Система кибербезопасности Австралии

Австралия демонстрирует значительные достижения в развитии инноваций во многих областях промышленности и научных исследований. План действий правительства в области цифровизации экономики и социальной сферы направлен на то, чтобы сделать Австралию одним из мировых лидеров в разработке и внедрении надежных и безопасных информационных технологий.

Высокий темп цифровой трансформации страны, способствует повышению эффективности государственного управления, создает конкурентные преимущества для бизнеса и улучшает качество жизни населения.

Австралия занимает ведущие позиции по массовому внедрению облачных и квантовых технологий, Интернета вещей (Internet of Things, IoT) и других цифровых платформ. Вместе с тем массовое внедрение современных технологий многократно увеличивает риски нарушения функционирования информационной инфраструктуры, что может спровоцировать серьезные последствия для государственных организаций, крупных компаний и частных лиц. Поэтому правительство страны определило кибербезопасность как приоритетное направление государственной политики и главное условие обеспечения национальной безопасности.

Национальная стратегия и нормативно-правовая база

Австралия считается абсолютным мировым лидером по количеству принятых и обновленных Национальных стратегий кибербезопасности (Стратегия).

Первая Стратегия от 2009 года была направлена на повышение осведомленности государственных органов и предприятий о случаях киберпреступлений и реагирования на них, а также на обеспечение безопасности цифровой инфраструктуры страны.

В рамках её реализации были созданы: национальная группа реагирования на компьютерные чрезвычайные ситуации при Министерстве генерального прокурора (Computer emergency response team Austalia, CERT Australia) и операционный центр кибербезопасности (Cyber Security Operations Centre, CSOC) при Министерстве обороны.

В задачи этих подразделений входило: оказание помощи предприятиям, сервера управления которых, подверглись атакам вредоносных программ, а также предоставление консультаций, выработка рекомендаций и техническая поддержка, с целью минимизации последствий киберинцидентов и управления ими.

В 2016 году была принята новая Стратегия, которая представляла собой четырехлетнюю программу, направленную на повышение возможностей кибербезопасности государства, за счет реализации инициатив по усилению оборонного потенциала, участию частного сектора в разработках проектов кибербезопасности, глобальной (международной) координации с целью предотвращения действий киберпреступников, подготовке специализируемых кадров и стимулированию роста инноваций, а также осведомленности австралийского общества, от домашних хозяйств до крупного бизнеса, о рисках распространения киберугроз и методов противодействия им.

Наиболее важными реализованными пунктами стали: создание Австралийского центра кибербезопасности (Australian Cyber Security Center, ACSC) и развертывание сети объединенных центров кибербезопасности (Joint Cyber Security Centre, JCSC).

Очередная Национальная стратегия кибербезопасности была принята в 2020 году. В отличие от предыдущей, она была ориентирована на усиление кибербезопасности цифровых систем внутри страны. Документ определял следующие направления деятельности: противодействие угрозам критической информационной инфраструктуры (КИИ) и развитие необходимого для этого национального потенциала, усиление борьбы с киберпреступностью, в том числе и в «dark web», разработка и внедрение собственных цифровых технологий и подготовка IT-специалистов, а также расширение международного сотрудничества в области кибербезопасности. Особое внимание уделено расширению полномочий и возможностей оборонных и правоохранительных органов, национальных организаций, осуществляющих свою деятельность в сфере кибербезопасности и совместной ответственности между правительством, бизнесом и обществом.

Благодаря усилиям правительства, Австралия в 2022 году, согласно оценке Международного союза электросвязи (International Telecommunication Union, ITU), находилась на седьмом месте в мировом рейтинге по соблюдению и развитию кибербезопасности и на втором – в Индо-Тихоокеанском регионе. Несмотря на это, в конце 2022 года, в трехнедельный период, киберпреступники выкрали персональные данные более 20 миллионов клиентов страховой компания Medibank Private и телекоммуникационной компании Optus, принадлежащей Singapore Telecommunication.

Ещё одним значительным объектом кибератак стала австралийская юридическая фирма HWL Ebsworth, в число клиентов которой входят крупнейшие национальные банки и правительственные ведомства. Все украденные данные были выложены в «dark web».

