C0355
声明内容
“多个部门未能遵守强制性的'四大'网络安全策略。”
原始来源: Matthew Davis
原始来源
✅ 事实核查
该 gāi 声明 shēng míng * * * * 在 zài 事实上 shì shí shàng 基本 jī běn 准确 zhǔn què * * * * 。 。
The claim is **substantially factually accurate**.
澳大利亚 ào dà lì yà 国家审计署 guó jiā shěn jì shǔ ( ( ANAO ANAO ) ) 在 zài 2016 2016 - - 17 17 至 zhì 2020 2020 - - 21 21 年间 nián jiān 进行 jìn xíng 的 de 多次 duō cì 严格 yán gé 的 de 绩效 jì xiào 审计 shěn jì 记录 jì lù 显示 xiǎn shì , , 在 zài Coalition Coalition 政府 zhèng fǔ 任期 rèn qī 内 nèi , , 多个 duō gè 联邦 lián bāng 部门 bù mén 普遍存在 pǔ biàn cún zài 不 bù 遵守 zūn shǒu 强制性 qiáng zhì xìng " " 四大 sì dà " " 网络安全 wǎng luò ān quán 策略 cè lüè 的 de 情况 qíng kuàng [ [ 1 1 ] ] [ [ 2 2 ] ] [ [ 3 3 ] ] 。 。 Multiple rigorous Australian National Audit Office (ANAO) performance audits conducted between 2016-17 and 2020-21 documented widespread non-compliance with the mandatory "Top 4" cyber security strategies across multiple Commonwealth departments during the Coalition government's tenure [1][2][3].
" " 四大 sì dà " " 策略 cè lüè 是 shì 《 《 保护性 bǎo hù xìng 安全 ān quán 政策 zhèng cè 框架 kuāng jià 》 》 ( ( PSPF PSPF ) ) 第 dì 10 10 号 hào 政策 zhèng cè 下 xià 的 de 强制性 qiáng zhì xìng 要求 yāo qiú , , 包括 bāo kuò : : The "Top 4" strategies are mandatory requirements under Policy 10 of the Protective Security Policy Framework (PSPF) and consist of:
- Application Whitelisting
- Application Patching
- Operating System Patching
- Restricting Administrative Privileges [4]
**Documented non-compliance included:**
The 2016-17 ANAO Cybersecurity Follow-up Audit examined three major departments (Australian Taxation Office, Department of Home Affairs/Immigration, and Department of Human Services) and found that only 1 of 3 (33%) was compliant with the Top 4 strategies [1].
- - 应用程序 yìng yòng chéng xù 白名单 bái míng dān The Department of Home Affairs specifically allowed over 1,400 users to bypass application whitelisting controls and had substantial security patching failures on large numbers of servers [1][2].
- - 应用程序 yìng yòng chéng xù 补丁 bǔ dīng 管理 guǎn lǐ The 2020-21 ANAO Cyber Security Strategies audit examined seven non-corporate Commonwealth entities and found **zero of seven (0%) were fully compliant** with all Top 4 requirements [3].
- - 操作系统 cāo zuò xì tǒng 补丁 bǔ dīng 管理 guǎn lǐ Examined agencies included: Department of Prime Minister and Cabinet, Attorney-General's Department, Australian Trade and Investment Commission, Department of Health, IP Australia, National Archives of Australia, and Geoscience Australia [3].
- - 限制 xiàn zhì 管理权限 guǎn lǐ quán xiàn [ [ 4 4 ] ] Notably, PM&C self-reported full compliance while ANAO found only 3 of 4 strategies actually implemented [3].
* * * * 记录 jì lù 的 de 不 bù 合规 hé guī 情况 qíng kuàng 包括 bāo kuò : : * * * * By 2021-22, the Attorney-General's Department PSPF Assessment Report indicated that **76% of government entities reported not fully implementing Policy 10 requirements**, the mandatory baseline cyber security controls [5].
