澳大利亚通过《关键基础设施保护法案》

来源:数据法律观察

文章摘要
澳大利亚通过《关键基础设施保护法案》 3月31日,澳大利亚政府通过了2022 年安全立法修正案《关键基础设施保护法案》(SLACIP 修正案)。

澳大利亚通过《关键基础设施保护法案》
3月31日,澳大利亚政府通过了2022 年安全立法修正案《关键基础设施保护法案》(SLACIP 修正案)。SLACIP 修正案将提高国家关键基础设施框架的安全性和弹性,以保护澳大利亚公民所依赖的基本服务免受物理、供应链、网络和人员威胁。
SLACIP 修正案的改革旨在加强关键基础设施资产的所有者和运营者的风险管理、准备、预防和复原能力,以保障正常经营活动。他们还寻求改善行业和政府之间的信息交流,以更全面地了解威胁。
作为2018 年《关键基础设施安全法案》(SOCI 法案)的修正案, SLACIP 修正案将在获得总督御准后的第二天生效。这些变化将为责任主体规定新的义务,以建立和维护关键基础设施风险管理计划,以及关键基础设施资产运营者所需的网络安全义务的新框架。SLACIP 修正案是 SOCI 法案的第二部分改革。在确定需要加强监管框架后,澳大利亚政府在 SOCI 法案现有要求的基础上,通过 2021 年安全立法修正案(关键基础设施)法案(SLACI 法案)颁布了第一批改革。SLACI 法案已于 2021 年 12 月 2 日开始生效。
SLACIP 修正案是澳大利亚 2020 年网络安全战略下的一项关键行动项目,是莫里森政府加强对关键基础设施部门安全风险的管理和应对工作的一部分。内政部长安德鲁斯表示:“在新冠疫情期间,澳大利亚的关键基础设施部门经常成为恶意网络行为者的目标,他们试图利用受害者牟利,完全无视社区和我们都依赖的基本服务。”
“我们正在投资 99 亿美元来提高网络和情报能力,并额外投资 2.8 亿美元来提高执法能力,”安德鲁斯说。她补充说:“随着俄罗斯对乌克兰的侵略,一个可悲的现实是,全球网络威胁环境加剧,澳大利亚网络遭受网络攻击的风险增加了,无论是直接还是无意的。”
SLACIP 修正案中的风险管理计划要求关键基础设施所有者和运营者尽可能控制影响基本服务交付的危害风险。该计划旨在提升与关键基础设施资产管理相关的核心安全实践,以及确保负责任的实体采取全面、主动的方法来识别、预防和减轻所有风险。修正案还规定了大多数相互关联和依赖的关键基础设施资产属于具有国家战略意义的系统。这些关键基础设施资产对国家至关重要,因为它们在各个部门之间相互依存,如果受到干扰,可能会对其他关键基础设施资产和部门造成潜在的连锁后果。修正案为对国家最重要的资产所有者和运营者提供更高的网络安全义务,主要围绕加强与政府的关系。修正案还完善了信息共享的规定,使受监管实体和政府更容易共享信息以履行其义务。
SLACIP 法案是在广泛的公众咨询、与关键基础设施提供商的持续接触以及经议会情报与安全联合委员会 (PJCIS) 的审查之后出台的。澳大利亚内政部认为,就业和教育对于这些改革的成功至关重要,并致力于与实体合作,以确保这些改革得到理解并能够切实实施。
据称,这些改革是建立在联合政府的行动的基础上,以率先进行几项重大的网络安全改革,例如通过启动打击网络犯罪的国家计划来支持线上行业的发展。政府还试图通过资助由 AFP 领导的专门网络犯罪中心来打击网络犯罪,并通过关键立法保障澳大利亚公民的安全,从而彻底改变澳大利亚机构调查和起诉网络犯罪的方式。澳大利亚网络安全中心 (ACSC) 在 9 月份透露,该机构收到了超过 67,500 份网络犯罪报告,比上一财年增加了近 13%。报告称,澳大利亚所有行业在最近一个财政年度都受到了网络犯罪和其他恶意网络活动的影响。
修正案还有助于确保执法机构拥有打击暗网上犯罪急需的权力,以及通过勒索软件行动计划打击和保护澳大利亚公民免受勒索软件侵害的能力。修正案也促进与美国当局的数字信息交换,通过与美国签署 CLOUD 法案协议并发起公共信息运动以提高澳大利亚的网络安全。
上个月,澳大利亚政府提议对其勒索软件行动计划进行修改,以包括一项处理针对其关键基础设施行业的“严重犯罪”的条款。这些罪行现在将面临 25 年的监禁,并适用于针对关键基础设施资产实施计算机攻击的网络犯罪分子。

技术驱动法律,专业成就未来