Эти происшествия стали основной причиной разработки более фундаментальной Стратегии кибербезопасности.

22 ноября 2023 года была обнародована новая Национальная стратегия кибербезопасности на период с 2023 по 2030 годы, которая включает в себя шесть основных направлений:

  1. Повышение осведомленности гражданского общества и бизнес сектора о существующих киберугрозах;
  2. Разработка безопасных технологий и программного обеспечения;
  3. Обмен информацией о киберугрозах и их блокирование;
  4. Защита объектов критической инфраструктуры;
  5. Формирование национального потенциала в сфере информационной безопасности;
  6. Расширение международного сотрудничества.

Реализация Стратегии будет осуществляться в три этапа, в соответствии с Планом действий по кибербезопасности на 2023-2030 годы, в котором изложены ключевые инициативы и результаты, а также определены ведущие и поддерживающие агентства для реализации этих инициатив.

Каждый этап составляет двухгодичный период:

  1. первый – 2023-2025 гг.
  2. второй – 2026-2028 гг.
  3. третий – 2029-2030 гг.

В ходе реализации планируется:

  • Устранить критические пробелы в кибербезопасности по каждому направлению Стратегии.
  • Обновить нормативно-правовую базу.
  • Расширить программы информирования в области кибербезопасности, с целью повышения осведомленности австралийского общества и бизнеса о потенциальных угрозах.
  • Создать эффективные средства защиты для более уязвимых слоев населения и предприятий, что позволит повысить уровень кибербезопасности в стране.
  • Усовершенствовать системы кибербезопасности для обеспечения безопасности австралийской экономики, с упором на инвестирование в экосистему кибербезопасности и привлечение квалифицированных специалистов для обучения специализированных кадров.
  • Занять лидирующие мировые позиции в разработках инновационных технологий и механизмов реагирования на киберинциденты, способных адаптироваться к новым рискам и возможностям в киберпространстве.

Правительство учредило Исполнительный киберсовет, состоящий из лидеров отрасли, для поддержки консультативного подхода при реализации инициатив, предусмотренных Стратегией.

Кроме этого, в рамках реализации Национальной стратегии кибербезопасности 2023–2030, уже создается Национальное управление кибербезопасности (National Office of Cyber Security, NOCS), в задачи которого войдет разработка единой концепции борьбы с хакерскими атаками и обеспечение кибербезопасности государства, а также координация действий правительства в этой области. Новое управление войдет в состав министерства внутренних дел. Возглавит его Национальный координатор по кибербезопасности, в задачи которого входит объединение усилий всех государственных и правительственных организаций, занимающихся обеспечением безопасности киберпространства, а также координацию реализации Стратегии и Плана действий по кибербезопасности.

Помимо Национальной стратегии сфера кибербезопасности Австралии регулируется следующим рядом нормативно-правовых актов:

  • Законом о телекоммуникациях 1979 года (Telecommunications Act);
  • Законом о конфиденциальности 1988 года (Privacy Act);
  • Законом о безопасности критической инфраструктуры 2018 года (The Security of Critical Infrastructure Act, SOCI Act);
  • Национальным планом борьбы с киберпреступнастью 2022 года (National Plan to Combat Cybercrime Australia).

Национальные органы кибербезопасности

Австралийское управление радиосвязи (Australian Signals Directorate, ASD) – федеральное агентство при правительстве, является частью Австралийского разведывательного сообщества, входит в состав Министерства обороны и отвечает за зарубежную радиотехническую разведку, поддержку военных и кибер- операций, а также за обеспечение информационной безопасности и защищенности цифровой инфраструктуры страны. Координирует мероприятия по мониторингу киберугроз и оперативным мерам реагирования на них. Консультирует правоохранительные органы и предоставляет помощь по вопросам национальной безопасности, включая кибератаки и кибертерроризм.

Австралийский центр кибербезопасности (ACSC - Australian Cyber Security Centre) – ключевой межправительственный и межведомственный центр Австралии в области кибербезопасности. Официально создан в конце 2014 года и входит в состав ASD, заменив операционный центр кибербезопасности (CSOC). Базируется в штаб-квартире Австралийской организации по безопасности и разведке (Australian Security Intelligence Organisation, ASIO) в Канберре. Центр находится под контролем оперативного совета по кибербезопасности и в совместном ведении министра обороны.

ACSC возглавляет усилия австралийского правительства по повышению кибербезопасности цифровой инфраструктуры на всей территории страны. Осуществляет свою деятельность в соответствии с Национальной стратегией кибербезопасности.

Основными его целями являются: упрощение обмена информацией и совершенствование системы осведомленности о киберугрозах, минимизация рисков, связанных с внедрением новых технологий и услуг.

Кроме этого, ACSC отвечает за разработку и реализацию стратегий по обеспечению безопасности критически важной инфраструктуры, координацию деятельности в области кибербезопасности, предоставление консультационной помощи и рекомендаций по противодействию киберугрозам, взаимодействие с государственными учреждениями, крупными предприятиями, отраслевыми партнерами, академическими организациями, представителями малого и среднего бизнеса, а также частными лицами, что способствует повышению киберустойчивости австралийской экономики.

На ACSC возложены задачи по осуществлению сбора информации о киберугрозах и анализу предоставляемой отчетности по ним, проведение расследований инцидентов информационной безопасности и иных происшествий, а также координация возможностей проведения операций в рамках национальной безопасности в отношении случаев, связанных с киберпреступностью, кибершпионажем, кибертерроризмом и кибервойной.

Сбор, обработка и анализ информации о киберинцидентах осуществляется в круглосуточном режиме. Отчеты об инцидентах информационной безопасности или иных происшествиях поступают в ситуационный центр от международных партнеров и представителей отрасли по безопасности.

Организационно в состав центра входят специалисты по кибербезопасности таких органов, как Австралийское управление радиосвязи (ASD), Организация военной разведки (Defence Intelligence Organisation, DIO), Австралийская организация безопасности и разведки (Australian Security Intelligence Organisation, ASIO) с привлеченными специалистами по безопасности телекоммуникаций, сотрудники полиции и следователи по уголовным преступлениям Федеральной полиции Австралии (Australian Federal Police, AFP), а также эксперты Австралийскощй комиссии по криминальной разведке (Australian Criminal Intelligence Commission, ACIC). В эту же структуру входит и Национальная группа реагирования на компьютерные чрезвычайные ситуации (CERT Australia), которая предоставляет консультации и поддержку промышленности по вопросам КБ, затрагивающим критически важную инфраструктуру Австралии и другие системы национального значения. Кроме этого, CERT Australia возглавляет программу сотрудничества правительства, бизнес-сообщества и научных кругов, в рамках которой развернута сеть объединенных центров JCSC.

Объединив опыт и ресурсы различных правительственных организаций и отраслевых партнеров, ACSC стал центром сотрудничества частного и государственного секторов, поставщиками цифровой инфраструктуры, правительством штатов и территорий, научными кругами и международными партнерами.

Служба оповещений ACSC на постоянной основе обновляет данные о последних изменениях в сфере кибербезопасности, а также предоставляет актуальную информацию об онлайн-угрозах. Помимо этого, ACSC предлагает ряд услуг для национальных организаций и частных лиц.

Для физических лиц в ACSC организован консультационный центр, который оказывает помощь частным лицам, предоставляя им доступ к основным стратегиям управления рисками, тем самым повышая их осведомленность в области кибербезопасности.

Для организаций, от крупных до малых, ACSC разработал набор базовых рекомендаций, получивших название «Основная восьмерка» (Essential Eight), определяющих минимальные меры безопасности, которые следует применять для обеспечения безопасности информационных систем:

  1. Контроль приложений. Системный подход к обеспечению безопасности, предназначенный для защиты от запуска вредоносных программ.
  2. Исправление приложений. Своевременное обновление приложений безопасности для защиты информационной системы организации от уязвимостей.
  3. Настройка параметров макросов. Выполнение требований и рекомендаций ACSC по использованию макросов для эффективного управления рисками в информационных системах.
  4. Усиление защиты пользовательских приложений. Внедрение сертификатов для защиты веб-приложений и безопасности систем управления контентом.
  5. Ограничение прав администратора. Ограничить доступ к системам.
  6. Исправление операционных систем. Своевременное обновление системного программного обеспечения для устранения уязвимостей.
  7. Многофакторная аутентификация. Защита от несанкционированных действий.
  8. Регулярное резервное копирование. Резервное копирование данных в облако или на внешний жесткий диск для облегчения восстановления системы.