2016 2016 - - 17 17 年度 nián dù ANAO ANAO 网络安全 wǎng luò ān quán 跟踪 gēn zōng 审计 shěn jì 审查 shěn chá 了 le 三个 sān gè 主要 zhǔ yào 部门 bù mén ( ( 澳大利亚 ào dà lì yà 税务局 shuì wù jú 、 、 内政部 nèi zhèng bù / / 移民部 yí mín bù 和 hé 人类 rén lèi 服务部 fú wù bù ) ) , , 发现 fā xiàn 3 3 个 gè 部门 bù mén 中 zhōng 只有 zhǐ yǒu 1 1 个 gè ( ( 33% 33% ) ) 遵守 zūn shǒu 了 le " " 四大 sì dà " " 策略 cè lüè [ [ 1 1 ] ] 。 。 内政部 nèi zhèng bù 特别 tè bié 允许 yǔn xǔ 超过 chāo guò 1 1 , , 400 400 名 míng 用户 yòng hù 绕过 rào guò 应用程序 yìng yòng chéng xù 白名单 bái míng dān 控制 kòng zhì , , 并且 bìng qiě 大量 dà liàng 服务器 fú wù qì 存在 cún zài 严重 yán zhòng 的 de 安全补丁 ān quán bǔ dīng 管理 guǎn lǐ 失败 shī bài [ [ 1 1 ] ] [ [ 2 2 ] ] 。 。 2020 2020 - - 21 21 年度 nián dù ANAO ANAO 网络安全 wǎng luò ān quán 策略 cè lüè 审计 shěn jì 审查 shěn chá 了 le 七个 qī gè 非 fēi 公司 gōng sī 联邦 lián bāng 实体 shí tǐ , , 发现 fā xiàn * * * * 七个 qī gè 中 zhōng 零个 líng gè ( ( 0% 0% ) ) 完全 wán quán 遵守 zūn shǒu * * * * 所有 suǒ yǒu " " 四大 sì dà " " 要求 yāo qiú [ [ 3 3 ] ] 。 。 审查 shěn chá 的 de 机构 jī gòu 包括 bāo kuò : : 总理 zǒng lǐ 和 hé 内阁 nèi gé 部 bù 、 、 总 zǒng 检察长 jiǎn chá zhǎng 部 bù 、 、 澳大利亚 ào dà lì yà 贸易 mào yì 投资 tóu zī 委员会 wěi yuán huì 、 、 卫生部 wèi shēng bù 、 、 澳大利亚 ào dà lì yà 知识产权局 zhī shí chǎn quán jú 、 、 澳大利亚 ào dà lì yà 国家档案馆 guó jiā dàng àn guǎn 和 hé 澳大利亚 ào dà lì yà 地球科学 dì qiú kē xué 局 jú [ [ 3 3 ] ] 。 。 值得注意 zhí de zhù yì 的 de 是 shì , , 总理 zǒng lǐ 和 hé 内阁 nèi gé 部 bù 自我 zì wǒ 报告 bào gào 完全 wán quán 合规 hé guī , , 而 ér ANAO ANAO 发现 fā xiàn 实际上 shí jì shàng 只 zhǐ 实施 shí shī 了 le 4 4 项 xiàng 策略 cè lüè 中 zhōng 的 de 3 3 项 xiàng [ [ 3 3 ] ] 。 。 到 dào 2021 2021 - - 22 22 年度 nián dù , , 总 zǒng 检察长 jiǎn chá zhǎng 部 bù 的 de PSPF PSPF 评估 píng gū 报告 bào gào 显示 xiǎn shì , , * * * * 76% 76% 的 de 政府 zhèng fǔ 实体 shí tǐ 报告 bào gào 未 wèi 完全 wán quán 实施 shí shī 第 dì 10 10 号 hào 政策 zhèng cè 要求 yāo qiú * * * * , , 即 jí 强制性 qiáng zhì xìng 基线 jī xiàn 网络安全 wǎng luò ān quán 控制 kòng zhì [ [ 5 5 ] ] 。 。 缺失背景
然而 rán ér , , 该 gāi 声明 shēng míng omit omit 了 le 几个 jǐ gè 影响 yǐng xiǎng 解释 jiě shì 的 de 重要 zhòng yào 背景 bèi jǐng 因素 yīn sù : :
However, the claim omits several important contextual factors that significantly affect interpretation:
**1.
* * * * 1 1 . . 系统性 xì tǒng xìng 且 qiě 持续 chí xù 存在 cún zài 的 de 问题 wèn tí : : * * * * 这 zhè 不是 bú shì Coalition Coalition 特有 tè yǒu 的 de 失败 shī bài , , 而是 ér shì 一个 yí gè 政府 zhèng fǔ 范围 fàn wéi 、 、 系统性 xì tǒng xìng 的 de 问题 wèn tí , , 在 zài Labor Labor 政府 zhèng fǔ 下 xià 持续 chí xù 存在 cún zài 。 。 Systemic and Ongoing Problem:** This was not a Coalition-specific failure but rather a government-wide, systemic problem that continued under the Labor government.
