افهم مخاطر السياسات. اطرح أسئلتك حول السياسات بلغة طبيعية. اطلب عرضًا توضيحيًا ←

Published:

تأمين البنية التحتية الحيوية في أستراليا: دور رؤية الأصول في الوفاء بالتزامات قانون SOCI

by FireMon

مع تزايد الترابط الرقمي في أستراليا، لم يكن أمن البنية التحتية الحيوية يومًا أكثر أهمية مما هو عليه الآن. واستجابةً لمشهد التهديدات المتغير، أصدرت الحكومة الأسترالية قانون أمن البنية التحتية الحيوية (SOCI) في عام 2018. ورغم أن القانون صُمم لتعزيز الوضع الأمني الوطني لأستراليا، فإنه أدخل بلا شك تحديات إضافية على المؤسسات الخاضعة لولايته.

من أبرز الالتزامات التي ينص عليها قانون SOCI "شرط الإبلاغ عن المعلومات إلى سجل أصول البنية التحتية الحيوية". وبالنسبة إلى مسؤولي أمن المعلومات ومسؤولي أمن الشبكات، قد يكون ضمان الامتثال مع الحفاظ في الوقت نفسه على وضع أمني قوي مهمة معقدة.

التحدي: إعداد تقارير دقيقة وشاملة

يُلزم قانون SOCI المؤسسات بتقديم معلومات شاملة ودقيقة وفي الوقت المناسب عن أصول بنيتها التحتية الحيوية. ويضمن هذا الشرط قدرة الحكومة على الاستجابة للتهديدات بفعالية، وتزويدها بالمعرفة اللازمة لحماية الخدمات الحيوية للبلاد.

غير أن الحصول على رؤية شاملة للأصول المتصلة بالشبكة ليس أمرًا مباشرًا دائمًا. فلدى العديد من المؤسسات شبكات معقدة وموزعة نمت بصورة عضوية مع مرور الوقت. ومن دون رؤية واضحة لكل أصل متصل، لا يقتصر الأمر على ارتفاع المخاطر الأمنية فحسب، بل تظهر أيضًا احتمالية عدم الامتثال لقانون SOCI، مما يؤدي إلى غرامات وعقوبات شديدة.

الحل: رؤية الأصول

عند الحفاظ على الامتثال لقانون SOCI مع حماية مؤسستكم من الجرائم الإلكترونية، تتمثل الخطوة الأولى في الفهم الكامل لبيئتكم ولكل ما يحتاج إلى الحماية. فلا يمكنكم حماية ما لا يمكنكم رؤيته. يبدو الأمر بسيطًا، لكن عمليات الاندماج والاستحواذ وتصفية الاستثمارات، وحتى انضمام موظفين جدد يعملون عن بُعد، قد توسّع مسؤوليات فريق الأمن لديكم بصورة كبيرة وسريعة. وإذا لم تكونوا مجهزين لتحديد أصولكم الجديدة وإدارتها وتأمينها على النحو الصحيح، فإنها تتحول فورًا إلى عبء ومصدر خطر.

إلى جانب تحسين الامتثال، توفر حلول رؤية الأصول فوائد متعددة، منها:

  • رؤية شاملة: تفحص أدوات رؤية الأصول السيبرانية تلقائيًا كل جهاز متصل ضمن البنية التحتية للمؤسسة وترسم خريطة له. ويضمن ذلك عدم بقاء أي أصل مخفيًا، ويوفر رؤية واضحة وشاملة للشبكة بأكملها.
  • معلومات محدَّثة: تتغير بيئات الشبكات باستمرار. فالأجهزة تُضاف أو تُسحب من الخدمة، والتكوينات تُعدَّل، والشبكات يُعاد هيكلتها. وتعمل أداة رؤية الأصول الفعّالة على تحديث جرد الأصول في الوقت الفعلي، بما يضمن أن تكون المعلومات المقدَّمة إلى سجل أصول البنية التحتية الحيوية محدَّثة دائمًا.
  • تحديد المخاطر: إلى جانب تحديد الأصول، يمكن لحلول اكتشاف الشبكات الحديثة أن تساعد أيضًا في تحديد الثغرات أو التكوينات الخاطئة. ومن خلال ربط هذه الرؤى بعملية إعداد التقارير، تستطيع المؤسسات معالجة المخاطر الأمنية بشكل استباقي قبل استغلالها.
  • إعداد تقارير فعّال: مع لوحة معلومات مركزية تعرض جميع الأصول المكتشفة وتفاصيلها، يصبح إعداد التقارير الخاصة بقانون SOCI مهمة مباشرة. فلا مزيد من عمليات التحقق اليدوية أو الأجهزة التي تفوتكم؛ كل شيء في متناول أيديكم.

مواجهة عمليات التدقيق والغرامات بثقة

منذ صدور قانون SOCI، باتت المؤسسات تواجه عمليات تدقيق صارمة وغرامات محتملة في حال عدم الامتثال. وبالاستفادة من حل متين لرؤية الأصول، يمكن لمسؤولي أمن المعلومات ومسؤولي أمن الشبكات مواجهة عمليات التدقيق هذه بثقة، مع علمهم بأن لديهم سجلًا موثوقًا ومحدَّثًا لأصولهم.

الخلاصة

في عصر تتزايد فيه التهديدات السيبرانية، لا يُعد الفهم الواضح لأصولكم المتصلة بالشبكة مسألة امتثال فحسب، بل هو أيضًا ركيزة أساسية لاستراتيجية أمن سيبراني متينة.

من خلال اعتماد أدوات متقدمة لرؤية الأصول، لا تستطيع المؤسسات الوفاء بالتزاماتها بموجب قانون SOCI فحسب، بل يمكنها أيضًا تحديد الأصول غير المعروفة، وتحسين أوقات الاستجابة، وتحقيق المراقبة المستمرة، وتعزيز وضعكم الأمني. وبدون رؤية كاملة للأصول، تكون مؤسستكم عرضة لهجمات سيبرانية قد تؤدي إلى اختراقات للبيانات وأضرار بالسمعة وخسائر مالية. لذلك، من الضروري الاستثمار في الأدوات والعمليات التي توفر رؤية الأصول وتراقب شبكتكم باستمرار بحثًا عن التهديدات المحتملة.

إن Asset Manager من FireMon، المعروف سابقًا باسم Lumeta، هو حل لرؤية الشبكة في الوقت الفعلي يراقب بيئة المؤسسة بأكملها بحثًا عن الحالات الشاذة والتهديدات المحتملة ومخالفات الامتثال. وهو يفحص البنية التحتية للشبكة بالكامل ويكتشفها باستمرار للتعرف على كل جهاز واتصال، بما في ذلك الجدران النارية وأجهزة التوجيه ونقاط النهاية والأجهزة السحابية. أما أدوات اكتشاف الأصول الأخرى فتتطلب شخصًا يبدأ عمليات البحث عن الأصول، مما يهدر وقتًا ثمينًا ويترك الأصول عرضة للخطر.

يتوفر Asset Manager منذ أكثر من 22 عامًا وتستخدمه العديد من شركات Fortune 500. وهو معروف إلى حد كبير باتساقه وقابليته للتوسع وموثوقيته. وفي المتوسط، يعثر Asset Manager على أصول تزيد بنسبة 30% عمّا يعثر عليه منافسونا، وهي أصول قد تمثل آلاف الأجهزة غير المحمية التي تنتظر أن تصبح ناقلًا للهجوم أمام مجرمي الإنترنت.

لمعرفة المزيد عن الكيفية التي يمكننا بها مساعدة مؤسستكم على الوفاء بالتزاماتها بموجب قانون SOCI وتعزيز أمنها، تواصلوا معنا اليوم.

رؤية الأصول والامتثال لقانون SOCI في أستراليا | FireMon