defend themselves better.

A quick overview: what are the six cyber shields?

政府将在未来几个月公布每个防护罩的更多细节, we know they are focused on the following areas:

盾1 是提高公民和澳门赌场官方下载的网络安全意识, 加深对网络威胁的了解,以及他们可以采取的保护自己的措施,以便在被入侵后快速恢复.

盾2 是否会为产品的数字安全设定最低网络安全标准, 要求从一开始就将最佳安全性嵌入到开发中. 这种保护将增加消费者和澳门赌场官方下载的信心,当在澳大利亚购买数字产品时, it is safe to use.

盾3 proposes the exchange, 实时地, 政府和澳门赌场官方下载之间的世界级威胁情报共享, 使威胁能够在对澳大利亚澳门赌场官方下载和公民造成伤害之前被阻止.

盾4 重点保护关键基础设施和建设可靠的服务,包括水, energy and healthcare.

盾5 will see an uplift in sovereign capabilities, 重点是建立一个“蓬勃发展的网络生态系统”,并具备适当的网络技能. It will focus on building the cyber workforce, 确保这对年轻人来说是一个理想的职业.

盾6 将建立一个有弹性的地区,认识到我们在与邻国合作打击全球网络威胁时更加强大. 澳大利亚将专注于加强全球伙伴关系,并支持本地区那些网络安全控制薄弱的国家.

让我们深入探讨一下全球网络安全领导者的观点:

Confidence Staveley, United States
API Security Professional, 人才开发, International Speaker, Gender Inclusion Advocate, 网络安全 Woman of the World 2023, Fellowship 2021 Obama Foundation African Leaders

的信心, 谁热衷于确保网络安全是现在和未来的理想职业, 盾5 resonates. 信心重视早期教育,并为初级毕业生提供更多的学徒机会. 对澳门赌场官方下载促进多元化的财务激励也是一项倡议,Confidence希望看到它能够在全球范围内提高数字安全.

“在我们努力保护公民和组织数据安全的同时, a holistic approach is key, addressing staffing, 招聘, 培训 and education. 

“When it comes to education, 从小培养对技术和数字安全的兴趣是至关重要的. 网络安全的多样性不仅是一种选择,而且是必要的. 政府部门和教育机构可以在国家一级实施一些倡议, 包括学校和大学的网络安全挑战或竞赛, cultivating talent and curiosity early.

“我也坚信在学校课程中引入网络安全模块来教育学生数字安全, 但也要有长远的眼光,以激发人们的兴趣,提振一个资源不足的行业.

“这可能导致在学校创建人才孵化器,以帮助感兴趣的学生扩展他们的知识, 导致初级毕业生接受学徒制.

“推动创新的网络解决方案依赖于一个多元化和包容性的团队. 鼓励组织促进多样性和展示包容性的一种方法是为那些积极扩大网络员工代表性和包容性的组织提供税收激励. 我们知道,更好的信息研究和新网络技术的发展是不同观点和思维过程的结果, 因此,通过财务激励来帮助组织实现这一目标是一项可靠的投资.

随着澳大利亚政府实施新的网络战略, 我认为重要的是要认识到组织遵守新规定所需要的承诺和投资, and this could be achieved by way of a certification. 这将提高组织在关键利益相关者中的声誉和可信度, 是客户, suppliers and staff, 而且还能帮助客户确定他们觉得安全的合作伙伴.”

Alexandra Mercz, Singapore
Founder and former Chief of Staff, experience in global banking, fintech, 消费品, International CISO and COO, champion for women in technology

反思需要做些什么来帮助打击恶意行为者和提高全球网络安全行业的弹性, 亚历山德拉特别赞同澳大利亚的六盾方案, 盾牌1, 3, 5 and 6—with a focus on awareness, 培训, collaboration and education.

“公众拥有支持网络安全专家的巨大力量, 通过提高自己的个人安全,知道何时以及如何报告可疑活动. 全国性的网络安全教育和意识计划是实现长期数字安全不可或缺的一部分. 这包括将模块整合到学校课程中, 开展澳门赌场官方下载培训和公众意识宣传活动.

“We are stronger together, 因此,探索行业领导者与市民和中小型澳门赌场官方下载合作的潜力会带来许多好处. 提供免费或补贴访问高级网络安全工具,确保每个公民和小澳门赌场官方下载, irrespective of their technology skills or budget, has the means to equip themselves.

“增加全球网络安全人员的规模, while ensuring true representation, 迫在眉睫的. It is important that cybersecurity scholarships, 赞助, 向人求教, 增长机会在所有人口中公平分配, including underrepresented groups. 我们必须继续与致力于促进代表性不足群体的组织合作,包括网络安全女性(Women in 网络安全, WiCyS)和 One In Tech-确保课程量身定制,以支持和吸引各种网络专业人士.

“澳大利亚的盾3专注于提供实时分析的先进威胁情报平台. 在这, 我认为我们必须利用量子密钥分发(QKD)网络在关键的国家基础设施之间进行超安全通信. A combination of advanced AI modeling can be used, such as Neural Network Time Series forecasting, 以及来自国际刑警组织网络犯罪局等机构的实时全球威胁情报关联.

“最终, 创建数字安全星球的一个强有力的解决方案是各国共同应对跨越国界的挑战, as Australia outlines in 盾6. 我支持在联合国等平台上建立一个“全球网络安全协议”, 成员国在哪些方面承诺共同防御网络威胁, similar to NATO’s mutual defence principle. 这不仅包括共享情报,还包括在网络安全解决方案的研发方面进行合作, creating a global shield against common threats.”

Dr. Carrine 销量, Malaysia
方案, 债券持有, VP of NTU Singapore Alumni Malaysia, Malaysian Women in Security, ASEAN Top 30 Women in 网络安全 2021

为博士. 销量, 情报共享和为公民和澳门赌场官方下载建立清晰的报告渠道是当务之急.

“共享信息和全球趋势是打击恶意行为者的关键. 对我来说, Shields 3 and 6 work hand-in-hand, 由于跨境合作伙伴关系自然会鼓励信息共享,全球视角将有助于当地的网络犯罪调查.

“如果确实发生了违规行为,公民和澳门赌场官方下载需要明确的报告渠道. 随着当局为应对攻击的增加而调整和加强该行业的监管,这一点变得更加重要. 我知道许多市民和小澳门赌场官方下载感到无助,不知道下一步该怎么走, and their responsibilities, if and when a breach happens.

“As we all grapple with an under-resourced sector, more role models are needed to teach, 鼓励并向年轻一代展示网络安全角色的实际含义. 我们必须消除常见的误解,因为我们展示了我们行业的广泛影响方面,并让毕业生对等待我们的回报和挑战的职业感到兴奋.”

来自全球专家的见解增强了我们对行业未来的乐观态度. While geographically we are very separate, 我们的网络安全方法是一致的,并且同样强调可以推动真正变革的关键领域, such as education, 培训 and public awareness.

如果世界各地的学生或IT专业人士有机会考虑在澳大利亚或世界任何地方进入网络安全领域, 应该是现在. 随着澳门赌场官方下载希望复制和遵守政府的政策,需求也在不断增长, and we need a skilled, diverse and motivated sector to drive this.

Additional resources