Labor Labor 自己 zì jǐ 的 de 网络安全 wǎng luò ān quán 事件 shì jiàn 占 zhàn 2022 2022 - - 23 23 年度 nián dù 所有 suǒ yǒu ASD ASD 报告 bào gào 事件 shì jiàn 的 de 31% 31% , , 类似 lèi sì 的 de 合规 hé guī 差距 chā jù 在 zài Labor Labor administration administration ( ( 2022 2022 - - 2026 2026 ) ) 期间 qī jiān 持续 chí xù 存在 cún zài [ [ 5 5 ] ] 。 。 Labor's own cyber security incidents represented 31% of all ASD-reported incidents in 2022-23, and similar compliance gaps persisted under Labor administration (2022-2026) [5].
从 cóng 2022 2022 年 nián 7 7 月 yuè 起 qǐ , , 第 dì 10 10 号 hào 政策 zhèng cè 扩展 kuò zhǎn 为 wèi " " 基本 jī běn 八项 bā xiàng " " 框架 kuāng jià , , 但 dàn 合规 hé guī 问题 wèn tí 仍 réng 在 zài 继续 jì xù [ [ 4 4 ] ] 。 。 From July 2022, Policy 10 was expanded to the Essential Eight framework, but compliance issues continued [4].
**2.
* * * * 2 2 . . 合规 hé guī 为何 wèi hé 困难 kùn nán : : * * * * ANAO ANAO 审计 shěn jì 显示 xiǎn shì , , 不 bù 合规 hé guī 是 shì 由 yóu 政府 zhèng fǔ 普遍 pǔ biàn 面临 miàn lín 的 de 技术 jì shù 和 hé 组织 zǔ zhī 挑战 tiǎo zhàn 驱动 qū dòng 的 de : : 无法 wú fǎ 支持 zhī chí 白名单 bái míng dān 的 de 遗留 yí liú 系统 xì tǒng 、 、 IT IT 部门 bù mén 的 de 资源 zī yuán 限制 xiàn zhì 以及 yǐ jí 相互竞争 xiāng hù jìng zhēng 的 de 安全 ān quán 优先 yōu xiān 事项 shì xiàng [ [ 3 3 ] ] 。 。 Why Compliance Was Difficult:** The ANAO audits revealed that non-compliance was driven by technical and organizational challenges common across government: legacy systems that couldn't support whitelisting, resource constraints in IT departments, and competing security priorities [3].
这些 zhè xiē 挑战 tiǎo zhàn 影响 yǐng xiǎng 了 le 所有 suǒ yǒu 政府 zhèng fǔ , , 而 ér 不仅仅 bù jǐn jǐn 是 shì Coalition Coalition 。 。 These challenges affected all governments, not uniquely the Coalition.
**3.
* * * * 3 3 . . 审计 shěn jì 方法 fāng fǎ : : * * * * 审计 shěn jì 是 shì 基于 jī yú 绩效 jì xiào 的 de 评估 píng gū , , 检查 jiǎn chá 实际 shí jì 实施 shí shī 情况 qíng kuàng , , 而 ér 不仅仅 bù jǐn jǐn 是 shì 合规 hé guī 报告 bào gào 。 。 Audit Methodology:** The audits were performance-based assessments checking actual implementation, not just compliance reporting.
这 zhè 一点 yì diǎn 很 hěn 重要 zhòng yào , , 因为 yīn wèi 有些 yǒu xiē 部门 bù mén 在 zài 没有 méi yǒu 实际 shí jì 实施 shí shī 的 de 情况 qíng kuàng 下 xià 自我 zì wǒ 报告 bào gào 合规 hé guī , , 表明 biǎo míng 报告 bào gào 问题 wèn tí 与 yǔ 技术 jì shù 失败 shī bài 同样 tóng yàng 严重 yán zhòng [ [ 3 3 ] ] 。 。 This is important because some departments self-reported compliance without actual implementation, suggesting reporting issues as much as technical failures [3].
**4.
* * * * 4 4 . . 在 zài Labor Labor 政府 zhèng fǔ 下 xià 持续 chí xù 存在 cún zài : : * * * * 该 gāi 声明 shēng míng 的 de 框架 kuāng jià 暗示 àn shì 这是 zhè shì Coalition Coalition 时代 shí dài 的 de 问题 wèn tí 并 bìng 由 yóu Labor Labor 解决 jiě jué , , 但 dàn 证据 zhèng jù 表明 biǎo míng 相同 xiāng tóng 的 de 合规 hé guī 挑战 tiǎo zhàn 在 zài Labor Labor 政府 zhèng fǔ 下 xià 持续 chí xù 存在 cún zài 甚至 shèn zhì 扩大 kuò dà , , 与 yǔ 该 gāi 声明 shēng míng 暗示 àn shì Labor Labor 解决 jiě jué 了 le 这个 zhè ge 问题 wèn tí 相 xiāng 矛盾 máo dùn [ [ 5 5 ] ] 。 。 Continuation Under Labor:** The claim's framing suggests this was a Coalition-era problem resolved by Labor, but evidence indicates the same compliance challenges persisted and even expanded under Labor government, contradicting the implicit suggestion that Labor resolved the issue [5].
来源可信度评估
提供 tí gōng 的 de 原始 yuán shǐ 来源 lái yuán ( ( Computerworld Computerworld Australia Australia ) ) 是 shì 澳大利亚 ào dà lì yà 合法 hé fǎ 的 de 技术 jì shù 新闻 xīn wén 出版物 chū bǎn wù , , 对 duì 澳大利亚政府 ào dà lì yà zhèng fǔ IT IT 和 hé 网络安全 wǎng luò ān quán 问题 wèn tí 有 yǒu 可信 kě xìn 的 de 报道 bào dào [ [ 6 6 ] ] 。 。
The original source provided (Computerworld Australia) is a legitimate Australian technology news publication with credible reporting on Australian government IT and cyber security issues [6].
然而 rán ér , , 这是 zhè shì 一家 yī jiā 科技 kē jì 行业 háng yè 出版物 chū bǎn wù , , 可能 kě néng 对 duì 政府 zhèng fǔ IT IT 失败 shī bài 有 yǒu 特定 tè dìng 的 de 视角 shì jiǎo 。 。 However, it is a tech industry publication that may have particular perspective on government IT failures.
Computerworld Computerworld 文章 wén zhāng 特别 tè bié addressing addressing 了 le 移民部 yí mín bù 未能 wèi néng 提供 tí gōng 合规 hé guī 日期 rì qī 的 de 问题 wèn tí , , 这 zhè 一点 yì diǎn 得到 dé dào 了 le ANAO ANAO 审计 shěn jì 结果 jié guǒ 的 de 确认 què rèn 。 。 The Computerworld article specifically addressed the Immigration Department's failure to provide a compliance date, which was confirmed by ANAO audit findings.
该 gāi 声明 shēng míng 最 zuì 权威 quán wēi 的 de 来源 lái yuán 是 shì ANAO ANAO 绩效 jì xiào 审计 shěn jì 本身 běn shēn [ [ 1 1 ] ] [ [ 2 2 ] ] [ [ 3 3 ] ] , , 这是 zhè shì 独立 dú lì 、 、 严格 yán gé 的 de 政府 zhèng fǔ 问责 wèn zé 机制 jī zhì , , 具有 jù yǒu 审计 shěn jì 联邦 lián bāng 机构 jī gòu 的 de 法定 fǎ dìng 权力 quán lì 。 。 The most authoritative sources for this claim are the ANAO performance audits themselves [1][2][3], which are independent, rigorous government accountability mechanisms with statutory authority to audit Commonwealth agencies.
ANAO ANAO 报告 bào gào 被 bèi 认为 rèn wéi 是 shì 验证 yàn zhèng 政府 zhèng fǔ 绩效 jì xiào 声明 shēng míng 的 de 黄金 huáng jīn 标准 biāo zhǔn 。 。 ANAO reports are considered the gold standard for factual verification of government performance claims.
⚖️
工党对比
* * * * Labor Labor 是否 shì fǒu 做过 zuò guò 类似 lèi sì 的 de 事情 shì qíng ? ?
**Did Labor do something similar?
是 shì — — — — 大量 dà liàng 存在 cún zài 。 。 Yes—extensively.**
Searches conducted: "Labor government cyber security Top 4 compliance", "Australian government cyber security audit failures 2022-2024"
**Finding:** Labor government experienced similar and arguably worse cyber security failures.
* * * * When Labor assumed government in May 2022, the same Top 4 compliance issues persisted across departments [5].
进行 jìn xíng 的 de 搜索 sōu suǒ : : " " Labor Labor government government cyber cyber security security Top Top 4 4 compliance compliance " " , , " " Australian Australian government government cyber cyber security security audit audit failures failures 2022 2022 - - 2024 2024 " " Moreover:
- **2022-23 Cyber Incident Report:** Labor government entities accounted for 31% of all Australian Signals Directorate (ASD)-reported incidents in 2022-23, suggesting ongoing cyber vulnerability [5]
- **Policy 10 Expansion:** Rather than immediately fixing Top 4 implementation, Labor expanded the framework to Essential Eight in July 2022, suggesting resources were directed to expansion rather than fixing existing gaps [4]
- **Continued Non-Compliance:** No published evidence of rapid improvement in Top 4 compliance rates during Labor's tenure.
* * * * 发现 fā xiàn : : * * * * Labor Labor 政府 zhèng fǔ 经历 jīng lì 了 le 类似 lèi sì 甚至 shèn zhì 可以 kě yǐ 说 shuō 是 shì 更 gèng 严重 yán zhòng 的 de 网络安全 wǎng luò ān quán 失败 shī bài 。 。 The systemic nature of the problem (76% non-compliance) suggests it was not uniquely a Coalition management failure but a structural government IT challenge [5]
**Comparison:** Both Coalition and Labor governments struggled with the same cyber security implementation challenges.
当 dāng Labor Labor 于 yú 2022 2022 年 nián 5 5 月 yuè 执政 zhí zhèng 时 shí , , 相同 xiāng tóng 的 de " " 四大 sì dà " " 合规 hé guī 问题 wèn tí 在 zài 各 gè 部门 bù mén 持续 chí xù 存在 cún zài [ [ 5 5 ] ] 。 。 The issue appears to be structural/systemic rather than political—driven by aging IT infrastructure, resource constraints, and competing priorities across all Commonwealth agencies regardless of government.
此外 cǐ wài : : - - * * * * 2022 2022 - - 23 23 年度 nián dù 网络 wǎng luò 事件报告 shì jiàn bào gào : : * * * * Labor Labor 政府 zhèng fǔ 实体 shí tǐ 占 zhàn 2022 2022 - - 23 23 年度 nián dù 所有 suǒ yǒu 澳大利亚 ào dà lì yà 信号 xìn hào 局 jú ( ( ASD ASD ) ) 报告 bào gào 事件 shì jiàn 的 de 31% 31% , , 表明 biǎo míng 持续 chí xù 的 de 网络 wǎng luò 脆弱性 cuì ruò xìng [ [ 5 5 ] ] - - * * * * 第 dì 10 10 号 hào 政策 zhèng cè 扩展 kuò zhǎn : : * * * * Labor Labor 没有 méi yǒu 立即 lì jí 修复 xiū fù " " 四大 sì dà " " 实施 shí shī , , 而是 ér shì 在 zài 2022 2022 年 nián 7 7 月 yuè 将 jiāng 框架 kuāng jià 扩展 kuò zhǎn 为 wèi " " 基本 jī běn 八项 bā xiàng " " , , 表明 biǎo míng 资源 zī yuán 被 bèi 导向 dǎo xiàng 扩展 kuò zhǎn 而 ér 不是 bú shì 修复 xiū fù 现有 xiàn yǒu 差距 chā jù [ [ 4 4 ] ] - - * * * * 持续 chí xù 不 bù 合规 hé guī : : * * * * 没有 méi yǒu 公开 gōng kāi 发表 fā biǎo 的 de 证据 zhèng jù 表明 biǎo míng 在 zài Labor Labor 任期 rèn qī 内 nèi " " 四大 sì dà " " 合规 hé guī 率 lǜ 迅速 xùn sù 改善 gǎi shàn 。 。 问题 wèn tí 的 de 系统性 xì tǒng xìng ( ( 76% 76% 不 bù 合规 hé guī ) ) 表明 biǎo míng 这 zhè 不是 bú shì 独特 dú tè 的 de Coalition Coalition 管理 guǎn lǐ 失败 shī bài , , 而是 ér shì 结构性 jié gòu xìng 政府 zhèng fǔ IT IT 挑战 tiǎo zhàn [ [ 5 5 ] ] * * * * 比较 bǐ jiào : : * * * * Coalition Coalition 和 hé Labor Labor 政府 zhèng fǔ 都 dōu 在 zài 相同 xiāng tóng 的 de 网络安全 wǎng luò ān quán 实施 shí shī 挑战 tiǎo zhàn 中 zhōng 挣扎 zhēng zhá 。 。 这个 zhè ge 问题 wèn tí 似乎 sì hū 是 shì 结构性 jié gòu xìng / / 系统性 xì tǒng xìng 的 de , , 而 ér 不是 bú shì 政治性 zhèng zhì xìng 的 de — — — — 由 yóu 老化 lǎo huà 的 de IT IT 基础设施 jī chǔ shè shī 、 、 资源 zī yuán 限制 xiàn zhì 和 hé 所有 suǒ yǒu 联邦 lián bāng 机构 jī gòu 相互竞争 xiāng hù jìng zhēng 的 de 优先 yōu xiān 事项 shì xiàng 驱动 qū dòng , , 无论 wú lùn 哪个 nǎ ge 政府 zhèng fǔ 执政 zhí zhèng 。 。 🌐
