Safeware Glasswall APAC Partner Tempah demo

Teroka

Apakah CDRZero TrustJurang pengesananKeupayaanKes penggunaan

Produk

ProdukIntegrasiFormat fail disokong

Pematuhan

Pemetaan kawalan keselamatanLandskap kawal selia Asia Pasifik
Panduan mengikut negaraSingapuraAustraliaJepunKorea SelatanIndiaIndonesiaMalaysiaThailandVietnamFilipinaTaiwanNew ZealandMongolia

Lagi

Kepercayaan & pensijilanTentang kamiDokumentasi Tempah demo

Landskap kawal selia · Oceania

Australia: obligasi keselamatan fail dan audit

Australia menggabungkan statut infrastruktur kritikal yang luas dengan garis dasar teknikal paling preskriptif di rantau ini: SOCI Act menetapkan obligasi, Essential Eight dan ISM menetapkan kawalan, dan PSPF mengawal pengendalian maklumat kerajaan.

Sepintas lalu

Bagaimana Australia mengawal selia keselamatan fail

  • 01

    Rejim

    Statut infrastruktur kritikal merangkumi 22 kelas aset, ditambah garis asas kawalan kerajaan

  • 02

    Keselamatan fail

    Pengukuhan aplikasi dan kawalan makro Essential Eight; pengesahan kandungan dan penukaran ISM

  • 03

    Audit dan bukti

    Pelaporan insiden mandatori dan bukti program pengurusan risiko

Gambaran keseluruhan

Gambaran peraturan

Australia ialah pasaran APAC di mana kawalan keselamatan fail paling berkemungkinan ditetapkan mengikut nama dan bukannya mengikut hasil, kerana Australian Signals Directorate menerbitkan set kawalan dan kebanyakan kerajaan serta infrastruktur kritikal dinilai terhadapnya.

Security of Critical Infrastructure Act 2018 (SOCI Act) ialah tonggak statutori. Pindaan berturut-turut pada 2021, 2022 dan 2024 memperluasnya kepada 22 kelas aset dan memperkenalkan pelaporan insiden siber wajib, Program Pengurusan Risiko Infrastruktur Kritikal, obligasi dipertingkat bagi sistem kepentingan negara, serta kuasa bantuan kerajaan. Pindaan 2024 menjelaskan bahawa Akta ini merangkumi sistem storan data yang membentuk sebahagian daripada aset infrastruktur kritikal utama, yang secara jelas memasukkan repositori dokumen dan stor fail dalam skop. Semakan bebas pertama terhadap Akta ini diserahkan pada 31 January 2026, dan pembaharuan lanjut terhadap kuasa Arahan Menteri serta peraturan program pengurusan risiko telah dibuka untuk perundingan pada 25 March 2026.

Essential Eight dan Information Security Manual (ISM) ialah tempat pengendalian fail menjadi konkrit. Dua daripada lapan strategi mitigasi, pengukuhan aplikasi pengguna dan konfigurasi tetapan makro Microsoft Office, secara langsung berkaitan dengan kandungan dokumen yang tidak dipercayai. Kawalan pengesahan kandungan dan penukaran kandungan dalam ISM menghuraikan pembinaan semula fail kepada keadaan yang diketahui selamat, iaitu CDR dengan nama lain. PSPF mengawal cara entiti Kerajaan Australia mengendalikan dan memindahkan maklumat rasmi, termasuk merentasi domain keselamatan.

Secara berasingan, Cyber Security Act 2024 memperkenalkan pelaporan pembayaran ransomware, yang bermula pada 30 May 2025, dan piawaian keselamatan wajib bagi peranti pintar yang dibekalkan kepada pengendali infrastruktur kritikal, berkuat kuasa pada 4 March 2026. Program pembaharuan Privacy Act 1988 diteruskan, dengan skim Notifiable Data Breaches sudah pun berkuat kuasa.

Landskap

Instrumen yang menyentuh keselamatan fail dan audit

InstrumenPihak berkuasaStatusKaitan
Security of Critical Infrastructure Act 2018 (as amended)CISCBerkuat kuasaLangsung
Essential Eight Maturity ModelASD/ACSCBerkuat kuasaLangsung
Information Security Manual (ISM)ASD/ACSCBerkuat kuasaLangsung
Protective Security Policy Framework (PSPF)Attorney-General's DepartmentBerkuat kuasaLangsung
Privacy Act 1988 and Notifiable Data Breaches schemeOAICBerkuat kuasaTidak langsung

CISC

Security of Critical Infrastructure Act 2018 (as amended)

Merangkumi 22 kelas aset merentas sektor kritikal. Mengenakan pendaftaran aset, pelaporan insiden siber mandatori, Critical Infrastructure Risk Management Program, dan obligasi dipertingkat untuk sistem kepentingan nasional. Pindaan 2024 menjelaskan bahawa sistem storan data yang menjadi sebahagian daripada aset utama adalah dalam skop.

Mengapa ia penting bagi keselamatan fail. Penjelasan mengenai storan data itulah yang paling penting. Repositori dokumen dan perkongsian fail yang terikat kepada aset kritikal mewarisi obligasi program pengurusan risiko, yang bermaksud cara fail yang tidak dipercayai memasuki storan tersebut menjadi kawalan yang perlu didaftar dan dilaporkan, bukannya sekadar keutamaan IT.

Bagaimana Glasswall menanganinya. Program Pengurusan Risiko Infrastruktur Kritikal perlu menerangkan bagaimana setiap risiko material dikurangkan, dan kompromi melalui fail terhadap sistem storan data ialah antara yang lebih mudah dihuraikan secara konkrit: fail yang tidak dipercayai dibina semula kepada keadaan yang diketahui selamat sebelum sampai ke storan. Rekod verdict per fail menyokong obligasi pelaporan insiden dengan memberikan anda sejarah pemprosesan untuk dibina semula apabila laporan diperlukan dalam tempoh statutori.

Content Disarm and ReconstructionPer-file verdict recordStorage Monitor + SM AuditGlasswall Halo / Glasswall Meteor

Sumber: CISC

ASD/ACSC

Essential Eight Maturity Model

ASD's garis dasar lapan strategi mitigasi dengan empat tahap kematangan. