印尼网络安全治理能力观察

在全国国际机场的移民服务完全瘫痪 100 多个小时后,印尼政府承认其新成立的国家数据中心 (PDN) 遭受了网络攻击。

恶意 Lockbit 3.0 勒索软件加密了存储在中心的重要数据,其背后的黑客组织要求支付 800 万美元的赎金。

不幸的是,大多数数据没有得到妥善备份。

在撰写本文之前,印尼政府未能完全恢复至少 282 家受感染机构的数据。

这不是第一次,而且很可能也不会是最后一次。

印尼网民仍然清楚地记得 2021 年卫生部的 Covid-19 追踪应用程序遭到黑客攻击,以及 2022 年一名名为“Bjorka”的匿名黑客入侵国家机构和企业,泄露了数百万个人数据。

更糟糕的是,在最近的 Lockbit 攻击发生几天后,印尼武装部队战略情报局遭到入侵,其敏感数据被泄露到互联网论坛上。

在印尼黑客界,与私营企业相比,国家机构对自身数据的保护最为薄弱。

在日益数字化的世界,网络攻击显然是对国家安全的重大威胁。

印尼政府未能保护本国公民的在线数据,反映出该国网络安全治理极其薄弱和无效。

这使得印尼几乎无法抵御数字世界不断演变的威胁,数百万印尼网民极易受到不良分子的攻击。

此外,如果数字安全的整体状况仍然不确定,外国投资者将不愿意进入印尼,这是政府特别关注的问题。

根据国际电信联盟发布的《制定国家网络安全战略指南》,各国政府最高层必须设立主管网络安全的机构,提供指导、协调行动并监督网络安全战略的实施。

必须持续提供充足的资源(财政、物质和人力资源)。

此外,政府必须保证在开发最有效的网络安全能力以应对任何可能的威胁时资源使用的问责制和透明度。

五国如何实现关键基础设施保护方法的现代化

这些良好做法应该成为印尼政策制定者的参考。

然而,印尼的现实情况一直远非理想。

印尼的网络安全法规导致不同机构的职责分散,在预防网络犯罪方面仍然无效。

例如,缺乏专门的个人数据保护法 (UU PDP) 反映了长期存在的监管框架薄弱的情况,直到 2022 年,该法才终于在议会通过。

而自 2016 年首次提出以来,该法经历了多年的停滞。

即便如此,法律规定的措施,例如建立一个总体数据保护监督机构,仍未实现。

目前,印尼的网络安全治理主要由两个机构负责:信息通信部(Kominfo)和国家网络与密码局(BSSN)。

近年来,这两个机构的领导都是政客、警察和军官,他们没有信息技术方面的知识或背景。

他们缺乏数字事务能力,网络安全水平低下。

严重阻碍了机构间协调、有效的国家网络安全战略以及对灾难的迅速准确响应。

印尼当局仍在采用过时(或者说原始)的安全方法应对网络安全威胁。

例如,在 2022 年 Bjorka 案件发生后,政府专注于“追捕”黑客并将其绳之以法,就像处理普通的抢劫或盗窃案件一样,而不是评估导致此次入侵的数据保护中的制度和技术缺陷。

在议会就最新国家数据中心违规行为与信息通信部和国家网络与密码局举行的听证会上,人们清楚地认识到,监管执行不力、缺乏技术监督和人力资源不足导致许多机构未能正确备份其数据。