Каждая рекомендация включает в себя три «уровня зрелости» (модели), выполнение которых содействует поэтапному созданию оптимальной системы управления кибербезопасности на предприятии:

  1. Первый уровень – частично соответствует цели стратегии.
  2. Второй уровень – в основном соответствует целям стратегии.
  3. Третий уровень – полностью соответствует целям стратегии.

Все «уровни зрелости» основаны на уже существующих методиках сбора данных о киберугрозах, реагирования на инциденты кибербезопасности, проведения тестов на проникновение и оказания помощи организациям во внедрении Essential Eight.

Рекомендуемым базовым уровнем защиты от киберугроз является третий.

С июня 2022 года внедрение Essential Eight стало обязательным для всех австралийских коммерческих и некоммерческих организаций.

Кроме этого, ACSC предлагает некоммерческую партнерскую программу, которая способствует укреплению отношений между организациями в частном и государственном секторах, включая оборонную промышленность, финансы, транспорт, энергетику, здравоохранение, горнодобывающую промышленность и образование.

Программа выступает в качестве площадки для обмена знаниями в области кибербезопасности посредством проведения регулярных форумов, конференций, семинаров и учебных занятий, в которых принимают участие эксперты по кибербезопасности из различных отраслей. Целью программы является расширение понимания киберугроз и укрепление безопасности. Партнеры программы имеют возможность получать доступ к конфиденциальной информации и ряду обучающих материалов для улучшения кибербезопасности своих цифровых систем.

Программа партнерства реализуется через развернутую сеть объединенных центров кибербезопасности (Joint Cyber Security Centre, JCSC). Возглавляет инициативу CERT Australia.

JCSC – является частью ACSC, в цели которого входит укрепление кибербезопасности в стране путем централизованного обмена информацией об киберугрозах между промышленностью, правительством, правоохранительными органами и силовыми структурами.

На сегодняшний день объединенные центры уже развернуты в Брисбене, Сиднее, Мельбурне, Аделаиде и Перте.

Партнерами ACSC могут стать:

  • Австралийские организации, занимающиеся информационной безопасностью;
  • Государственные учреждения, задействованные в системе кибербезопасности;
  • Научно-исследовательские учреждения, имеющие опыт в области кибербезопасности;
  • Консалтинговые организации, предоставляющие услуги в области кибербезопасности.

В рамках международного сотрудничества ACSC поддерживает тесные связи с другими центрами кибербезопасности по всему миру, такими как Национальный центр кибербезопасности Великобритании (National Cyber Security Centre, NCSC) и Агентство по кибербезопасности и безопасности инфраструктуры США (Cybersecurity and Infrastructure Security Agency, CISA). Это позволяет оперативно обмениваться информацией и передовым опытом, расширять возможности Австралии в области кибербезопасности и обеспечивать скоординированные глобальные мероприятия по противодействию киберугрозам.

Австралийская комиссия по ценным бумагам и инвестициям (Australian Securities and Investments Commission, ASIC) – предоставляет интегрированным корпоративным рынкам Австралии, регуляторам финансовых услуг и потребителям, свои рекомендации в области кибербезопасности, в части касающейся их деятельности. Выпускает периодические обзоры киберстратегии, сотрудничает и обменивается информацией по управлению рисками с экспертами по кибербезопасности, внедряет системы непрерывного мониторинга киберугроз.

Управление комиссара по информации Австралии (Australian Information Commissioner, OAIC) – рекомендует организациям иметь разработанный план реагирования на утечки данных, который включает стратегию сдерживания, оценки и управления утечками данных, а также их устранения.

Очевидно, что в последнее время, Австралия активно реформирует существующую национальную систему кибербезопасности и предпринимает шаги по созданию более совершенной ИБ-структуры.

146 views·1 share
146 views