印尼网络安全治理能力观察

news2024/11/20 11:50:16

在全国国际机场的移民服务完全瘫痪 100 多个小时后,印尼政府承认其新成立的国家数据中心 (PDN) 遭受了网络攻击。

恶意 Lockbit 3.0 勒索软件加密了存储在中心的重要数据,其背后的黑客组织要求支付 800 万美元的赎金。

不幸的是,大多数数据没有得到妥善备份。

在撰写本文之前,印尼政府未能完全恢复至少 282 家受感染机构的数据。

这不是第一次,而且很可能也不会是最后一次。

印尼网民仍然清楚地记得 2021 年卫生部的 Covid-19 追踪应用程序遭到黑客攻击,以及 2022 年一名名为“Bjorka”的匿名黑客入侵国家机构和企业,泄露了数百万个人数据。

更糟糕的是,在最近的 Lockbit 攻击发生几天后,印尼武装部队战略情报局遭到入侵,其敏感数据被泄露到互联网论坛上。

在印尼黑客界,与私营企业相比,国家机构对自身数据的保护最为薄弱。

在日益数字化的世界,网络攻击显然是对国家安全的重大威胁。

印尼政府未能保护本国公民的在线数据,反映出该国网络安全治理极其薄弱和无效。

这使得印尼几乎无法抵御数字世界不断演变的威胁,数百万印尼网民极易受到不良分子的攻击。

此外,如果数字安全的整体状况仍然不确定,外国投资者将不愿意进入印尼,这是政府特别关注的问题。

根据国际电信联盟发布的《制定国家网络安全战略指南》,各国政府最高层必须设立主管网络安全的机构,提供指导、协调行动并监督网络安全战略的实施。

必须持续提供充足的资源(财政、物质和人力资源)。

此外,政府必须保证在开发最有效的网络安全能力以应对任何可能的威胁时资源使用的问责制和透明度。

五国如何实现关键基础设施保护方法的现代化

这些良好做法应该成为印尼政策制定者的参考。

然而,印尼的现实情况一直远非理想。

印尼的网络安全法规导致不同机构的职责分散,在预防网络犯罪方面仍然无效。

例如,缺乏专门的个人数据保护法 (UU PDP) 反映了长期存在的监管框架薄弱的情况,直到 2022 年,该法才终于在议会通过。

而自 2016 年首次提出以来,该法经历了多年的停滞。

即便如此,法律规定的措施,例如建立一个总体数据保护监督机构,仍未实现。

目前,印尼的网络安全治理主要由两个机构负责:信息通信部(Kominfo)和国家网络与密码局(BSSN)。

近年来,这两个机构的领导都是政客、警察和军官,他们没有信息技术方面的知识或背景。

他们缺乏数字事务能力,网络安全水平低下。

严重阻碍了机构间协调、有效的国家网络安全战略以及对灾难的迅速准确响应。

印尼当局仍在采用过时(或者说原始)的安全方法应对网络安全威胁。

例如,在 2022 年 Bjorka 案件发生后,政府专注于“追捕”黑客并将其绳之以法,就像处理普通的抢劫或盗窃案件一样,而不是评估导致此次入侵的数据保护中的制度和技术缺陷。

在议会就最新国家数据中心违规行为与信息通信部和国家网络与密码局举行的听证会上,人们清楚地认识到,监管执行不力、缺乏技术监督和人力资源不足导致许多机构未能正确备份其数据。

