Avustralyalı kritik altyapı operatörlerinden Çin teknolojisinden uzaklaşmaları istendi – Güvenlik


Federal hükümetin Çin yapımı donanım ve yazılımları, kritik altyapı operatörlerini de kapsayacak şekilde genişletilebilir ve hükümet zaten “piyasa müdahalesi” için yetkilerini değerlendiriyor.

İçişleri yetkilileri tarafından dünkü senato tahminlerinde yapılan yorumlar, hükümetin güvenlik endişeleri nedeniyle Çin yapımı teknolojiyi kullanımını giderek daha fazla askıya almasıyla geldi.

Bu yıl şimdiye kadar hükümet, CCTV kameralarının ve TikTok’un hükümet cihazlarında kullanımını hedefledi ve bir rapora göre Avustralyalı bu ayın başlarında, DJI dronları ve aksesuarları.

DJI’nin askıya alınması şimdi, Avustralya Sınır Gücü de dahil olmak üzere Savunma’dan İçişleri’ne kadar genişledi ve bölümün baş işletme görevlisi Justine Saunders dün denemelerin dondurulduğunu doğruladı.

“Son haftalarda ortaya çıkan endişeler ışığında, bu yeteneğin kullanımını fiilen askıya aldık” dedi.

“Bu hafta ABF ile bir departman pozisyonu açısından görüştük ve yanıt verdiler, bu yüzden aslında bir direktif yayınladım. [last] hafta bunu gösteriyor [DJI drones] kullanılmamalıdır.”

Saunders, İçişleri’nin DJI kullanımı konusunda “Savunma’nın pozisyonuna uygun” olduğunu söyledi ve departmanın teknolojiyi gözden geçirmek için Savunma ile görüştüğünü söyledi.

“Kullanılmadan önce bu teknolojinin kullanımının sonuçları konusunda kendimizi tatmin ettiğimizden emin olmak için onlarla ve diğer ortaklarla birlikte çalışacağız” dedi.

DJI ve diğer teknolojilerin kullanımına ilişkin hükümet çapında bir yasak, bir konu olarak gündeme getirilmiş gibi görünüyor, ancak bununla ilgili karar verme, Koruyucu Güvenlik Politikası Çerçevesini (PSPF) denetleyen Başsavcılık departmanına ait olacaktır. ) – devlet varlıklarını güvende tutmak için kullanılan merkezi rehberlik.

İçişleri ve Siber Güvenlikten Sorumlu Gölge Bakan ve Victoria Liberal Senatörü James Patterson da Çin yapımı donanım ve yazılımların kullanımına getirilen yasağın kritik altyapı sektörlerini de kapsayacak şekilde genişletilip genişletilmeyeceği konusunda İçişleri yetkililerine sorular sordu.

Patterson özellikle Kritik Altyapı Güvenliği veya SoCI yasalarının teknolojilerin kullanımını yasaklayan bir direktifi destekleyebilecek hükümler içerip içermediğiyle ilgilendi.

Pezzullo, kendisinin ve İçişleri’ndeki siber ve altyapı güvenlik grubu sekreter yardımcısı Hamish Hansford’un “bunu tartıştığını” söyledi.

Pezzullo, “Yeterli ortam olduğunu düşünüyoruz,” dedi.

Hansford, bu yılın başlarında yürürlüğe giren kritik altyapı operatörleri üzerindeki risk yönetimi programı (RMP) yükümlülüklerinin bir yönerge hazırlamak için bir yol olabileceğini söyledi.

Hansford, “Risk yönetimi programı açısından, bir İçişleri Bakanı, belirli bir cihazın önemli bir risk olduğunu beyan edebilir ve bu durumda bir şirketin hafifletmesi gerekir, bu yüzden bence bu yapı içinde yapılabilir,” dedi.

“Mevcut başka bir teknik, Bölüm 32’yi kullanmak olabilir. SoCI Yasası Ancak bu, ASIO’nun olumsuz bir güvenlik değerlendirmesine bağlı olan bir bakanlık talimatıdır.

Patterson hem İçişleri’nden hem de hükümetten kritik altyapı operatörlerine yönelik genişletilmiş bir yasağı düşünmelerini istedi.

“Bana mantıken öyle geliyor ki, eğer bu ürünler Avustralya hükümetinde güvenli değilse, bunların kritik altyapı sağlayıcılarında, özellikle de ulusal öneme sahip sistemlerde bir alt küme olarak kullanılmasından rahatsız olmamalıyız.” Patterson dedi.

“Elbette hiçbir şey kritik altyapı operatörlerinin bu arada kendi inisiyatiflerini kullanmalarını ve çay yapraklarını algılamalarını ve bunlardan kendilerinin kurtulmalarını engellemiyor ve onları herhangi bir cezai veya düzenleyici işlem gerekmeden önce bunu yapmayı düşünmeye teşvik ediyorum.”



Source link