平衡视角
虽然 suī rán 该 gāi 声明 shēng míng 在 zài 事实上 shì shí shàng 准确 zhǔn què , , 即 jí Coalition Coalition 在 zài 多个 duō gè 部门 bù mén 未能 wèi néng 遵守 zūn shǒu 强制性 qiáng zhì xìng " " 四大 sì dà " " 网络安全 wǎng luò ān quán 策略 cè lüè , , 但 dàn 完整 wán zhěng 的 de 理解 lǐ jiě 需要 xū yào 承认 chéng rèn 证据 zhèng jù 和 hé 背景 bèi jǐng : :
While the claim is factually accurate that the Coalition failed to comply with Top 4 cyber security strategies in multiple departments, a complete understanding requires acknowledging both the evidence and context:
**The Coalition's Failures (Legitimate Criticism):**
- Multiple ANAO audits documented objective non-compliance across departments [1][2][3]
- Some failures were substantial: 1,400+ users bypassing whitelisting in Immigration, major patching failures across ATO [1][2]
- PM&C specifically misrepresented its compliance status to auditors, raising accountability questions [3]
- By 2021-22, 76% of government entities remained non-compliant, suggesting slow remediation [5]
**Important Context (Why This Is Complex):**
- This was not a Coalition-specific policy failure; Labor inherited the same non-compliance and made limited progress despite having the opportunity to prioritize it [5]
- The technical barriers to implementation (legacy systems, whitelisting on older platforms) affected all governments [3]
- The scale of the problem (76% non-compliance) indicates systemic infrastructure challenges rather than policy neglect—this would require major IT modernization investment
- ANAO itself noted that full compliance required significant capital investment in system modernization and ongoing operational resources [3]
- When Labor assumed government, it chose to expand the framework (Essential Eight) rather than focus on fixing existing gaps, suggesting similar resource constraints [4]
**Key Context:** This is a real government cyber security failure that spanned the entire Coalition era (2013-2022), but it was not unique to the Coalition.
* * * * Coalition Coalition 的 de 失败 shī bài ( ( 合理 hé lǐ 批评 pī píng ) ) : : * * * * The systemic nature (affecting 76% of agencies) and continuation under Labor suggest this reflects long-standing Australian government IT infrastructure challenges that transcend individual political administrations.
- - 多次 duō cì ANAO ANAO 审计 shěn jì 记录 jì lù 了 le 各 gè 部门 bù mén 的 de 客观 kè guān 不 bù 合规 hé guī 情况 qíng kuàng [ [ 1 1 ] ] [ [ 2 2 ] ] [ [ 3 3 ] ] Criticism of the Coalition's failure is fair, but presenting this as uniquely a Coalition problem would be misleading given the evidence of continuation under Labor.
