Skip to content
Security and Compliance

SOCI 101: Understanding the Security of Critical Infrastructure Act


The Security of Critical Infrastructure Act (SOCI), introduced in 2018, is a legislative framework in Australia designed to enhance the security and resilience of critical infrastructure. Its main goals are to protect important infrastructure assets from threats, both physical and cyber. The act aims to safeguard 11 key sectors, which are essential for the nation’s security, public safety, and economic well-being, and verify that organisations within these sectors have strong risk management programs.

Definition kritischer Infrastruktur

Zu den kritischen Infrastrukturen im Sinne der SOCI gehören Anlagen, Systeme und Netzwerke, die für das Funktionieren des Staates und das Wohlergehen seiner Bevölkerung unerlässlich sind. Diese Anlagen gelten als kritisch, da ihre Störung oder Zerstörung schwerwiegende Auswirkungen auf die öffentliche Sicherheit, die Wirtschaftstätigkeit und die nationale Sicherheit haben könnte. Die 11 von der SOCI regulierten Sektoren sind:

  • Energie
  • Wasser und Abwasser
  • Telekommunikation
  • Bank- und Finanzwesen
  • Lebensmittel und Lebensmittelwaren
  • Verkehr
  • Gesundheitswesen und Medizin
  • Datenspeicherung und -verarbeitung
  • Rüstungsindustrie
  • Raumfahrtindustrie
  • Zivilluftfahrt

Einhaltung der SOCI-Vorschriften und -Regeln

Die wichtigsten Compliance-Verpflichtungen im Rahmen von SOCI lassen sich als „Positive Sicherheitsverpflichtungen“ zusammenfassen. Organisationen müssen proaktive Maßnahmen ergreifen, um ihre kritische Infrastruktur vor Risiken zu schützen, und für die meisten geschieht dies durch:

  • Registrierung kritischer Infrastruktureinrichtungen: Ermittlung und Registrierung ihrer kritischen Infrastruktureinrichtungen beim Zentrum für Cyber- und kritische Infrastruktur.
  • Critical Infrastructure Risk Management Program: Establishing, maintaining, and reporting annually on their program to manage “hazards,” including cyberattacks.
  • Meldepflicht für Cybervorfälle: Meldung von Cybervorfällen an das Australian Cyber Security Centre.

Organisationen, die von der Regierung als Systeme von nationaler Bedeutung eingestuft werden, können zudem verpflichtet sein, verstärkte Cybersicherheitsauflagen zu erfüllen, zu denen unter anderem Folgendes gehören kann:

  • Entwicklung und Pflege eines umfassenden Plans zur Reaktion auf Cybersicherheitsvorfälle.
  • Durchführung von Cybersicherheitsübungen zur Erprobung und Validierung von Prozessen und Kapazitäten zur Reaktion auf Sicherheitsvorfälle.
  • Durchführung von Schwachstellenanalysen zur Ermittlung von Schwachstellen oder Lücken.
  • Bereitstellung relevanter Systeminformationen an die Regierung.

Wie Commvault die Einhaltung der SOCI-Vorgaben unterstützt

Commvault unterstützt Unternehmen dabei, die SOCI-Konformität zu erreichen und aufrechtzuerhalten, indem es eine umfassende Strategie zur Cyber-Resilienz bereitstellt. Commvault kann Ihnen außerdem dabei helfen:

  • Verstehen Sie Ihre Datenbestände und reduzieren Sie Risiken, indem Sie Ihre Risikoüberwachung automatisieren.
  • Erkennen Sie Bedrohungen und Anomalien in Ihrer Umgebung mithilfe der Echtzeit-Erkennung von Anomalien und Bedrohungen.
  • Implementieren und testen Sie Ihr CIRMP in einer sicheren, isolierten Umgebung, um einen unterbrechungsfreien Geschäftsbetrieb zu gewährleisten.

SOCI plays a crucial role in safeguarding Australia’s essential assets and systems. By defining critical infrastructure and outlining clear compliance rules, organisations in key sectors are well-prepared to manage and mitigate security risks.

Commvault’s comprehensive cyber resilience solutions provide the necessary tools and support to help you meet these requirements and build your CIRMP. Strengthen your cyber resilience with best practices and tools – such as air-gapped copies of critical data, the ability to automatically spin up a cleanroom to test recovery plans, identify clean points, and recover to a clean environment – which enable a return to business faster following an attack, outage, or disruption, and maintain continuous business.

Erfahren Sie mehr über eine Partnerschaft mit Commvault im Bereich SOCI-Compliance:https://www.commvault.com/gc/soci-cyber-resilience


More related posts


Thumbnail_Blog-Tabletop-Exercise-2026

SaaS Matters – Enterprise Support Made Possible by Clumio

Read more about SaaS Matters – Enterprise Support Made Possible by Clumio
Thumbnail_Blog-QTFY-Advisory-2026

The QTFY Advisory Is More Than a Threat Warning. It Is a Readiness Test.

Read more about The QTFY Advisory Is More Than a Threat Warning. It Is a Readiness Test.
Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio