La legge sulla sicurezza delle infrastrutture critiche (SOCI), introdotta nel 2018, costituisce un quadro normativo australiano volto a rafforzare la sicurezza e la resilienza delle infrastrutture critiche. I suoi obiettivi principali sono la protezione delle infrastrutture strategiche dalle minacce, sia fisiche che informatiche. La legge mira a tutelare 11 settori chiave, essenziali per la sicurezza nazionale, la sicurezza pubblica e il benessere economico del Paese, e a garantire che le organizzazioni operanti in tali settori dispongano di solidi programmi di gestione dei rischi.
Definizione di infrastruttura critica
Le infrastrutture critiche, secondo la definizione del SOCI, comprendono beni, sistemi e reti essenziali per il funzionamento della nazione e il benessere della popolazione. Tali beni sono considerati critici poiché la loro interruzione o distruzione potrebbe avere gravi ripercussioni sulla sicurezza pubblica, sull’attività economica e sulla sicurezza nazionale. Gli 11 settori regolamentati dal SOCI sono:
- Energia
- Acqua e fognature
- Telecomunicazioni
- Settore bancario e finanziario
- Alimentare e generi alimentari
- Trasporti
- Assistenza sanitaria e medicina
- Archiviazione ed elaborazione dei dati
- Settore della difesa
- Settore spaziale
- Aviazione civile
Conformità e norme SOCI
Gli obblighi fondamentali di conformità previsti dalla normativa SOCI possono essere sintetizzati come “obblighi di sicurezza attivi”. Le organizzazioni devono adottare misure proattive per proteggere le proprie infrastrutture critiche dai rischi e, nella maggior parte dei casi, ciò avviene attraverso:
- Registrazione delle infrastrutture critiche: identificazione e registrazione delle proprie infrastrutture critiche presso il Centro per la sicurezza informatica e le infrastrutture critiche.
- Programma di gestione dei rischi relativi alle infrastrutture critiche: definizione, aggiornamento e rendicontazione annuale del proprio programma volto a gestire i «rischi», compresi gli attacchi informatici.
- Obbligo di segnalazione degli incidenti informatici: segnalazione degli incidenti informatici all’Australian Cyber Security Centre.
Le organizzazioni considerate dal governo come «sistemi di importanza nazionale» potrebbero inoltre essere tenute a rispettare obblighi rafforzati in materia di sicurezza informatica, che possono includere:
- Sviluppo e aggiornamento di un piano completo di risposta agli incidenti di sicurezza informatica.
- Condurre esercitazioni di sicurezza informatica per testare e verificare i processi e le capacità di risposta agli incidenti.
- Effettuare valutazioni delle vulnerabilità per individuare punti deboli o lacune.
- Fornire al governo informazioni rilevanti sul sistema.
In che modo Commvault supporta la conformità SOCI
Commvault supporta le organizzazioni nel raggiungimento e nel mantenimento della conformità SOCI, fornendo una strategia completa di resilienza informatica. Commvault può inoltre aiutarvi a:
- Comprendere il valore dei vostri dati e ridurre i rischi automatizzando il monitoraggio dei rischi.
- Individuare minacce e anomalie nel vostro ambiente grazie al rilevamento in tempo reale di anomalie e minacce.
- Implementare e testare il vostro CIRMP in un ambiente sicuro e isolato per garantire la continuità delle operazioni aziendali.
Il SOCI svolge un ruolo fondamentale nella tutela delle risorse e dei sistemi essenziali dell’Australia. Grazie alla definizione delle infrastrutture critiche e alla definizione di chiare regole di conformità, le organizzazioni dei settori chiave sono ben preparate a gestire e mitigare i rischi per la sicurezza.
Le soluzioni complete di resilienza informatica di Commvault forniscono gli strumenti e il supporto necessari per aiutarvi a soddisfare questi requisiti e a sviluppare il vostro CIRMP. Rafforzate la vostra resilienza informatica con best practice e strumenti – quali copie “air-gapped” dei dati critici, la possibilità di avviare automaticamente un ambiente isolato per testare i piani di Recovery, identificare i punti di Recovery ed eseguire il Recovery in un ambiente isolato – che consentono un ritorno più rapido all’attività operativa a seguito di un attacco, un’interruzione o un malfunzionamento, garantendo la continuità operativa.
Scopri di più sulla collaborazione con Commvault in materia di conformità SOCI: https://www.commvault.com/gc/soci-cyber-resilience