_Esta peça foi escrita por Damien Manuel, Diretor do Centro de Pesquisa e Inovação em Segurança Cibernética (CSRI) da Deakin University. Para obter mais informações sobre o assunto, consulte nosso feed de notícias digital do governo. _
Quando se trata de segurança de dados, existe uma tensão inerente entre segurança e privacidade. O trabalho do governo é equilibrar essas prioridades com leis que manterão os australianos seguros, melhorarão a economia e protegerão os dados pessoais de vigilância injustificada.
Esta é uma linha delicada de se caminhar. O debate recente girou em torno de se as empresas de tecnologia deveriam ser obrigadas a ajudar as agências de aplicação da lei a obter acesso às mensagens criptografadas de suspeitos de crimes.
_• Quer escrever para nós? Dê uma olhada no [guia para colaboradores] do Apolitical (https://apolitical.co/opinion-writing-becoming-an-apolitical-contributor/) _
Embora esta seja, sem dúvida, uma questão importante, a legislação promulgada - a Lei de Telecomunicações e Outras Alterações da Legislação (Assistência e Acesso) - falha em ambas as frentes. Não só é improvável que pare os criminosos, mas também pode tornar as comunicações pessoais entre as pessoas comuns menos seguras.
Em vez de se concentrar na aprovação de uma legislação de alto perfil que claramente retrata um mal-entendido da tecnologia em questão, o governo faria melhor se investisse em uma estratégia de segurança cibernética abrangente que realmente tenha um impacto.
Alcançar os objetivos traçados na estratégia que já temos seria um bom ponto de partida.
Fraco progresso em segurança cibernética
O governo Turnbull lançou a primeira [Estratégia de Segurança Cibernética] da Austrália (https://cybersecuritystrategy.homeaffairs.gov.au/sites/all/themes/cybersecurity/img/PMC-Cyber-Strategy.pdf) em abril de 2016. Prometeu dramaticamente melhorar a segurança online de todas as famílias e empresas australianas.
Em 2017, o governo lançou a primeira atualização anual Para relatar como estava indo. Superficialmente, algum progresso havia sido feito, mas muitos itens estavam incompletos - e os vínculos prometidos com as empresas e a comunidade não estavam funcionando bem.
Infelizmente, nunca houve uma segunda atualização. Primeiros-ministros foram derrubados, gabinetes foram reorganizados e parece que o governo de Morrison perdeu o interesse em proteger verdadeiramente os australianos.
Então, onde é que tudo deu errado?
Uma erosão constante da privacidade
Poucos australianos prestaram muita atenção quando interesses velados sequestraram as reformas das leis de tecnologia. A alteração da Lei de Direitos Autorais em 2015 obrigou os provedores de serviços de Internet (ISPs) a bloquear o acesso a sites com conteúdo pirateado. Os estúdios de cinema agora tinham sua própria versão do "Grande Firewall" da China para bloquear e controlar o conteúdo da Internet na Austrália.
Em 2017, o governo implementou suas leis de retenção de dados, o que efetivamente permitiu que agências governamentais específicas espionassem cidadãos cumpridores da lei. A trilha digital (metadados) deixada pelas pessoas por meio de ligações, mensagens SMS, e-mails e atividades na Internet foi retida por operadoras de telecomunicações e disponibilizada para as autoridades policiais.
O público foi garantido que apenas agências limitadas teriam acesso aos dados para caçar terroristas. Em 2018, soubemos que muitas [mais agências estavam acessando os dados](https://www.abc.net.au/news/2018-10-19/authority-creep-has-more-agencies-accessing-your- metadados / 10398348) do que o prometido originalmente.
Embora o governo se concentre na caça a terroristas, ele negligencia os milhares de australianos que são vítimas de crimes cibernéticos todos os anos
Entre na legislação de Assistência e Acesso. O setor de tecnologia da Austrália se opôs fortemente ao projeto, mas o processo de consulta do governo de Morrison foi uma brecha. O governo ignorou os conselhos sobre os danos que a legislação causaria ao setor cibernético em desenvolvimento delineado na Estratégia de Segurança Cibernética - o próprio setor com o qual o governo de Turnbull contava para ajudar a reconstruir a economia neste mundo digital hiperconectado.
Embora o governo se concentre na caça aos terroristas, ele negligencia os milhares de australianos que são vítimas a cada ano de sindicatos do crime cibernético internacional e governos estrangeiros.
Os australianos perdem dinheiro com o crime cibernético por meio de e-mails fraudulentos e chamadas telefônicas destinadas a coletar senhas, credenciais bancárias e outras informações pessoais. As perdas de algumas categorias de crimes cibernéticos aumentaram em mais de 70% nos últimos 12 meses. O impacto do cibercrime nas empresas e indivíduos australianos é estimado em US $ 7 bilhões por ano.
