لایحه جدید استرالیا برای مقابله با حملات باجافزاری
به گزارش کارگروه بینالملل سایبریان؛ تیم واتس (Tim Watts)، دستیار وزیر امنیت سایبری سایه استرالیا، لایحه جدیدی را مطرح کرد تا شرکتهایی که قصد پرداخت باج در حملات باجافزاری را دارند، به مرکز امنیت سایبری استرالیا اطلاع دهند.
حزب کارگر استرالیا خواستار یک راهبرد ملی باجافزاری برای هماهنگی اقدامات دولت با هدف کاهش حجم حملات سایبری شد و اعلام کرد که اعلان پرداخت باج شروع برنامه جامع مقابله با حملات باجافزاری است.
واتس به پارلمان گفت :
«اجباری كردن گزارش پرداختهای باجافزار به دور از گلوله نقرهای این مسئله امنیت ملی است، اما اولین قدم مهم به شمار میرود؛ اکنون موقع عمل است. این لایحه اولین گام برای رسیدن به هدف است و من از دولت میخواهم که از آن حمایت کند.»
کارشناسان براین باورند که این طرح پایهای برای پاسخگویی منسجم دولت، ارائه اطلاعات عملی با هدف آگاهی از اجرای قانون و عملیات سایبری خواهد بود.
به گفته واتس، سازمانهای استرالیایی مورد هجوم حملات باجافزاری در 18 ماه گذشته قرار گرفتهاند و این امر بر «JBS Foods»، تولید کننده گوشت، شرکت رسانهای «Nine Entertainment»، بیمارستانهای «UnitingCare» کوئینزلند ، شبکه بیمارستان «Eastern Health» در ویکتوریا، شرکت آبجو ساز «Lion»، حزب کارگر «NSW»، آمایش «Toll»، «Bluescope»، «PRP Diagnostics»، «Regis Healthcare»، «Law In Order»، «Carnegie Clean Energy»، شرکت قهوه «Segafredo Zanetti» و «Taylors Wine» تأثیراتی داشته است.
وی افزود :
«برای هر حادثه باجافزاری که در روزنامهها میخوانید، دهها مسئله خارج از دید عموم رخ میدهد؛ پرداخت باج مانند 11 میلیون دلار در واکنش به حمله سایبری روی JBS فقط نوک کوه یخ هزینههای ناشی از حملات سایبری است. تخمین میانگین آسیب سیستم فناوری اطلاعات ناشی از حمله باجافزاری به 15 تا 20 روز افزایش یافته و این هزینه باورنکردنی برای سازمانها محسوب میشود.»
شرکت امنیتی «Emsisoft» هزینه تجمعی باجافزار برای استرالیا را سالانه حدود یک میلیارد دلار تخمین میزند. واتس مدعی شد :
«زمان و منابع به جای تمرکز روی تجارت اصلی یا مأموریت سازمانها، صرف مبارزه با مجرمان سایبری روسی میشود. در مسیر فعلی حملات سایبری و پاسخ سنتی به آنها، درخواست شده از سازمانها برای داشتن یک افزایش روزافزون در انعطافپذیری سایبری، ناکارآمد است و پایدار نیست.»
براساس این لایحه، مشاغل بزرگ و نهادهای دولتی که تصمیم به پرداخت باج دارند، باید ابتدا به مرکز امنیت سایبری استرالیا و سپس به آژانسها برای جمعآوری اطلاعات عملی درباره اینکه پول کجا میرود و ردیابی گروههای جنایی مسئول و به دست آوردن تصویر کاملی از مقیاس تهدید اطلاع دهند.
دستیار وزیر امنیت سایبری سایه استرالیا ادعا کرد که وقتی سازمانها مجبور به پرداخت باج هستند، دولت نیز باید در این امر مشاركت داشته باشد.