The Security of Critical Infrastructure Act (SOCI), introduced in 2018, is a legislative framework in Australia designed to enhance the security and resilience of critical infrastructure. Its main goals are to protect important infrastructure assets from threats, both physical and cyber. The act aims to safeguard 11 key sectors, which are essential for the nation’s security, public safety, and economic well-being, and verify that organisations within these sectors have strong risk management programs.
Definición de «infraestructura crítica»
Las infraestructuras críticas, según la definición de la SOCI, incluyen activos, sistemas y redes que son esenciales para el funcionamiento del país y el bienestar de su población. Estos activos se consideran críticos porque su interrupción o destrucción podría tener graves repercusiones en la seguridad pública, la actividad económica y la seguridad nacional. Los 11 sectores regulados por la SOCI son:
- Energía
- Agua y alcantarillado
- Telecomunicaciones
- Banca y finanzas
- Alimentación y productos de alimentación
- Transporte
- Sanidad y medicina
- Almacenamiento y tratamiento de datos
- Sector de la defensa
- Industria espacial
- Aviación civil
Cumplimiento normativo y normas de la SOCI
Las principales obligaciones de cumplimiento previstas en la norma SOCI pueden resumirse en las «obligaciones de seguridad proactivas». Las organizaciones deben adoptar medidas proactivas para proteger su infraestructura crítica frente a los riesgos y, en la mayoría de los casos, esto se lleva a cabo mediante:
- Registro de activos de infraestructuras críticas: Identificar y registrar sus activos de infraestructuras críticas en el Centro de Ciberseguridad e Infraestructuras Críticas.
- Critical Infrastructure Risk Management Program: Establishing, maintaining, and reporting annually on their program to manage “hazards,” including cyberattacks.
- Notificación obligatoria de incidentes cibernéticos: Notificación de incidentes cibernéticos al Centro Australiano de Ciberseguridad.
Las organizaciones que el Gobierno considere «sistemas de importancia nacional» también pueden estar obligadas a cumplir con obligaciones reforzadas en materia de ciberseguridad, entre las que pueden figurar:
- Elaborar y mantener un plan integral de respuesta ante incidentes de ciberseguridad.
- Realizar ejercicios de ciberseguridad para poner a prueba y validar los procesos y las capacidades de respuesta ante incidentes.
- Realizar evaluaciones de vulnerabilidad para identificar puntos débiles o deficiencias.
- Facilitar al Gobierno información relevante sobre el sistema.
Cómo ayuda Commvault a cumplir con la normativa SOCI
Commvault ayuda a las organizaciones a alcanzar y mantener el cumplimiento de la norma SOCI mediante una estrategia integral de resiliencia cibernética. Además, Commvault puede ayudarte a:
- Conoce tus activos de datos y reduce el riesgo automatizando la supervisión de riesgos.
- Detecta amenazas y anomalías en tu entorno gracias a la detección de amenazas y anomalías en tiempo real.
- Implementar y probar tu CIRMP en un entorno seguro y aislado para garantizar la continuidad de las operaciones empresariales.
SOCI plays a crucial role in safeguarding Australia’s essential assets and systems. By defining critical infrastructure and outlining clear compliance rules, organisations in key sectors are well-prepared to manage and mitigate security risks.
Commvault’s comprehensive cyber resilience solutions provide the necessary tools and support to help you meet these requirements and build your CIRMP. Strengthen your cyber resilience with best practices and tools – such as air-gapped copies of critical data, the ability to automatically spin up a cleanroom to test recovery plans, identify clean points, and recover to a clean environment – which enable a return to business faster following an attack, outage, or disruption, and maintain continuous business.
Más información sobre cómo colaborar con Commvault en materia de cumplimiento de la norma SOCI:https://www.commvault.com/gc/soci-cyber-resilience