A Lei de Segurança de Infraestruturas Críticas (SOCI), promulgada em 2018, é um marco legislativo na Austrália destinado a reforçar a segurança e a resiliência das infraestruturas críticas. Seus principais objetivos são proteger ativos importantes de infraestrutura contra ameaças, tanto físicas quanto cibernéticas. A lei visa proteger 11 setores-chave, essenciais para a segurança nacional, a segurança pública e o bem-estar econômico, e garantir que as organizações desses setores disponham de programas sólidos de gestão de riscos.
Definição de infraestrutura crítica
A infraestrutura crítica, conforme definida pela SOCI, inclui ativos, sistemas e redes essenciais para o funcionamento do país e o bem-estar de sua população. Esses ativos são considerados críticos porque sua interrupção ou destruição poderia ter graves impactos na segurança pública, na atividade econômica e na segurança nacional. Os 11 setores regulamentados pela SOCI são:
- Energia
- Água e esgoto
- Telecomunicações
- Setor bancário e financeiro
- Alimentos e mantimentos
- Transporte
- Saúde e medicina
- Armazenamento e processamento de dados
- Setor de defesa
- Indústria espacial
- Aviação civil
Conformidade e regras da SOCI
As principais obrigações de conformidade previstas na SOCI podem ser resumidas como as “Obrigações Positivas de Segurança”. As organizações devem adotar medidas proativas para proteger sua infraestrutura crítica contra riscos e, para a maioria delas, isso é feito por meio de:
- Registro de ativos de infraestrutura crítica: Identificar e registrar seus ativos de infraestrutura crítica junto ao Centro de Segurança Cibernética e Infraestrutura Crítica.
- Programa de Gestão de Riscos de Infraestruturas Críticas: Estabelecer, manter e apresentar relatórios anuais sobre seu programa de gestão de “riscos”, incluindo ataques cibernéticos.
- Notificação obrigatória de incidentes cibernéticos: Notificar incidentes cibernéticos ao Centro Australiano de Segurança Cibernética.
As organizações consideradas pelo governo como Sistemas de Importância Nacional também podem ser obrigadas a cumprir Obrigações Reforçadas de Segurança Cibernética, que podem incluir:
- Desenvolver e manter um plano abrangente de resposta a incidentes de segurança cibernética.
- Realizar exercícios de segurança cibernética para testar e validar os processos e as capacidades de resposta a incidentes.
- Realizar avaliações de vulnerabilidade para identificar pontos fracos ou lacunas.
- Fornecer informações relevantes sobre o sistema ao governo.
Como a Commvault auxilia na conformidade com a norma SOCI
A Commvault auxilia as organizações a alcançar e manter a conformidade com a norma SOCI, oferecendo uma estratégia abrangente de resiliência cibernética. A Commvault também pode ajudá-lo a:
- Entender seus ativos de dados e reduzir os riscos por meio da automação do monitoramento de riscos.
- Detectar ameaças e anomalias em seu ambiente por meio da detecção de anomalias e ameaças em tempo real.
- Implemente e teste seu CIRMP em um ambiente seguro e isolado para garantir a continuidade das operações comerciais.
A SOCI desempenha um papel crucial na proteção dos ativos e sistemas essenciais da Austrália. Ao definir o que constitui infraestrutura crítica e estabelecer regras claras de conformidade, as organizações em setores-chave estão bem preparadas para gerenciar e mitigar os riscos de segurança.
As soluções abrangentes de resiliência cibernética da Commvault oferecem as ferramentas e o suporte necessários para ajudá-lo a atender a esses requisitos e a desenvolver seu CIRMP. Fortaleça sua resiliência cibernética com as melhores práticas e ferramentas — como cópias fisicamente isoladas (air-gapped) de dados críticos, a capacidade de ativar automaticamente um ambiente isolado (Cleanroom) para testar planos de recuperação, identificar pontos de recuperação e recuperar dados em um ambiente isolado —, o que permite um retorno mais rápido às atividades após um ataque, uma interrupção ou um problema, além de garantir a continuidade dos negócios.
Saiba mais sobre como estabelecer uma parceria com a Commvault para conformidade com a SOCI: https://www.commvault.com/gc/soci-cyber-resilience