درخواست استانداردهای بهتر امنیت سایبری در استرالیا
به گزارش کارگروه بینالملل سایبربان؛ «GNGB»، نهاد حاکمیت شبکه دروازه و «PwC» در استرالیا گزارش جدیدی منتشر کردهاند که نشان میدهد صنعت بازنشستگی با استقبال گسترده ایجاد استانداردهای پایه امنیت سایبری در این بخش موافق است.
این گزارش یافتههای یک مطالعه تحقیقاتی ملی است که بهوسیله GNGB و PwC انجام شده و از دیدگاه بیش از 80 مدیر و متخصص از سراسر صنعت اضافه درآمد برخوردار است.
در پاسخ به این سؤال که چه چیزی میتواند در چارچوبها و استانداردهای نظارتی موجود برای تقویت انعطافپذیری سایبری در صنعت بهبود یابد، 92 درصد از پاسخ دهندگان اظهار داشتند که تمایل به معرفی استانداردهای پایه دارند.
در عین حال، 85 درصد از پاسخ دهندگان گفتند که چارچوبها و استانداردهای موجود باید همسو و ساده و 75 درصد موافقت کردند که این موارد باید برای حل توسعه و تهدیدات خاص صنعت تنظیم شوند.
در این گزارش آمده است که اکوسیستم بازنشستگی در استرالیا تعداد قابل توجهی از سازمانها از جمله مؤسسات مالی بزرگ و مشاغل خرد را شامل میشود که زنجیره تأمین اطلاعات آن از حسابداران، دفترداران کتاب، دفاتر بازرگانی، دروازهها، مدیران و سایر افراد تشکیل شده است.
طبق گزارش، در چنین اکوسیستم پیچیده و بهم پیوستهای، هر سازمان منبع بالقوه آسیبپذیریهای سایبری است که میتواند از طریق بسیاری از مسیرها معرفی شود. ضروری است که همه شرکت کنندگان در ایجاد انعطافپذیری سایبری در سراسر اکوسیستم سهیم باشند.
این گزارش بر عدم پاسخگویی به انعطافپذیری امنیت سایبری نهایی در بخش استرالیا تأکید میکند؛ به دلیل پیچیدگی اکوسیستمها و فضای کاملاً شبکهای، سازمانها، اشخاص ثالث و اعضا همیشه مسئولیتهای خود را به روشنی درک نمیکنند.
این مطالعه نشان داد که 62 درصد از پاسخ دهندگان به درک محدود از خطر سایبری در مدیریت ارشد به عنوان محدودیتی برای مدیریت خطرات سایبری اشاره داشتند. همچنین 72 درصد از پاسخ دهندگان اظهار داشتند که اکوسیستم باید با هم کار کند تا پاسخگوییها و مسئولیتهای مربوط به مدیریت ریسک سایبری را روشن کند.
کارشناسان در این گزارش خاطرنشان کردند که همه ذینفعان در اکوسیستم بازنشستگی باید به طور ایدهآل حداقل کنترلهای امنیت سایبری را اعمال کنند و این صنعت به یک فرآیند سیستماتیک برای به اشتراک گذاشتن تهدیدات سایبری و اطلاعات حادثهای نیاز دارد.
همچنین، این گزارش خواستار یک رویکرد تمرینی و هماهنگ در سطح اکوسیستم برای پاسخگویی به حوادث سایبری از جمله آزمایش و بهبود مستمر است.
GNGB و PwC ایجاد یک کارگروه صنعتی را پیشنهاد میکنند که برای دستیابی به اهداف امنیت سایبری شرایط و مرجعها را مشخص میکند.