Das 2018 eingeführte Gesetz zur Sicherheit kritischer Infrastrukturen (SOCI) ist ein gesetzlicher Rahmen in Australien, der darauf abzielt, die Sicherheit und Widerstandsfähigkeit kritischer Infrastrukturen zu verbessern. Seine Hauptziele bestehen darin, wichtige Infrastruktureinrichtungen vor physischen und cyberbezogenen Bedrohungen zu schützen. Das Gesetz zielt darauf ab, elf Schlüsselsektoren zu schützen, die für die nationale Sicherheit, die öffentliche Sicherheit und das wirtschaftliche Wohlergehen von entscheidender Bedeutung sind, und sicherzustellen, dass Organisationen in diesen Sektoren über solide Risikomanagementprogramme verfügen.
Definition kritischer Infrastruktur
Zu den kritischen Infrastrukturen im Sinne des SOCI gehören Anlagen, Systeme und Netzwerke, die für das Funktionieren des Staates und das Wohlergehen seiner Bevölkerung unverzichtbar sind. Diese Anlagen gelten als kritisch, da ihre Störung oder Zerstörung schwerwiegende Auswirkungen auf die öffentliche Sicherheit, die Wirtschaftstätigkeit und die nationale Sicherheit haben könnte. Die 11 vom SOCI regulierten Sektoren sind:
- Energie
- Wasser und Abwasser
- Telekommunikation
- Bank- und Finanzwesen
- Lebensmittel und Lebensmittelwaren
- Verkehr
- Gesundheitswesen und Medizin
- Datenspeicherung und -verarbeitung
- Rüstungsindustrie
- Raumfahrtindustrie
- Zivilluftfahrt
Einhaltung der SOCI-Vorschriften und -Regeln
Die wichtigsten Compliance-Verpflichtungen im Rahmen von SOCI lassen sich als „positive Sicherheitsverpflichtungen“ zusammenfassen. Organisationen müssen proaktive Maßnahmen ergreifen, um ihre kritische Infrastruktur vor Risiken zu schützen, und für die meisten geschieht dies durch:
- Registrierung kritischer Infrastruktureinrichtungen: Ermittlung und Registrierung ihrer kritischen Infrastruktureinrichtungen beim Zentrum für Cyber- und kritische Infrastruktur.
- Risikomanagementprogramm für kritische Infrastrukturen: Einrichtung, Aufrechterhaltung und jährliche Berichterstattung über das Programm zur Bewältigung von „Gefahren“, einschließlich Cyberangriffen.
- Meldepflicht für Cybervorfälle: Meldung von Cybervorfällen an das Australian Cyber Security Centre.
Organisationen, die von der Regierung als Systeme von nationaler Bedeutung eingestuft werden, können zudem verpflichtet sein, verstärkte Cybersicherheitsauflagen zu erfüllen, zu denen unter anderem Folgendes gehören kann:
- Entwicklung und Pflege eines umfassenden Plans zur Reaktion auf Cybersicherheitsvorfälle.
- Durchführung von Cybersicherheitsübungen zur Erprobung und Validierung von Prozessen und Kapazitäten zur Reaktion auf Sicherheitsvorfälle.
- Durchführung von Schwachstellenanalysen zur Ermittlung von Schwachstellen oder Lücken.
- Bereitstellung relevanter Systeminformationen an die Regierung.
Wie Commvault die Einhaltung der SOCI-Vorgaben unterstützt
Commvault unterstützt Unternehmen dabei, die SOCI-Konformität zu erreichen und aufrechtzuerhalten, indem es eine umfassende Strategie zur Cyber-Resilienz bereitstellt. Commvault kann Ihnen außerdem dabei helfen:
- Ihre Datenbestände zu verstehen und Risiken zu reduzieren, indem Sie Ihre Risikoüberwachung automatisieren.
- Bedrohungen und Anomalien in Ihrer Umgebung mithilfe der Echtzeit-Erkennung von Anomalien und Bedrohungen zu erkennen.
- Implementieren und testen Sie Ihr CIRMP in einer sicheren, isolierten Umgebung, um einen unterbrechungsfreien Geschäftsbetrieb zu gewährleisten.
SOCI spielt eine entscheidende Rolle beim Schutz der wesentlichen Vermögenswerte und Systeme Australiens. Durch die Definition kritischer Infrastrukturen und die Festlegung klarer Compliance-Regeln sind Organisationen in Schlüsselbranchen gut darauf vorbereitet, Sicherheitsrisiken zu bewältigen und zu mindern.
Die umfassenden Lösungen von Commvault für Cyber-Resilienz bieten Ihnen die erforderlichen Tools und Unterstützung, um diese Anforderungen zu erfüllen und Ihr CIRMP aufzubauen. Stärken Sie Ihre Cyber-Resilienz mit Best Practices und Tools – wie beispielsweise luftisolierten Kopien kritischer Daten, der Möglichkeit, automatisch eine „Cleanroom“-Umgebung einzurichten, um Wiederherstellungspläne zu testen, „Clean Points“ zu identifizieren und die Daten in einer sauberen Umgebung wiederherzustellen –, die nach einem Angriff, einem Ausfall oder einer Störung eine schnellere Wiederaufnahme des Geschäftsbetriebs ermöglichen und die Geschäftskontinuität gewährleisten.
Erfahren Sie mehr über eine Partnerschaft mit Commvault im Bereich SOCI-Compliance: https://www.commvault.com/gc/soci-cyber-resilience