The Security of Critical Infrastructure Act (SOCI), introduced in 2018, is a legislative framework in Australia designed to enhance the security and resilience of critical infrastructure. Its main goals are to protect important infrastructure assets from threats, both physical and cyber. The act aims to safeguard 11 key sectors, which are essential for the nation’s security, public safety, and economic well-being, and verify that organisations within these sectors have strong risk management programs.
Définition des infrastructures essentielles
Les infrastructures critiques, telles que définies par la SOCI, comprennent les actifs, les systèmes et les réseaux qui sont essentiels au bon fonctionnement du pays et au bien-être de sa population. Ces actifs sont considérés comme critiques car leur perturbation ou leur destruction pourrait avoir de graves répercussions sur la sécurité publique, l’activité économique et la sécurité nationale. Les 11 secteurs réglementés par la SOCI sont les suivants :
- Énergie
- Eau et assainissement
- Télécommunications
- Banque et finance
- Alimentation et épicerie
- Transports
- Santé et médecine
- Stockage et traitement des données
- Industrie de la défense
- Industrie spatiale
- Aviation civile
Conformité et règles de la SOCI
Les principales obligations de conformité prévues par la norme SOCI peuvent être résumées sous le terme d’« obligations de sécurité proactive ». Les organisations doivent prendre des mesures proactives pour protéger leurs infrastructures critiques contre les risques, ce qui, pour la plupart d’entre elles, passe par :
- Enregistrement des infrastructures critiques : identifier et enregistrer leurs infrastructures critiques auprès du Centre pour la cybersécurité et les infrastructures critiques.
- Critical Infrastructure Risk Management Program: Establishing, maintaining, and reporting annually on their program to manage “hazards,” including cyberattacks.
- Obligation de signalement des incidents cybernétiques : signalement des incidents cybernétiques au Centre australien de cybersécurité.
Les organisations considérées par le gouvernement comme des « systèmes d’importance nationale » peuvent également être tenues de se conformer à des obligations renforcées en matière de cybersécurité, qui peuvent notamment inclure :
- Élaborer et mettre à jour un plan complet d’intervention en cas d’incident de cybersécurité.
- Organiser des exercices de cybersécurité afin de tester et de valider les processus et les capacités de réaction aux incidents.
- Réaliser des évaluations de vulnérabilité afin d’identifier les faiblesses ou les lacunes.
- Fournir au gouvernement des informations pertinentes sur le système.
Comment Commvault facilite la mise en conformité avec la norme SOCI
Commvault aide les entreprises à atteindre et à maintenir la conformité SOCI en leur proposant une stratégie complète de cyber-résilience. Commvault peut également vous aider à :
- Maîtrisez vos ressources de données et réduisez les risques en automatisant la surveillance de ces derniers.
- Détectez les menaces et les anomalies au sein de votre environnement grâce à la détection en temps réel des anomalies et des menaces.
- Mettez en œuvre et testez votre CIRMP dans un environnement sécurisé et isolé afin d’assurer la continuité de vos activités.
SOCI plays a crucial role in safeguarding Australia’s essential assets and systems. By defining critical infrastructure and outlining clear compliance rules, organisations in key sectors are well-prepared to manage and mitigate security risks.
Commvault’s comprehensive cyber resilience solutions provide the necessary tools and support to help you meet these requirements and build your CIRMP. Strengthen your cyber resilience with best practices and tools – such as air-gapped copies of critical data, the ability to automatically spin up a cleanroom to test recovery plans, identify clean points, and recover to a clean environment – which enable a return to business faster following an attack, outage, or disruption, and maintain continuous business.
Pour en savoir plus sur les partenariats avec Commvault en matière de conformité SOCI :https://www.commvault.com/gc/soci-cyber-resilience