Află mai multe despre cartea lui Benny Czarny, „Cybersecurity Upside Down

Aflați mai mult
Utilizăm inteligența artificială pentru traducerile site-urilor și, deși ne străduim să fim exacți, este posibil ca acestea să nu fie întotdeauna 100% precise. Apreciem înțelegerea dumneavoastră.

Noutăți privind Programul SOCI de gestionare a riscurilor legate de infrastructura critică

Noile norme australiene privind infrastructura critică, transpuse în măsuri de control pe care operatorii le pot dovedi
De Adam Bradley, SE ANZ, OPSWAT
Împărtășește această postare

La data de 10 iunie 2026, au intrat în vigoare Normele din 2026 privind modificarea legislației privind securitatea infrastructurilor critice (Programul îmbunătățit de gestionare a riscurilor asociate infrastructurilor critice) ale Guvernului australian.

Ministerul Afacerilor Interne a introdus cerințe suplimentare referitoare la maturitatea cibernetică, aplicarea patch-urilor și tehnologiile învechite, compromiterea datelor de autentificare, mișcarea laterală, accesul personalului, dependențele din lanțul de aprovizionare și interacțiunea dintre riscurile de securitate cibernetică și cele fizice.

Pentru operatorii de infrastructuri critice, acest lucru consolidează un principiu important: reziliența trebuie integrată în mod sistematic în mediul de operare și demonstrată prin măsuri de control aplicabile, monitorizare, dovezi și capacitate de recuperare.

Strategii pentru trecerea la noile norme ale programului CIRMP (Programul de gestionare a riscurilor legate de infrastructurile critice)

Aceasta este o actualizare bazată pe un articol anterior publicat pe blog în martie 2026.

Noile cerințe se aliniază îndeaproape cu mai multe domenii abordate de portofoliul de protecție a infrastructurii critice al Agenției pentru Securitatea Interioară ( OPSWAT):

  • Compromiterea datelor de autentificare și accesul la distanță controlat: Regulile introduc cerințe explicite privind autentificarea multifactorială rezistentă la phishing pentru sistemele relevante, accesul privilegiat și accesul la distanță, precum și înregistrarea centralizată și monitorizarea activității de autentificare. MetaDefender™ Endpoint se integrează cu furnizorii de identitate și serviciile MFA existente, adăugând în același timp asigurarea conformității dispozitivelor înainte de acordarea accesului.

    Pentru mediile operaționale, MetaDefender OT Access oferă acces la distanță bazat pe identitate și controlat prin politici, cu monitorizarea sesiunilor, audit și restricții granulare privind ceea ce pot accesa angajații care lucrează de la distanță sau furnizorii terți. Autentificarea multifactorială (MFA) rezistentă la phishing ar trebui implementată prin intermediul unui furnizor de identitate adecvat, acolo unde regulile o impun, ceea ce o clasifică ca un risc separat în cadrul secțiunii 8B „Compromiterea datelor de autentificare”.
  • Segregarea rețelelor și mișcarea laterală: În cadrul riscului de mișcare laterală 8C, regulile stabilesc cerințe specifice pentru înțelegerea modului în care sunt conectate sistemele critice, restricționarea comunicațiilor dintre acestea, aplicarea principiului „privilegiului minim”, monitorizarea centralizată a căilor de comunicație și sprijinirea procesului de recuperare, menținând în același timp operațiunile critice. MetaDefender Industrial Firewall oferă inspecție bazată pe protocoale și segmentare pe zone pentru mediile OT.

    MetaDefender NetWall™ poate asigura izolarea impusă la nivel hardware și fluxuri de date controlate între rețele cu clasificări de securitate diferite. Aceste controale pot face parte dintr-o arhitectură mai amplă, concepută pentru a reduce mișcarea laterală și a menține independența operațională în timpul unui incident. De asemenea, poate oferi o strategie pentru a ajuta operatorii de infrastructură critică să respecte îndrumările CI Fortify privind capacitatea de a rămâne operaționali în timp ce sunt offline pentru o perioadă de 90 de zile.
  • Riscurile legate de terți și de lanțul de aprovizionare: În cadrul riscului „ Supply Chain ” prevăzut la secțiunea 10A, reglementările impun entităților afectate să realizeze o cartografiere a furnizorilor principali și a componentelor critice, să identifice riscurile din lanțul de aprovizionare, să ia în considerare duratele maxime acceptabile de întrerupere a activității și să evalueze riscurile asociate furnizorilor principali. Controalele tehnice nu înlocuiesc procesul de due diligence privind furnizorii sau evaluările privind proprietatea, controlul sau influența străină; cu toate acestea, OPSWAT poate reduce riscul cibernetic generat de software-ul, fișierele și datele care pătrund în medii critice prin intermediul acestor lanțuri de aprovizionare.

    MetaDefender™ Core poate inspecta software-ul și fișierele în căutarea de malware și vulnerabilități cunoscute și poate genera liste de componente software (SBOM). MetaDefender™ Kiosk controlează fișierele introduse prin intermediul suporturilor amovibile, în timp ce MetaDefender™ Managed File Transfer aplică inspecția, controalele de acces, aplicarea politicilor și pistele de audit pentru schimbul de fișiere între mediile IT, OT și cele ale terților.
  • Accesul de la distanță și din larg la sisteme și date critice: Odată cu introducerea riscurilor semnificative în cadrul categoriei 6A „Toate tipurile de riscuri”, guvernul recunoaște accesul de la distanță sau din larg la componente critice și la date esențiale pentru activitatea organizației ca fiind riscuri semnificative suplimentare. MetaDefender OT Access pot restricționa și monitoriza accesul terților sau accesul de la distanță la anumite active și activități OT, în timp ce MetaDefender Managed File Transfer și MetaDefender NetWall pot asigura circulația controlată a datelor peste granițele de securitate. Acest lucru permite organizațiilor să reducă conectivitatea inutilă și să stabilească puncte de control mai stricte în ceea ce privește interacțiunile de la distanță cu mediile critice
  • Consecințe ciber-fizice: Normele CIRMP îmbunătățite impun organizațiilor să ia în considerare consecințele asupra securității fizice care decurg din riscurile cibernetice, legate de datele de autentificare, de mișcarea laterală, de personal și de lanțul de aprovizionare. Acest aspect este deosebit de relevant în mediile OT și ciber-fizice, unde o compromitere cibernetică poate afecta disponibilitatea sau funcționarea în condiții de siguranță a proceselor fizice. Segmentarea, accesul la distanță securizat, transferul controlat de fișiere și inspecția preventivă pot contribui la reducerea căilor prin care o breșă digitală se transformă într-un incident operațional sau fizic. Aceste măsuri tehnologice completează, mai degrabă decât să înlocuiască, procesele de securitate fizică și de continuitate a activității prevăzute de CIRMP.

Cum va arăta conformitatea până în 2028

Modificările legislative recente aduse Legii SOCI privind normele CIRMP îmbunătățite ridică, de asemenea, nivelul preconizat de maturitate în materie de securitate cibernetică pentru activele vizate. Acestea fac referire la cadre de referință precum ISO/IEC 27001:2023, Cadrul de securitate cibernetică NIST 2.0, Essential Eight – Nivelul de maturitate 2, Indicatorul de maturitate C2M2 – Nivelul 2 și Profilul de securitate AESCSF 2, sau la o abordare echivalentă aplicabilă.

Pentru organizațiile care fac deja obiectul obligațiilor CIRMP, modificările din 2026 reprezintă, prin urmare, mai mult decât o simplă actualizare a cerințelor de conformitate. Acestea oferă o orientare tehnică mai clară: identificarea elementelor conectate la sistemele critice, controlul asupra persoanelor și elementelor care pot accesa aceste sisteme, minimizarea posibilităților de mișcare laterală, examinarea atentă a căilor de acces ale terților, păstrarea dovezilor privind controalele de securitate și proiectarea unor medii capabile să asigure continuitatea operațiunilor critice atunci când alte sisteme sunt compromise sau se află în proces de recuperare.

OPSWAT are rolul de a ajuta entitățile din domeniul infrastructurii critice să susțină această tranziție, oferind măsuri de control preventive și aplicabile la nivel de fișiere, suporturi amovibile, terminale, acces la distanță, rețele OT și fluxuri de date între domenii. Nicio tehnologie în sine nu asigură conformitatea cu CIRMP, însă integrarea acestor capacități într-un program mai amplu de gestionare a riscurilor poate ajuta entitățile responsabile să transforme cerințele de reglementare într-o reziliență operațională măsurabilă și verificabilă.

Pentru a evalua gradul dvs. de pregătire în perspectiva termenelor limită din 2027 și 2028, discutați cu un expert în infrastructură critică de la OPSWAT .

Rămâneți la curent cu OPSWAT!

Înscrieți-vă astăzi pentru a primi cele mai recente actualizări ale companiei, povești, informații despre evenimente și multe altele.