- - 有些 yǒu xiē 失败 shī bài 是 shì 严重 yán zhòng 的 de : : 移民部 yí mín bù 超过 chāo guò 1 1 , , 400 400 名 míng 用户 yòng hù 绕过 rào guò 白名单 bái míng dān , , 税务局 shuì wù jú 存在 cún zài 重大 zhòng dà 补丁 bǔ dīng 管理 guǎn lǐ 失败 shī bài [ [ 1 1 ] ] [ [ 2 2 ] ] - - 总理 zǒng lǐ 和 hé 内阁 nèi gé 部 bù 特别 tè bié 向 xiàng 审计员 shěn jì yuán misrepresented misrepresented 其 qí 合规 hé guī 状态 zhuàng tài , , 引发 yǐn fā 问责 wèn zé 问题 wèn tí [ [ 3 3 ] ] - - 到 dào 2021 2021 - - 22 22 年度 nián dù , , 76% 76% 的 de 政府 zhèng fǔ 实体 shí tǐ 仍然 réng rán 不 bù 合规 hé guī , , 表明 biǎo míng 整改 zhěng gǎi 缓慢 huǎn màn [ [ 5 5 ] ] * * * * 重要 zhòng yào 背景 bèi jǐng ( ( 为什么 wèi shén me 这 zhè 很 hěn 复杂 fù zá ) ) : : * * * * - - 这 zhè 不是 bú shì Coalition Coalition 特有 tè yǒu 的 de 政策 zhèng cè 失败 shī bài ; ; Labor Labor 继承 jì chéng 了 le 相同 xiāng tóng 的 de 不 bù 合规 hé guī 情况 qíng kuàng , , 尽管 jǐn guǎn 有 yǒu 机会 jī huì 优先 yōu xiān 考虑 kǎo lǜ , , 但 dàn 进展 jìn zhǎn 有限 yǒu xiàn [ [ 5 5 ] ] - - 实施 shí shī 的 de 技术 jì shù 障碍 zhàng ài ( ( 遗留 yí liú 系统 xì tǒng 、 、 旧 jiù 平台 píng tái 上 shàng 的 de 白名单 bái míng dān ) ) 影响 yǐng xiǎng 了 le 所有 suǒ yǒu 政府 zhèng fǔ [ [ 3 3 ] ] - - 问题 wèn tí 的 de 规模 guī mó ( ( 76% 76% 不 bù 合规 hé guī ) ) 表明 biǎo míng 是 shì 系统性 xì tǒng xìng 基础设施 jī chǔ shè shī 挑战 tiǎo zhàn , , 而 ér 不是 bú shì 政策 zhèng cè 忽视 hū shì — — — — 这 zhè 需要 xū yào 大量 dà liàng 的 de IT IT 现代化 xiàn dài huà 投资 tóu zī - - ANAO ANAO 本身 běn shēn 指出 zhǐ chū , , 完全 wán quán 合规 hé guī 需要 xū yào 在 zài 系统 xì tǒng 现代化 xiàn dài huà 和 hé 持续 chí xù 运营 yùn yíng 资源 zī yuán 方面 fāng miàn 进行 jìn xíng 大量 dà liàng 资本 zī běn 投资 tóu zī [ [ 3 3 ] ] - - 当 dāng Labor Labor 执政 zhí zhèng 时 shí , , 它 tā 选择 xuǎn zé 扩展 kuò zhǎn 框架 kuāng jià ( ( " " 基本 jī běn 八项 bā xiàng " " ) ) 而 ér 不是 bú shì 专注 zhuān zhù 于 yú 修复 xiū fù 现有 xiàn yǒu 差距 chā jù , , 表明 biǎo míng 类似 lèi sì 的 de 资源 zī yuán 限制 xiàn zhì [ [ 4 4 ] ] * * * * 关键 guān jiàn 背景 bèi jǐng : : * * * * 这是 zhè shì 一个 yí gè 真实 zhēn shí 的 de 政府 zhèng fǔ 网络安全 wǎng luò ān quán 失败 shī bài , , 贯穿 guàn chuān 整个 zhěng gè Coalition Coalition 时代 shí dài ( ( 2013 2013 - - 2022 2022 ) ) , , 但 dàn 它 tā 不是 bú shì Coalition Coalition 独有 dú yǒu 的 de 。 。 问题 wèn tí 的 de 系统性 xì tǒng xìng ( ( 影响 yǐng xiǎng 76% 76% 的 de 机构 jī gòu ) ) 以及 yǐ jí 在 zài Labor Labor 政府 zhèng fǔ 下 xià 的 de 持续 chí xù 存在 cún zài 表明 biǎo míng , , 这 zhè 反映 fǎn yìng 了 le 超越 chāo yuè 个别 gè bié 政治 zhèng zhì 政府 zhèng fǔ 的 de 长期 cháng qī 澳大利亚政府 ào dà lì yà zhèng fǔ IT IT 基础设施 jī chǔ shè shī 挑战 tiǎo zhàn 。 。 对 duì Coalition Coalition 失败 shī bài 的 de 批评 pī píng 是 shì 公平 gōng píng 的 de , , 但 dàn 将 jiāng 其 qí 呈现 chéng xiàn 为 wèi Coalition Coalition 独有 dú yǒu 的 de 问题 wèn tí 将 jiāng 是 shì 误导性 wù dǎo xìng 的 de , , 因为 yīn wèi 有 yǒu 证据 zhèng jù 表明 biǎo míng 在 zài Labor Labor 政府 zhèng fǔ 下 xià 仍 réng 在 zài 持续 chí xù 。 。 属实
6.5
/ 10
Coalition Coalition 政府 zhèng fǔ 确实 què shí 在 zài 多个 duō gè 部门 bù mén 未能 wèi néng 遵守 zūn shǒu 强制性 qiáng zhì xìng " " 四大 sì dà " " 网络安全 wǎng luò ān quán 策略 cè lüè , , 正如 zhèng rú 严格 yán gé 的 de 独立 dú lì ANAO ANAO 审计 shěn jì 所 suǒ 记录 jì lù 的 de 那样 nà yàng [ [ 1 1 ] ] [ [ 2 2 ] ] [ [ 3 3 ] ] 。 。
The Coalition government did fail to comply with mandatory Top 4 cyber security strategies across multiple departments, as documented by rigorous independent ANAO audits [1][2][3].
