Telstra reminds organisations that managing cyber risks is not having ‘bank-level security’

gettyimages-1229686564.jpg

Image: Getty Images

Telstra has warned organisations to not rely purely on technological capabilities when defending against cyber threats, pointing to a need for “the other parts of cybersecurity” such as cyber risk management programs also be prioritised.

“An information security management system that is driven by managing cyber risk provides the governance of cybersecurity that’s required to go along with all of the technology components that are regularly found to be in place,” said John Powell, Telstra Purple principal security consultant.

In terms of how organisations should undertake the development of cyber risk management programs, Powell said the approach for each organisation would need to be sector-specific rather than focusing on creating “bank-level security”.

“[There’s] this misconception that there is ‘bank-level security’. The key to cyber risk management and information security management is the understanding of your contextual risk,” Powell explained.

“So we look at the organisation’s threat landscape, we look at the organisation’s assets, and that helps us to determine what the organisation’s risks are. From that point, we then work with the organisation to understand what controls they need to put in to deal with their risks so understanding the risk of the organisation itself is what is the right risk management or cybersecurity posture.”

The warning came alongside Telstra Purple launching what it has described as a “bespoke offering” for helping customers comply with the federal government’s recent critical infrastructure reforms.

The reforms have so far come in the form of two pieces of legislation, with the first one already being passed in December to give government “last resort” powers to direct a critical infrastructure entity on how to intervene against cyber attacks.

The second piece of legislation, currently before Parliament, looks to add requirements for critical infrastructure entities to have risk management programs in place and entities deemed “most important to the nation” to adhere to enhanced cybersecurity obligations.

The risk management program under the second set of laws would have to identify hazards, including cyber risks, to critical infrastructure assets and the likelihood of them occurring.

Telstra Purple’s new service entails providing advice about the development of a cyber risk management program, cyber detection and response, incident response readiness assessments, vulnerability assessments, and cyber exercises.

Powell said the target demographic of this new service would be critical infrastructure entities covered by the reforms as well as the supply chain partners to these entities.

“[Telstra Purple’s role] is to actually present to customers and talk about security issues, and help understand some of the security implications associated with either being a critical infrastructure operator or a responsible entity for critical infrastructure asset or being in that supply chain,” Powell explained.

Powell’s warning comes shortly after Prime Minister Scott Morrison called for organisations to boost their cyber defence in light of the Australian government joining other Western governments in placing sanctions on Russia for its invasion into Ukraine.

Morrison said the government had already privately reached out to some entities and that local organisations should read guidance issued by the Australian Cyber Security Centre (ACSC). 

The prime minister added that cyber would be the most obvious vector for Russian retaliation, and that companies could be targeted as well as be cyber collateral damage.

“The cyber attacks can sometimes come from miscalculation and misadventure, we have seen that in the past, where cyber attacks have sought to let loose various worms … or viruses and they get out of control of those who put them in the system,” he said.

Related Coverage

Note: This article have been indexed to our site. We do not claim legitimacy, ownership or copyright of any of the content above. To see the article at original source Click Here

Related Posts
Top stars from the works of NETFLIX join the Busan International Film Festival thumbnail

