The Security of Critical Infrastructure Act (SOCI), introduced in 2018, is a legislative framework in Australia designed to enhance the security and resilience of critical infrastructure. Its main goals are to protect important infrastructure assets from threats, both physical and cyber. The act aims to safeguard 11 key sectors, which are essential for the nation’s security, public safety, and economic well-being, and verify that organisations within these sectors have strong risk management programs.
Definição de infraestrutura crítica
A infraestrutura crítica, conforme definida pela SOCI, inclui ativos, sistemas e redes essenciais para o funcionamento do país e o bem-estar de sua população. Esses ativos são considerados críticos porque sua interrupção ou destruição poderia ter graves impactos na segurança pública, na atividade econômica e na segurança nacional. Os 11 setores regulamentados pela SOCI são:
- Energia
- Água e esgoto
- Telecomunicações
- Setor bancário e financeiro
- Alimentos e mantimentos
- Transporte
- Saúde e medicina
- Armazenamento e processamento de dados
- Setor de defesa
- Indústria espacial
- Aviação civil
Conformidade e Regras da SOCI
As principais obrigações de conformidade previstas na SOCI podem ser resumidas como as “Obrigações Positivas de Segurança”. As organizações devem adotar medidas proativas para proteger sua infraestrutura crítica contra riscos e, para a maioria delas, isso é feito por meio de:
- Registro de ativos de infraestrutura crítica: Identificar e registrar seus ativos de infraestrutura crítica junto ao Centro de Segurança Cibernética e Infraestrutura Crítica.
- Critical Infrastructure Risk Management Program: Establishing, maintaining, and reporting annually on their program to manage “hazards,” including cyberattacks.
- Notificação obrigatória de incidentes cibernéticos: Notificação de incidentes cibernéticos ao Centro Australiano de Segurança Cibernética.
As organizações consideradas pelo governo como Sistemas de Importância Nacional também podem ser obrigadas a cumprir Obrigações Reforçadas de Segurança Cibernética, que podem incluir:
- Desenvolver e manter um plano abrangente de resposta a incidentes de segurança cibernética.
- Realização de exercícios de segurança cibernética para testar e validar os processos e as capacidades de resposta a incidentes.
- Realizar avaliações de vulnerabilidade para identificar pontos fracos ou lacunas.
- Fornecer informações relevantes sobre o sistema ao governo.
Como a Commvault auxilia na conformidade com a norma SOCI
A Commvault auxilia as organizações a alcançar e manter a conformidade com a norma SOCI, oferecendo uma estratégia abrangente de resiliência cibernética. A Commvault também pode ajudá-lo a:
- Entenda seus ativos de dados e reduza os riscos por meio da automação do monitoramento de riscos.
- Detecte ameaças e anomalias em seu ambiente por meio da detecção de anomalias e ameaças em tempo real.
- Implemente e teste seu CIRMP em um ambiente seguro e isolado para garantir a continuidade das operações comerciais.
SOCI plays a crucial role in safeguarding Australia’s essential assets and systems. By defining critical infrastructure and outlining clear compliance rules, organisations in key sectors are well-prepared to manage and mitigate security risks.
Commvault’s comprehensive cyber resilience solutions provide the necessary tools and support to help you meet these requirements and build your CIRMP. Strengthen your cyber resilience with best practices and tools – such as air-gapped copies of critical data, the ability to automatically spin up a cleanroom to test recovery plans, identify clean points, and recover to a clean environment – which enable a return to business faster following an attack, outage, or disruption, and maintain continuous business.
Saiba mais sobre como estabelecer uma parceria com a Commvault para conformidade com a SOCI:https://www.commvault.com/gc/soci-cyber-resilience