根据法律规定,备份用户数据是每个政府机构和私营企业的责任,由信息通信部和国家网络与密码局协助。

然而,机构和企业之间的协调不明确,导致许多不合规案件得不到处理。

让问题更加复杂的是,国家网络与密码局从一开始就没有充分参与国家数据中心项目的规划,尽管它名义上是数据保护的主要执行者。

因此,在最近的勒索软件攻击之后,政府承认许多印尼公民的关键数据无法重新获取。

这一灾难性事件必须被反思,作为印尼立即改善网络安全治理的严重信号。

首先,网络安全法规的制定、监测和评估必须以结构化协调的方式让所有利益相关者参与,从各级国家机构到拥有数百万用户数据的私营企业。

在国家层面,必须定期评估潜在风险,然后制定并推行全国性的灾难响应和恢复计划,以确保在未来发生事件时将用户数据和相关系统的损害降至最低。

此外,必须用在数字技术事务方面有经验的年轻一代取代那些占据与网络安全治理相关的战略职位的不懂技术的官员,尤其是信息通信部和国家网络与密码局。

应该给予技术专家更多空间,让他们直接影响决策过程并推动更进步的政策。

这样,未来的政策就可以通过提高对网络安全重要性的认识以及更适合应对数字环境中复杂事件的方法而得到强调。

观察人士一再提倡“择优任命技术精湛的机构负责人”和“发展印尼的网络安全队伍”。

分析人士也呼吁减少官僚主义和政治障碍,以改善利益相关方之间的协调。

然而,到目前为止,在高级职位上推行更多任人唯贤制度和改善跨部门协调方面尚未取得进展。

因此,印尼需要投入更大的政治意愿和强有力的协调来改革网络安全机构,提升其能力,并改善监管执法和监督。

否则,超过 2.7 亿印尼公民将仍然无法上网,印尼的数字主权状况仍将不确定。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1899525.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

纸电混合阶段,如何在线上实现纸电会档案的协同管理?

随着国家政策的出台和引导,电子会计档案的管理越来越规范,电子会计档案建设成为打通财务数字化最后一公里的重要一环。但是,当前很多企业的财务管理仍处于电子档案和纸质档案并行的阶段,如何能将其建立合理清晰关联,统…

Hugging Face 全球政策负责人首次参加WAIC 2024 前沿 AI 安全和治理论坛

Hugging Face 全球政策负责人艾琳-索莱曼 ( Irene Solaiman )将参加7月5日在上海举办的WAIC-前沿人工智能安全和治理论坛,并在现场进行主旨演讲和参加圆桌讨论。具体时间信息如下:主旨演讲:开源治理的国际影响时间 &am…

Spring框架Mvc(2)

1.传递数组 代码示例 结果 2.集合参数存储并进行存储类似集合类 代码示例 postman进行测试 ,测试结果 3.用Json来对其进行数据的传递 (1)Json是一个经常使用的用来表示对象的字符串 (2)Json字符串在字符串和对象…

Java项目:基于SSM框架实现的共享客栈管理系统分前后台【ssm+B/S架构+源码+数据库+毕业论文】

一、项目简介 本项目是一套基于SSM框架实现的共享客栈管理系统 包含:项目源码、数据库脚本等,该项目附带全部源码可作为毕设使用。 项目都经过严格调试,eclipse或者idea 确保可以运行! 该系统功能完善、界面美观、操作简单、功能…

20行代码写一个简单 Blazor 时钟组件

群里有些同学询问怎么实现定时刷新界面, 那咱们写点试试看能不能达到需求. 代码比较简单, 就是Task每秒刷新页面. 然后封装为组件实现只局部刷新. Demo TimerAme.razor <p>Label DateTime.Now.ToLongTimeString()</p>TimerAme.razor.cs using Microsoft.AspNet…

计算机应用数学--第三次作业

第三次作业计算题编程题1 基于降维的机器学习2 深度学习训练方法总结 第三次作业 计算题 (15 分&#xff09;对于给定矩阵 A A A&#xff08;规模为 42&#xff09;&#xff0c;求 A A A 的 SVD&#xff08;奇异值分解&#xff09;&#xff0c;即求 U U U&#xff0c; Σ …

YOLOX算法实现血细胞检测

原文:YOLOX算法实现血细胞检测 - 知乎 (zhihu.com) 目标检测一直是计算机视觉中比较热门的研究领域。本文将使用一个非常酷且有用的数据集来实现YOLOX算法,这些数据集具有潜在的真实应用场景。 问题陈述 数据来源于医疗相关数据集,目的是解决血细胞检测问题。任务是通过显微…

vue require引入静态文件报错

如果是通过向后端发送请求&#xff0c;动态的获取对应的文件数据流很容易做到文件的显示和加载。现在研究&#xff0c;一些不存放在后端而直接存放在vue前端项目中的静态媒体文件如何加载。 通常情况下&#xff0c;vue项目的图片jpg&#xff0c;png等都可以直接在/ass…

库存监控和自动通知工具(用来抢商品)

这段代码是一个使用 Python 编写的简单库存监控脚本&#xff0c;其目的是定期检查某个网页上的商品是否缺货&#xff0c;并通过电子邮件通知用户。 这段代码作为库存监控和自动通知工具&#xff0c;对于想要购买如富士相机这类可能经常缺货的商品的用户来说&#xff0c;具有以…

shell脚本awk中使用for循环

今天想使用shell脚本处理一ini文件下的ip地址&#xff0c;也就是INTRANET&#xff0c;前面的ip地址&#xff0c;折腾挺久。文件格式如下&#xff1a; 正确代码&#xff1a; grep -E INTRANET /home/aaaa/bbbb/hostinfo.ini | awk -F , {for(i1; i<NF; i) if($i~"INT…

谷粒商城学习-09-配置Docker阿里云镜像加速及各种docker问题记录

文章目录 一&#xff0c;配置Docker阿里云镜像加速二&#xff0c;Docker安装过程中的几个问题1&#xff0c;安装报错&#xff1a;Could not resolve host: mirrorlist.centos.org; Unknown error1.1 检测虚拟机网络1.2 重设yum源 2&#xff0c;报错&#xff1a;Could not fetch…

web服务之Nginx

web服务之Nginx &#x1f49d;&#x1f49d;&#x1f49d;欢迎来到我的博客&#xff0c;很高兴能够在这里和您见面&#xff01;希望您在这里可以感受到一份轻松愉快的氛围&#xff0c;不仅可以获得有趣的内容和知识&#xff0c;也可以畅所欲言、分享您的想法和见解。 推荐:Li…

类继承-多继承虚继承

#include<iostream> using namespace std; class A1 { public:int a 10;}; class A2 { public:int b 20; }; class B :public A1, public A2 { public:int c 30; }; int main(){B b;cout << b.a << b.b << b.c << endl;return 0; } 如果基类…

Vue3从入门到精通(三)

vue3插槽Slots 在 Vue3 中&#xff0c;插槽&#xff08;Slots&#xff09;的使用方式与 Vue2 中基本相同&#xff0c;但有一些细微的差异。以下是在 Vue3 中使用插槽的示例&#xff1a; // ChildComponent.vue <template><div><h2>Child Component</h2&…

ctfshow web入门 nodejs

web334 有个文件下载之后改后缀为zip加压就可以得到两个文件 一个文件类似于index.php 还有一个就是登录密码登录成功就有flag username:ctfshow password:123456因为 return name!CTFSHOW && item.username name.toUpperCase() && item.password passwor…

峰与谷00

题目链接 峰与谷 题目描述 注意点 nums.length < 10000 解答思路 首先想到的是将数组中的元素都存到优先队列中&#xff0c;然后取一半的元素插入到数组奇数位置&#xff0c;再将剩下一半的元素插入到数组偶数位置即可&#xff0c;但是时间上并不理想参照题解可以从局部…

动态黑窗口打印文字404页面源码

动态黑窗口打印文字404页面源码&#xff0c;源码由HTMLCSSJS组成&#xff0c;记事本打开源码文件可以进行内容文字之类的修改&#xff0c;双击html文件可以本地运行效果&#xff0c;也可以上传到服务器里面&#xff0c;重定向这个界面 动态黑窗口打印文字404页面源码

【C++】 解决 C++ 语言报错:Invalid Use of ‘void’ Expression

文章目录 引言 在 C 编程中&#xff0c;错误使用 void 表达式&#xff08;Invalid Use of ‘void’ Expression&#xff09;是常见的编译错误之一。void 类型表示没有返回值&#xff0c;当程序试图将 void 类型的表达式用作有值表达式时&#xff0c;会引发此错误。本文将深入探…

Hi3861 OpenHarmony嵌入式应用入门--MQTT

MQTT 是机器对机器(M2M)/物联网(IoT)连接协议。它被设计为一个极其轻量级的发布/订阅消息传输 协议。对于需要较小代码占用空间和/或网络带宽非常宝贵的远程连接非常有用&#xff0c;是专为受限设备和低带宽、 高延迟或不可靠的网络而设计。这些原则也使该协议成为新兴的“机器…

加法器的基本操作

基本单元 与门(AND) 全1为1&#xff0c;有0为0 或门(OR) 全0为0&#xff0c;有1为1 非门(NOT) 为1则0&#xff0c;为0则1 异或门(XOR) 两个输入端&#xff0c;相同为0&#xff0c;不同为1 与非门(NADD) 全1为0&#xff0c;有0为1 或非门(NOR) 全0为1&#xff0c;有1为0。刚…