澳大利亚证券和投资委员会主席 Joe Longo 警告说,如果公司未能充分应对网络攻击,公司董事可能会违反职责。
这可能包括知名公司的董事,例如例如 Medibank、Optus 和消费金融集团 Latitude,这些公司在过去一年中一直是引人注目的破坏性网络攻击的对象。
“对于所有董事会来说,网络安全和网络弹性必须是首要任务,”Longo周一在澳大利亚金融评论网络峰会上发表讲话时表示。
“如果董事会没有充分重视网络安全和网络弹性,就会对网络造成可预见的损害风险。 ASIC 可能会因董事行事不谨慎和勤勉而采取强制措施。”他表示。
ASIC 的研究表明,公司董事会对公司董事会的监督之间往往存在脱节。网络风险、管理层向董事会报告该主题、以及风险的识别和评估以及如何实施控制。 Longo 表示,如果董事会想要履行其法律义务,就必须解决这种脱节问题。
“网络安全和弹性不仅仅是董事职责范围内的技术问题,”他说。
<图类 =“_3ujPS _3x3-4 RMwbY _2XZQH”data-testid =“图像”><图片类 =“”><源媒体 =“(最小宽度:1024px)”srcSet =“https://static.ffx。 io/images/$zoom_0.32%2C$multiply_0.9788%2C$ratio_1.5%2C$width_756%2C$x_0%2C$y_0/t_crop_custom/q_86%2Cf_auto/79da08a63c5288f858fa0e37ea3d6b22c02cecfb,https://static.ffx .io /images/$zoom_0.32%2C$multiply_1.9577%2C$ratio_1.5%2C$width_756%2C$x_0%2C$y_0/t_crop_custom/q_62%2Cf_auto/79da08a63c5288f858fa0e37ea3d6b22c02cecfb 2x" height="494 “宽度=”740 "/>1000万Medibank客户的数据在网络攻击中被盗。< cite class="ojLwA">信用:Steven Siewert
澳大利亚信息专员办公室已对 Optus、Medibank 和 Latitude 的网络攻击展开调查,这可能为 ASIC 采取法律行动打开大门。除此之外,还有可能因网络攻击引发的集体诉讼。
一年前,Optus 透露黑客窃取了超过 900 万客户的个人数据。几周后,Medibank 遭受网络攻击,1000 万前任和当前客户的数据以及一些敏感的客户健康记录被盗。 Latitude 还报告说它是一次重大网络攻击的受害者。
广告信息专员的调查将重点关注这些公司是否采取了合理措施来保护其持有的个人信息免遭滥用、干扰、丢失、未经授权的访问、修改或披露。
Longo 还特别指出Latitude Group 最近遭受的黑客攻击被归咎于第三方服务提供商,这是公司必须有效管理的风险。
“如果您不评估第三方网络安全风险,那么您就是在评估第三方网络安全风险。”欺骗自己。最近的事件表明你会因此而受苦。”Longo 说道。
网络安全部长克莱尔·奥尼尔 (Clare O'Neil) 也出现在峰会公布了政府下一阶段的计划,旨在通过国家安全框架帮助澳大利亚公司应对日益严重的网络安全问题。
“我们战略的一部分是在我们的人口周围建立六个保护层,以确保“工商界和政府正在尽一切努力确保我们的公民免受这一可怕问题的影响,”她周一早上告诉美国广播公司。
“这些防护罩将有助于保护我们的企业、我们的组织和我们的公民,这将意味着我们不会独自或在自己的孤岛中试图解决这个问题。这将意味着采取有凝聚力、有计划的全国性应对措施,以建立一个更加受保护的澳大利亚。”她在峰会上说道。此后采取了更为缓和的态度。她说澳大利亚企业正在注意到日益严重的威胁。
“我提到的那些备受瞩目的袭击事件对我们的国家来说是非常痛苦的事件。如果说还有一线希望的话,那就是对于我现在接触的每一位董事会来说,网络安全都是董事会的首要任务,而且他们在每次董事会会议上都会讨论这个问题。”她说。
《商业简报》时事通讯提供重大新闻、独家报道和专家意见。 注册即可在每个工作日早上获取它。
澳洲中文论坛热点
- 悉尼部份城铁将封闭一年,华人区受影响!只能乘巴士(组图)
- 据《逐日电讯报》报导,从明年年中开始,因为从Bankstown和Sydenham的城铁将因Metro South West革新名目而
- 联邦政客们具有多少房产?
- 据本月早些时分报导,绿党副首领、参议员Mehreen Faruqi已获准在Port Macquarie联系其房产并建造三栋投资联