根据法律规定,备份用户数据是每个政府机构和私营企业的责任,由信息通信部和国家网络与密码局协助。

然而,机构和企业之间的协调不明确,导致许多不合规案件得不到处理。

让问题更加复杂的是,国家网络与密码局从一开始就没有充分参与国家数据中心项目的规划,尽管它名义上是数据保护的主要执行者。

因此,在最近的勒索软件攻击之后,政府承认许多印尼公民的关键数据无法重新获取。

这一灾难性事件必须被反思,作为印尼立即改善网络安全治理的严重信号。

首先,网络安全法规的制定、监测和评估必须以结构化协调的方式让所有利益相关者参与,从各级国家机构到拥有数百万用户数据的私营企业。

在国家层面,必须定期评估潜在风险,然后制定并推行全国性的灾难响应和恢复计划,以确保在未来发生事件时将用户数据和相关系统的损害降至最低。

此外,必须用在数字技术事务方面有经验的年轻一代取代那些占据与网络安全治理相关的战略职位的不懂技术的官员,尤其是信息通信部和国家网络与密码局。

应该给予技术专家更多空间,让他们直接影响决策过程并推动更进步的政策。

这样,未来的政策就可以通过提高对网络安全重要性的认识以及更适合应对数字环境中复杂事件的方法而得到强调。

观察人士一再提倡“择优任命技术精湛的机构负责人”和“发展印尼的网络安全队伍”。

分析人士也呼吁减少官僚主义和政治障碍,以改善利益相关方之间的协调。

然而,到目前为止,在高级职位上推行更多任人唯贤制度和改善跨部门协调方面尚未取得进展。

因此,印尼需要投入更大的政治意愿和强有力的协调来改革网络安全机构,提升其能力,并改善监管执法和监督。

否则,超过 2.7 亿印尼公民将仍然无法上网,印尼的数字主权状况仍将不确定。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/369886.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

TreeMap、HashMap 和 LinkedHashMap 的区别

TreeMap、HashMap 和 LinkedHashMap 的区别 1、HashMap2、LinkedHashMap3、TreeMap4、总结 💖The Begin💖点点关注,收藏不迷路💖 在 Java 中,TreeMap、HashMap 和 LinkedHashMap 是三种常用的集合类,它们在…

01 Web基础与HTTP协议

1、域名和DNS 1.1 域名的概念 如果说一个主机,没有名字也可以完全用IP来代替,但是IP地址不好记忆。例如说,我们记一些网站的名称百度、新浪、搜狐等很好记,但是如果要去记百度的IP、新浪的IP、以及搜狐的IP地址,那将会…

LeetCode题练习与总结:排序链表--148

一、题目描述 给你链表的头结点 head ,请将其按 升序 排列并返回 排序后的链表 。 示例 1: 输入:head [4,2,1,3] 输出:[1,2,3,4]示例 2: 输入:head [-1,5,3,4,0] 输出:[-1,0,3,4,5]示例 3&am…

iptables与firewalld

iptables Linux上常用的防火墙软件 1、 防火墙的策略 防火墙策略一般分为两种,一种叫通策略,一种叫堵策略,通策略,默认门是关着的,必须要定义谁能进。堵策略则是,大门是洞开的,但是你必须有身…

leetcode力扣_贪心思想

455.分发饼干(easy-自己想得出来并写好) 假设你是一位很棒的家长,想要给你的孩子们一些小饼干。但是,每个孩子最多只能给一块饼干。对每个孩子 i,都有一个胃口值 g[i],这是能让孩子们满足胃口的饼干的最小尺…

无人机便携式侦测干扰设备(定全向)技术详解

无人机便携式侦测干扰设备(定全向)是一种专门针对无人机进行侦测和干扰的设备。它具备定向和全向两种工作模式,能够覆盖较宽的频率范围,有效侦测并干扰无人机与遥控器之间的通信信号,从而达到控制或驱离无人机的目的。…

小酌消烦暑|人间正清欢

小暑是二十四节气之第十一个节气。暑,是炎热的意思,小暑为小热,还不十分热。小暑虽不是一年中最炎热的时节,但紧接着就是一年中最热的节气大暑,民间有"小暑大暑,上蒸下煮"之说。中国多地自小暑起…

Qt 基础组件速学 鼠标和键盘事件

学习目标: 鼠标事件和键盘事件应用 前置环境 运行环境:qt creator 4.12 学习内容和效果演示: 1.鼠标事件 根据鼠标的坐标位置,做出对应的事件。 2.键盘事件 根据键盘的输入做出对应操作 详细主要代码 1.鼠标事件 #include "main…

MySQL 8.0新特性INTERSECT和EXCEPT用于集合运算

MySQL8.0.31 新版本的推出,MySQL增加了对SQL标准INTERSECT和EXCEPT运算符的支持。 1、INTERSECT INTERSECT输出多个SELECT语句查询结果中的共有行。INTERSECT运算符是ANSI/ISO SQL标准的一部分(ISO/IEC 9075-2:2016(E))。 我们运行两个查询,第一个会列…

windows启动Docker闪退Docker desktop stopped

Windows启动Docker闪退-Docker desktop stopped 电脑上很早就安装有Docker了,但是有一段时间都没有启动了,今天想启动启动不起来了,打开没几秒就闪退,记录一下解决方案。仅供参考 首先,参照其他解决方案,本…

【Python系列】数字的bool值

💝💝💝欢迎来到我的博客,很高兴能够在这里和您见面!希望您在这里可以感受到一份轻松愉快的氛围,不仅可以获得有趣的内容和知识,也可以畅所欲言、分享您的想法和见解。 推荐:kwan 的首页,持续学…

JAVA每日作业day7.4

ok了家人们今天学习了Date类和simpleDateformat类,话不多说我们一起看看吧 一.Date类 类 java.util.Date 表示特定的瞬间 ( 日期和时间 ) ,精确到毫秒。 1.2 Date类的构造方法 public Date(): 用来创建当前系统时间对应的日期对象。 public Date(long …

Linux系统(CentOS)安装iptables防火墙

1,先检查是否安装了iptables 检查安装文件-执行命令:rpm -qa|grep iptables 检查安装文件-执行命令:service iptables status 2,如果安装了就卸装(iptables-1.4.21-35.el7.x86_64 是上面命令查出来的版本) 执行命令&#xff1a…

【高性能服务器】多进程并发模型

🔥博客主页: 我要成为C领域大神🎥系列专栏:【C核心编程】 【计算机网络】 【Linux编程】 【操作系统】 ❤️感谢大家点赞👍收藏⭐评论✍️ 本博客致力于知识分享,与更多的人进行学习交流 对于常见的C/S模型…

spark on k8s两种方式的原理与对比

spark on k8s两种方式的原理与对比 1、spark on k8s 方式 spark-submit可以直接用来向 Kubernetes 集群提交 Spark 应用,提交机制如下: 1、Spark 创建一个在Kubernetes pod中运行的 Spark 驱动程序。 2、驱动程序创建在 Kubernetes Pod 中运行的执行器…

JAVA基础知识(上)

# 一、说说&和&&的区别? 作为运算符:& 将二进制的每一位进行与运算 作为逻辑运算符:两者都是与,&& 如果左边为假则终止右边运算,即短路运算。& 则需要把两边的比较执行完 # 二、int和Integer的区…

智慧校园-资产管理系统总体概述

智慧校园资产管理系统是面向教育机构设计的一体化数字平台,其核心目标在于通过先进的信息技术手段,全面优化校园内部的资产管理流程。该系统致力于提升资产管理的效率与透明度,同时降低成本并确保所有操作符合财务及审计规范,为校…

springboot基于Java的超市进销存系统+ LW+ PPT+源码+讲解

第三章系统分析与设计 3.1 可行性分析 一个完整的系统,可行性分析是必须要有的,因为他关系到系统生存问题,对开发的意义进行分析,能否通过本网站来补充线下超市进销存管理模式中的缺限,去解决其中的不足等&#xff0c…

Cesium 二三维热力图

Cesium 二三维热力图 原理:主要依靠heatmap.js包来实现 效果图:

Vue 前端修改页面标题无需重新打包即可生效

在public文件夹下创建config.js文件 index.html页面修改 其他页面的标题都可以用window.title来引用就可以了!