Skip to content
Sicurezza e conformità

SOCI 101: Comprendere la legge sulla sicurezza delle infrastrutture critiche


La legge sulla sicurezza delle infrastrutture critiche (SOCI), introdotta nel 2018, costituisce un quadro normativo australiano volto a rafforzare la sicurezza e la resilienza delle infrastrutture critiche. I suoi obiettivi principali sono la protezione delle infrastrutture strategiche dalle minacce, sia fisiche che informatiche. La legge mira a tutelare 11 settori chiave, essenziali per la sicurezza nazionale, la sicurezza pubblica e il benessere economico del Paese, e a garantire che le organizzazioni operanti in tali settori dispongano di solidi programmi di gestione dei rischi.

Definizione di infrastruttura critica

Le infrastrutture critiche, secondo la definizione del SOCI, comprendono beni, sistemi e reti essenziali per il funzionamento della nazione e il benessere della popolazione. Tali beni sono considerati critici poiché la loro interruzione o distruzione potrebbe avere gravi ripercussioni sulla sicurezza pubblica, sull’attività economica e sulla sicurezza nazionale. Gli 11 settori regolamentati dal SOCI sono:

  • Energia
  • Acqua e fognature
  • Telecomunicazioni
  • Settore bancario e finanziario
  • Alimentare e generi alimentari
  • Trasporti
  • Assistenza sanitaria e medicina
  • Archiviazione ed elaborazione dei dati
  • Settore della difesa
  • Settore spaziale
  • Aviazione civile

Conformità e norme SOCI

Gli obblighi fondamentali di conformità previsti dalla normativa SOCI possono essere sintetizzati come “obblighi di sicurezza attivi”. Le organizzazioni devono adottare misure proattive per proteggere le proprie infrastrutture critiche dai rischi e, nella maggior parte dei casi, ciò avviene attraverso:

  • Registrazione delle infrastrutture critiche: identificazione e registrazione delle proprie infrastrutture critiche presso il Centro per la sicurezza informatica e le infrastrutture critiche.
  • Programma di gestione dei rischi relativi alle infrastrutture critiche: definizione, aggiornamento e rendicontazione annuale del proprio programma volto a gestire i «rischi», compresi gli attacchi informatici.
  • Obbligo di segnalazione degli incidenti informatici: segnalazione degli incidenti informatici all’Australian Cyber Security Centre.

Le organizzazioni considerate dal governo come «sistemi di importanza nazionale» potrebbero inoltre essere tenute a rispettare obblighi rafforzati in materia di sicurezza informatica, che possono includere:

  • Sviluppo e aggiornamento di un piano completo di risposta agli incidenti di sicurezza informatica.
  • Condurre esercitazioni di sicurezza informatica per testare e verificare i processi e le capacità di risposta agli incidenti.
  • Effettuare valutazioni delle vulnerabilità per individuare punti deboli o lacune.
  • Fornire al governo informazioni rilevanti sul sistema.

In che modo Commvault supporta la conformità SOCI

Commvault supporta le organizzazioni nel raggiungimento e nel mantenimento della conformità SOCI, fornendo una strategia completa di resilienza informatica. Commvault può inoltre aiutarvi a:

  • Comprendere il valore dei vostri dati e ridurre i rischi automatizzando il monitoraggio dei rischi.
  • Individuare minacce e anomalie nel vostro ambiente grazie al rilevamento in tempo reale di anomalie e minacce.
  • Implementare e testare il vostro CIRMP in un ambiente sicuro e isolato per garantire la continuità delle operazioni aziendali.

Il SOCI svolge un ruolo fondamentale nella tutela delle risorse e dei sistemi essenziali dell’Australia. Grazie alla definizione delle infrastrutture critiche e alla definizione di chiare regole di conformità, le organizzazioni dei settori chiave sono ben preparate a gestire e mitigare i rischi per la sicurezza.

Le soluzioni complete di resilienza informatica di Commvault forniscono gli strumenti e il supporto necessari per aiutarvi a soddisfare questi requisiti e a sviluppare il vostro CIRMP. Rafforzate la vostra resilienza informatica con best practice e strumenti – quali copie “air-gapped” dei dati critici, la possibilità di avviare automaticamente un ambiente isolato per testare i piani di Recovery, identificare i punti di Recovery ed eseguire il Recovery in un ambiente isolato – che consentono un ritorno più rapido all’attività operativa a seguito di un attacco, un’interruzione o un malfunzionamento, garantendo la continuità operativa.

Scopri di più sulla collaborazione con Commvault in materia di conformità SOCI: https://www.commvault.com/gc/soci-cyber-resilience


Altri post correlati


Thumbnail_Blog-Clumio-Fedramp-2026

Clumio potenzia la resilienza informatica cloud-native con un traguardo FedRAMP®

Per saperne di più su Clumio potenzia la resilienza informatica cloud-native con un traguardo FedRAMP®
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Dati: quando “troppo” diventa “mai abbastanza”

Per saperne di più su "Dati: quando troppo diventa mai abbastanza"
Thumbnail_Blog_Ransomware-Trends-2025-1

Perché i rischi informatici moderni richiedono una resilienza informatica completa

Per saperne di più su "Perché i rischi informatici moderni richiedono una resilienza informatica completa"