Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →
Published:
Proteger as infraestruturas críticas da Austrália: o papel da visibilidade dos ativos no cumprimento das obrigações SOCI
by FireMon
À medida que a Austrália se tornou cada vez mais conectada, a segurança das infraestruturas críticas nunca foi tão essencial. Em resposta à evolução do panorama de ameaças, o governo australiano promulgou o Security of Critical Infrastructure Act (SOCI) em 2018. Embora a lei tenha sido concebida para reforçar a postura de segurança nacional da Austrália, introduziu, sem dúvida, desafios adicionais para as organizações abrangidas pela sua jurisdição.
Uma das principais obrigações da Lei SOCI é "a exigência de comunicar informações ao Register of Critical Infrastructure Assets". Para CISOs e responsáveis pela segurança de rede, garantir a conformidade e, ao mesmo tempo, manter uma postura de segurança sólida pode ser uma tarefa complexa.
O desafio: relatórios precisos e abrangentes
A Lei SOCI determina que as organizações forneçam informações abrangentes, precisas e atempadas sobre os seus ativos de infraestrutura crítica. Esta exigência assegura que o governo possa responder eficazmente às ameaças e disponha do conhecimento necessário para proteger os serviços vitais do país.
No entanto, obter uma visão abrangente dos ativos em rede nem sempre é simples. Muitas organizações possuem redes complexas e distribuídas que cresceram de forma orgânica ao longo do tempo. Sem uma visão clara de cada ativo conectado, não só aumenta o risco de segurança, como existe também o potencial de incumprimento da Lei SOCI, dando origem a multas e sanções severas.
A solução: visibilidade dos ativos
Ao manter a conformidade com a SOCI e, simultaneamente, proteger a sua organização do cibercrime, o primeiro passo é compreender plenamente o seu ambiente e tudo o que precisa de ser protegido. Não é possível proteger aquilo que não se vê. Parece simples, mas fusões e aquisições, alienações e até a integração de novos colaboradores remotos podem expandir significativa e rapidamente as responsabilidades da sua equipa de segurança. Se não estiver preparado para identificar, gerir e proteger devidamente os seus novos ativos, estes tornam-se uma responsabilidade imediata.
Para além de uma melhor conformidade, as soluções de visibilidade de ativos proporcionam múltiplos benefícios, entre os quais:
- Visibilidade abrangente: As ferramentas de visibilidade de ciberativos analisam e mapeiam automaticamente todos os dispositivos conectados na infraestrutura de uma organização. Isto garante que nenhum ativo permanece oculto, proporcionando uma visão clara e global de toda a rede.
- Informação atualizada: Os cenários de rede mudam frequentemente. São adicionados ou desativados dispositivos, alteram-se configurações e reestruturam-se redes. Uma ferramenta eficaz de visibilidade de ativos atualiza o inventário de ativos em tempo real, assegurando que as informações fornecidas ao Register of Critical Infrastructure Assets estão sempre atuais.
- Identificação de riscos: Para além de identificar ativos, as soluções modernas de descoberta de rede podem também ajudar a identificar vulnerabilidades ou configurações incorretas. Ao integrar estas informações no processo de reporte, as organizações podem resolver proativamente os riscos de segurança antes que sejam explorados.
- Reporte eficiente: Com um painel centralizado que apresenta todos os ativos descobertos e os respetivos detalhes, compilar relatórios para a SOCI torna-se uma tarefa simples. Acabam-se as verificações manuais ou os dispositivos esquecidos; tudo fica ao seu alcance.
Enfrentar auditorias e multas com confiança
Desde a introdução da Lei SOCI, as organizações enfrentam agora auditorias rigorosas e potenciais multas por incumprimento. Ao tirar partido de uma solução robusta de visibilidade de ativos, os CISOs e os responsáveis pela segurança de rede podem encarar estas auditorias com confiança, sabendo que dispõem de um registo fiável e atualizado dos seus ativos.
Conclusão
Na era do aumento das ciberameaças, ter uma compreensão clara dos seus ativos em rede não é apenas uma questão de conformidade, mas também um pilar de uma estratégia robusta de cibersegurança.
Ao adotar ferramentas avançadas de visibilidade de ativos, as organizações podem não só cumprir as suas obrigações SOCI, como também identificar ativos desconhecidos, melhorar os tempos de resposta, alcançar uma monitorização contínua e reforçar a sua postura de segurança. Sem uma visibilidade completa dos ativos, a sua organização corre o risco de ciberataques que podem resultar em violações de dados, danos reputacionais e perdas financeiras. Por isso, é essencial investir em ferramentas e processos que proporcionem visibilidade dos ativos e monitorizem continuamente a sua rede em busca de potenciais ameaças.
O Asset Manager da FireMon, anteriormente Lumeta, é uma solução de visibilidade de rede em tempo real que monitoriza todo o ambiente de uma organização em busca de anomalias, potenciais ameaças e violações de conformidade. Analisa e descobre continuamente toda a infraestrutura de rede, identificando cada dispositivo e ligação, incluindo firewalls, routers, endpoints e dispositivos na cloud. Outras ferramentas de descoberta de ativos exigem que uma pessoa inicie as pesquisas de descoberta, desperdiçando tempo precioso e deixando os ativos vulneráveis.
O Asset Manager existe há mais de 22 anos e é utilizado por muitas empresas da Fortune 500. É amplamente reconhecido pela sua consistência, escalabilidade e fiabilidade. Em média, o Asset Manager encontra 30% mais ativos do que os nossos concorrentes, o que corresponde potencialmente a milhares de dispositivos desprotegidos à espera de se tornarem um vetor de ataque para cibercriminosos.
Para saber mais sobre como podemos ajudar a sua organização a cumprir as suas obrigações SOCI e a reforçar a sua segurança, contacte-nos hoje mesmo.