ویکتوریا در طول چهار سال 50 میلیون دلار در امنیت سایبری سرمایه گذاری می کند. عکس: Shutterstock
حملات باج افزاری مکرر که خدمات پزشکی مهم را مختل کرده است ممکن است نشان دهد که امنیت سایبری دولت ویکتوریا نیاز به اصلاح دارد ، اما این بخش حتی به ذکر آن نیازی ندارد زیرا دولت 50 میلیون دلار به استراتژی سایبری ویکتوریا چهار ساله اختصاص داده است. در مورد توسعه مهارت ها ، توسعه صنعت و تأمین خدمات دولت الکترونیک به طور گسترده صحبت می کند.
طرح جدید با عنوان استراتژی سایبری ویکتوریا 2021 ، در سه ماموریت اصلی تراز شده است: ارائه ایمن و قابل اعتماد خدمات دولتی ؛ تبدیل ویکتوریا به مکانی امن برای کار ، زندگی و یادگیری ؛ دنی پیرسون ، معاون خزانه دار و وزیر خدمات دولتی در راه اندازی یک استراتژی جدید طراحی شده برای به ویکتوریایی ها و مشاغل محلی اطمینان دهید که خدمات آنلاین و پیام های الکترونیکی دولت هر دو ایمن و ایمن هستند. " یک مرکز در سراسر ایالت برای نظارت و مدیریت مسائل امنیتی در خدمات دولت ایالتی ارائه می دهد.
این استراتژی مملو از تصاویر خوب ، انیمیشن های بی معنی ، اینفوگرافیک های بی معنی و نمودارهای بیهوده ون ، جدا از جزئیات واقعی اطلاعات کمی ارائه می دهد. متهم کردن مدیر ارشد امنیت اطلاعات ایالت (CISO) جان اودریسکول – که فرماندهی امنیت سایبری ایالت را بر عهده داشته است از زمان انتصاب وی در اواخر سال 2017-با ردیابی و گزارش سالانه پیشرفت سه ماموریت اصلی خود در همه 1817 آژانس و 322،050 نفر که شامل دولت ویکتوریا می شود.
ابتکارات بلند مدت بر رشد مشاغل و همکاری در سراسر دولت متمرکز خواهد شد ، صنعت و جامعه-با برنامه 64 میلیون دلاری مشاغل دیجیتالی که در ماه آگوست راه اندازی شد تا به 5،000 ویکتوریایی حرفه ای در اواسط شغل تغییر شغل و آموزش مجدد در طیف وسیعی از صنایع دیجیتالی از جمله امنیت سایبری داده شود.
"امنیت سایبری هرگز اهمیت بیشتری برای پیرسون با اشاره به اینکه استراتژی جدید "مجدداً بر حفاظت از داده های ویکتوریا و سیستم های دولتی در حین رشد مشاغل و حمایت از مشاغل سایبری تمرکز می کند" تمرکز می کند. پیچیدگی و آسیب پذیری خدمات دولت ویکتوریا بارها و بارها نشان داده شده است ، ممیزی های مکرر حتی قبل از دولت زنگ خطر را به صدا درآورده است. در سالهای اخیر نه یک حمله ، بلکه دو حمله سایبری بزرگ بیمارستانی انجام داده است.
در ماه مارس ، متخصصان امنیت و فناوری وزارت بهداشت و خدمات انسانی (DHHS) در تلاش بودند تا پس از حمله باج افزارهایی که تصور می شد اجتناب ناپذیر است ، بهبود یابند. چهار سال پس از یک گزارش حسابرس عمومی ویکتوریا به این نتیجه رسید که DHHS سیستم های کلیدی را با نقاط ضعف روبرو کرده است و برنامه های بازیابی بلایای خود را در پنج سال گذشته ممیزی نکرده است. و برنامه ریزی انعطاف پذیری ضعیف در طیف وسیعی از آژانس ها.
فقط سه مورد از 24 سیستم ممیزی شده در پلیس ویکتوریا ، برای یکی ، برنامه های بازیابی بلایا را در دستور کار داشت و 79 درصد از سیستم ها منسوخ شده بود – پرونده های حساس در معرض دید قرار می گرفت ، زیرا آژانس "به طور موثری خطر فرسودگی سیستم را مدیریت نکرده بود."
استراتژی جدید جزئیات کمی ارائه می دهد و فقط از تعهد CISO برای نظارت بر برنامه صحبت می کند ، این نظریه که "همه ویکتوریایی ها مسئولیت ارتقای تاب آوری سایبری خود را دارند" و اهمیت مشارکت های تحویل در مدیریت "ماهیت به هم پیوسته خطر سایبری". این استراتژی می گوید: "برای گسترش آگاهی از امنیت سایبری ، ایجاد تخصص و تشویق نوآوری ، سود و شرکت های کوچک و متوسط (SMEs)"
به اشتراک گذاری دانش به شدت در استراتژی نقش خواهد داشت و دولت وعده "بهبود اشتراک دانش با صنعت و بهبود شیوه های تدارکات برای امکان تعامل سریعتر با صنعت برای پشتیبانی ".