然而 rán ér , , 这 zhè 不是 bú shì Coalition Coalition 独有 dú yǒu 的 de 问题 wèn tí — — — — 类似 lèi sì 的 de 合规 hé guī 问题 wèn tí 在 zài Labor Labor 政府 zhèng fǔ ( ( 2022 2022 - - 2026 2026 ) ) 下 xià 也 yě 存在 cún zài , , 并且 bìng qiě 似乎 sì hū 是 shì 澳大利亚政府 ào dà lì yà zhèng fǔ IT IT 基础设施 jī chǔ shè shī 挑战 tiǎo zhàn 的 de 系统性 xì tǒng xìng 问题 wèn tí [ [ 5 5 ] ] 。 。 However, this was not a Coalition-unique problem—similar compliance issues existed under Labor government (2022-2026) and appear to be systemic to Australian government IT infrastructure challenges [5].
最终评分
6.5
/ 10
属实
Coalition Coalition 政府 zhèng fǔ 确实 què shí 在 zài 多个 duō gè 部门 bù mén 未能 wèi néng 遵守 zūn shǒu 强制性 qiáng zhì xìng " " 四大 sì dà " " 网络安全 wǎng luò ān quán 策略 cè lüè , , 正如 zhèng rú 严格 yán gé 的 de 独立 dú lì ANAO ANAO 审计 shěn jì 所 suǒ 记录 jì lù 的 de 那样 nà yàng [ [ 1 1 ] ] [ [ 2 2 ] ] [ [ 3 3 ] ] 。 。
The Coalition government did fail to comply with mandatory Top 4 cyber security strategies across multiple departments, as documented by rigorous independent ANAO audits [1][2][3].
然而 rán ér , , 这 zhè 不是 bú shì Coalition Coalition 独有 dú yǒu 的 de 问题 wèn tí — — — — 类似 lèi sì 的 de 合规 hé guī 问题 wèn tí 在 zài Labor Labor 政府 zhèng fǔ ( ( 2022 2022 - - 2026 2026 ) ) 下 xià 也 yě 存在 cún zài , , 并且 bìng qiě 似乎 sì hū 是 shì 澳大利亚政府 ào dà lì yà zhèng fǔ IT IT 基础设施 jī chǔ shè shī 挑战 tiǎo zhàn 的 de 系统性 xì tǒng xìng 问题 wèn tí [ [ 5 5 ] ] 。 。 However, this was not a Coalition-unique problem—similar compliance issues existed under Labor government (2022-2026) and appear to be systemic to Australian government IT infrastructure challenges [5].
📚 来源与引用 (6)
-
1
anao.gov.au
Anao Gov
-
2
anao.gov.au
Anao Gov
-
3
anao.gov.au
Anao Gov
-
4
cyber.gov.au
Cyber Gov
-
5PDF
PSPF 2021 22 Assessment Report
Ag Gov • PDF Document -
6
computerworld.com.au
Computerworld covers a range of technology topics, with a focus on these core areas of IT: generative AI, Windows, mobile, Apple/enterprise, office suites, productivity software, and collaboration software, as well as relevant information about companies such as Microsoft, Apple, and Google.
Computerworld
评分方法
1-3: 不实
事实错误或恶意捏造。
4-6: 部分属实
有一定真实性,但缺乏背景或有所偏颇。
7-9: 基本属实
仅有微小的技术性或措辞问题。
10: 准确
完全经过验证且客观公正。
方法论: 评分通过交叉参照政府官方记录、独立事实核查机构和原始文件确定。