Top stars from the works of NETFLIX join the Busan International Film Festival

ทัพดาราแถวหน้าจากผลงานโดย NETFLIX ตบเท้าร่วมงานเทศกาลภาพยนตร์นานาชาติปูซาน เปิดภาพสุดเอ็กซ์คลูซีฟจากพรมแดงงานเทศกาลภาพยนตร์ชื่อดังที่ยิ่งใหญ่ที่สุดในเอเชียเทศกาลภาพยนตร์นานาชาติปูซาน (The Busan International Film Festival หรือ BIFF) เป็นเทศกาลภาพยนตร์ที่ใหญ่ที่สุดในเกาหลีใต้และเอเชีย แน่นอนว่าลุคสุดปังต่างๆ จากพรมแดงย่อมไม่ทำให้ผิดหวังอย่างแน่นอน โดยสำหรับเทศกาลภาพยนตร์นานาชาติปูซานปีนี้นั้นนับเป็นอีกก้าวสำคัญ เพราะผลงานโดย Netflix ได้รับการเชิญเข้าร่วมงานถึงเจ็ดเรื่องด้วยกัน เหล่าทัพดาราจากผลงานของ Netflix จะเฉิดฉายในงานเทศกาลครั้งนี้กันขนาดไหน เราเก็บภาพขณะเตรียมตัวก่อนเดินพรมแดงมาฝากแล้ว ไปดูกันเลย!เริ่มจากทีมนักแสดงจาก Hellbound ยูอาอิน คิมฮยอนจู วอนจินอา คิมโดยุน คิมชินรก และรยูคยองซู ในลุคพรมแดงสุดปังยูอาอินคิมฮยอนจูวอนจินอาคิมโดยุนรยูคยองซูยูอาอิน และคิมฮยอนจูโพสต์ท่าในซีนคู่นักแสดงนำจากซีรีส์เรื่อง My Name ก็มาร่วมเดินพรมแดงด้วยลุคสุดชิค นำโดย ฮันโซฮี, พัคฮีซุน, อันโบฮยอน, อีฮักจู และจางรยูลฮันโซฮีพัคฮีซุนอันโบฮยอนอีฮักจูจางรยูลพัคฮีซุน อันโบฮยอน อีฮักจู และ จางรยูลนักแสดงจอนยอบิน จากเรื่อง คืนดับแดนสวรรค์ Night in Paradise ก็สวยสุดๆ ในลุคพร้อมเดินพรมแดง!ทังจุนซังจาก Move to Heaven ในลุคหล่อเนี้ยบ!ทัณฑ์นรก (Hellbound)กำหนดฉายในวันที่ 19 พฤศจิกายน ทัณฑ์นรก (Hellbound) บอกเล่าเรื่องราวของสิ่งมีชีวิตเหนือธรรมชาติที่ปรากฏกายออกมาโดยไม่มีที่มาที่ไป เพื่อไล่ล่า ลงทัณฑ์ และส่งผู้คนลงนรก ปรากฏการณ์เหนือธรรมชาตินี้นำมาซึ่งความโกลาหลและเปิดทางให้กลุ่มลัทธิออกมาปลุกปั่นและประกาศให้ผู้คนเชื่อว่าสิ่งที่เกิดขึ้นเป็นคำพิพากษาของพระเจ้า ในขณะเดียวกันคนกลุ่มอื่นๆ ก็พยายามเสาะหาความจริงเบื้องหลังเรื่องราวสุดลึกลับนี้My Nameซีรีส์แนวแอคชั่น-นัวร์ บู๊ระห่ำสุดมัน เรื่อง My Name ที่จะปล่อยออกมาให้ทุกคนได้ดูกันในวันที่ 15 ตุลาคมนี้ เป็นเรื่องราวของ “จีอู” ที่ชีวิตของเธอได้ผลิกผันจนไม่สามารถกลับไปใช้ชีวิตอย่างเดิมได้อีกต่อไป หลังจากที่ต้องเห็นพ่อถูกฆ่าไปต่อหน้าต่อตา จนทำให้เธอก้าวเดินเข้าสู่เส้นทางการล้างแค้นและตั้งใจตามไล่ล่าหาฆาตกรที่ฆ่าพ่อ โดยเธอได้เข้าร่วมแก๊งอาชญากรที่พ่อเคยเป็นสมาชิกมาก่อน ซึ่งมูจิน บอสของแก๊งอาชญากร…
Read More
Microsoft: Here's how our technology disrupts ransomware and phishing attacks thumbnail

Microsoft: Here’s how our technology disrupts ransomware and phishing attacks

Image: Getty/Luis AlvarezMicrosoft is expanding its cybersecurity suite, Microsoft 365 Defender, with AI-based capabilities that can automatically detect and disrupt cyberattacks such as ransomware attacks and business email compromise (BEC) campaigns by quickly identifying and switching off the accounts or services being exploited by attackers. In Depth: These experts are racing to protect AI from hackers. Time
Read More
Microsoft acquires Activision Blizzard for $68.7 billion thumbnail

Microsoft acquires Activision Blizzard for $68.7 billion

أعلنت شركة مايكروسوفت استحواذها على Activision Blizzard ، شركة تطوير الألعاب الأمريكية، مقابل 68.7 مليار دولار أمريكي، كآخر عمليات الاستحواذ الخاصة بها لقطاع الألعاب.ستقوم الشركة بدفع قيمة الصفقة بالكامل نقدًا وفقًا لبيانها وبواقع 95 دولارًا أمريكيًا لكل سهم – كونها شركة عامة مطروحة في بورصة ناسداك.تُعد صفقة الاستحواذ من الأكبر في هذا القطاع على الإطلاق،…
Read More
Mega deal on Mega Man: 25 Games for just $20 thumbnail

Mega deal on Mega Man: 25 Games for just $20

Serving the tech enthusiast community for over 25 years. TechSpot means tech analysis and advice you can trust. Read our ethics statement. Why it matters: This mega bundle featuring 25 Mega Man games for just $20 is a dream come true for retro gamers. Spanning classics from the 8-bit era to modern revivals, it offers a nostalgic
Read More
Despite shortages, networking hardware market grew strongly in 2021 thumbnail

Despite shortages, networking hardware market grew strongly in 2021

Analyst firm International Data Corporation (IDC) has found that the global market for switches surged during 2021, despite shortages that have seen delivery of some products delayed for many months. Worldwide ethernet switch revenues grew at 11.8 percent year-on-year to US$8.5B in Q4 2021 while router market revenues grew at seven percent year-on-year to US$4.6B.…
Read More
Index Of News