Então, onde o governo deve concentrar sua atenção?
Sete ações que tornariam a Austrália mais segura
Se o próximo governo levar a sério a proteção de empresas e famílias australianas, aqui estão sete ações concretas que ele deve tomar imediatamente após assumir o cargo.
1 . Reveja a estratégia de segurança cibernética
Trabalhar com associações da indústria, os setores empresarial e financeiro, provedores de telecomunicações, ciber-startups, agências governamentais estaduais e todos os níveis do setor educacional para desenvolver um plano para proteger os australianos e as empresas. O plano deve ser abrangente, colaborativo e, o mais importante, inclusivo. Deve ser adotado em nível federal e por estados e territórios.
2 . Torne os australianos um alvo mais difícil para os cibercriminosos
O [National Cyber Security Center] do Reino Unido (https://www.ncsc.gov.uk/) está implementando controles técnicos e de processo que ajudam as pessoas no Reino Unido a combater o crime cibernético de maneiras inteligentes e inovadoras. O programa Active Cyber Defense do Reino Unido usa inteligência ultrassecreta para prevenir ataques cibernéticos e detectar e bloquear campanhas de e-mail maliciosas usadas por golpistas. Também investiga como as pessoas realmente usam a tecnologia, com o objetivo de implementar programas de mudança de comportamento para melhorar a segurança pública.
3 . Crie uma campanha de educação da comunidade
Um programa abrangente de educação da comunidade melhoraria os comportamentos online e tornaria as empresas e famílias mais seguras. Tivemos o icônico Slip! Slop! Tapa! campaign de 1981 para ajudar a reduzir o câncer de pele por meio da educação da comunidade. Onde está a campanha equivalente para a segurança cibernética para estimular a mudança de comportamento na comunidade em todos os níveis, desde crianças até adultos?
4 . Melhorar a educação sobre segurança cibernética nas escolas
Desenvolva a alfabetização digital na educação, do ensino fundamental ao ensino superior, para que os jovens australianos entendam as consequências de seus comportamentos online. Por exemplo, eles devem conhecer os riscos de compartilhar detalhes pessoais e selfies nus online.
5 . Simplifique as certificações do setor
Incentive a adoção de certificações existentes do setor e impeça que grupos de interesse especial apresentem mais. Já existem mais de 100 certificações do setor. Devem ser definidos padrões mínimos para funcionários do governo, inclusive para gerentes, tecnólogos e desenvolvedores de software.
O Departamento de Defesa dos Estados Unidos introduziu a certificação mínima do setor para funcionários do governo que lidam com dados. O governo australiano deve fazer o mesmo, escolhendo uma série de certificações independentes de fornecedor como obrigatórias em cada categoria de trabalho.
6 . Trabalhe com pequenas e médias empresas
A estratégia cibernética existente não faz o suficiente para envolver o setor empresarial. As pequenas e médias empresas constituem uma parte crítica do ecossistema da cadeia de suprimentos de negócios maiores, portanto, as ramificações de uma violação podem ser de longo alcance.
O Australian Signals Directorate recomenda que as empresas sigam “The Essential Eight” - uma lista de estratégias que as empresas podem adotar para reduzir seus risco de ataque cibernético. Este é um bom conselho, mas não aborda o lado humano da exploração, chamado engenharia social, que engana as pessoas para que divulguem senhas que protegem informações sensíveis ou confidenciais.
7 . Foco nos setores de saúde, jurídico e educação superior
Os setores de saúde, jurídico e de educação superior apresentam um baixo nível de maturidade cibernética. Estes estão entre os quatro principais setores que relatam violações, de acordo com o [Office of the Australian Information Commissioner](https://www.oaic.gov.au/privacy-law/privacy-act/notifiable-data-breaches-scheme/ relatórios-estatísticas-trimestrais /).
Enquanto as violações do setor de saúde podem levar a danos pessoais e chantagem, as violações no setor jurídico podem resultar na divulgação de transações comerciais urgentes e detalhes pessoais. E o setor de educação superior - uma força motriz da pesquisa intelectual - está maduro para que governos estrangeiros roubem o conhecimento que sustenta as tecnologias futuras da Austrália.
Uma única pessoa fazendo a coisa errada e cometer um erro pode causar uma violação grave de segurança. Mais de 900.000 pessoas estão empregadas no setor de saúde e bem-estar australiano, e a chance de um destes pessoas cometer erros é, infelizmente, muito alto. — Damien Manuel
Este artigo foi publicado originalmente em The Conversation .
(Crédito da imagem: Unplash)

Inicie sessão ou registe-se para continuar a conversa