The Security of Critical Infrastructure Act (SOCI), introduced in 2018, is a legislative framework in Australia designed to enhance the security and resilience of critical infrastructure. Its main goals are to protect important infrastructure assets from threats, both physical and cyber. The act aims to safeguard 11 key sectors, which are essential for the nation’s security, public safety, and economic well-being, and verify that organisations within these sectors have strong risk management programs.
Definizione di infrastruttura critica
Le infrastrutture critiche, secondo la definizione del SOCI, comprendono beni, sistemi e reti essenziali per il funzionamento della nazione e il benessere della popolazione. Tali beni sono considerati critici poiché la loro interruzione o distruzione potrebbe avere gravi ripercussioni sulla sicurezza pubblica, sull’attività economica e sulla sicurezza nazionale. Gli 11 settori regolamentati dal SOCI sono:
- Energia
- Acqua e fognature
- Telecomunicazioni
- Settore bancario e finanziario
- Alimentare e generi alimentari
- Trasporti
- Assistenza sanitaria e medicina
- Archiviazione ed elaborazione dei dati
- Settore della difesa
- Settore spaziale
- Aviazione civile
Conformità e norme SOCI
Gli obblighi fondamentali di conformità previsti dalla normativa SOCI possono essere sintetizzati come “obblighi di sicurezza attivi”. Le organizzazioni devono adottare misure proattive per proteggere le proprie infrastrutture critiche dai rischi e, nella maggior parte dei casi, ciò avviene attraverso:
- Registrazione delle infrastrutture critiche: identificazione e registrazione delle proprie infrastrutture critiche presso il Centro per la sicurezza informatica e le infrastrutture critiche.
- Critical Infrastructure Risk Management Program: Establishing, maintaining, and reporting annually on their program to manage “hazards,” including cyberattacks.
- Obbligo di segnalazione degli incidenti informatici: segnalazione degli incidenti informatici all’Australian Cyber Security Centre.
Le organizzazioni considerate dal governo come “sistemi di importanza nazionale” potrebbero inoltre essere tenute a rispettare obblighi rafforzati in materia di sicurezza informatica, che possono includere:
- Sviluppo e aggiornamento di un piano completo di risposta agli incidenti di sicurezza informatica.
- Condurre esercitazioni di sicurezza informatica per testare e verificare i processi e le capacità di risposta agli incidenti.
- Effettuare valutazioni di vulnerabilità per individuare punti deboli o lacune.
- Fornire al governo informazioni rilevanti sul sistema.
In che modo Commvault supporta la conformità SOCI
Commvault supporta le organizzazioni nel raggiungimento e nel mantenimento della conformità SOCI, fornendo una strategia completa di resilienza informatica. Commvault può inoltre aiutarvi a:
- Comprendete il valore dei vostri dati e riducete i rischi automatizzando il monitoraggio dei rischi.
- Individuate minacce e anomalie nel vostro ambiente grazie al rilevamento in tempo reale di anomalie e minacce.
- Implementate e testate il vostro CIRMP in un ambiente sicuro e isolato per garantire la continuità delle operazioni aziendali.
SOCI plays a crucial role in safeguarding Australia’s essential assets and systems. By defining critical infrastructure and outlining clear compliance rules, organisations in key sectors are well-prepared to manage and mitigate security risks.
Commvault’s comprehensive cyber resilience solutions provide the necessary tools and support to help you meet these requirements and build your CIRMP. Strengthen your cyber resilience with best practices and tools – such as air-gapped copies of critical data, the ability to automatically spin up a cleanroom to test recovery plans, identify clean points, and recover to a clean environment – which enable a return to business faster following an attack, outage, or disruption, and maintain continuous business.
Scopri di più sulla collaborazione con Commvault in materia di conformità SOCI:https://www.commvault.com/gc/soci-cyber-resilience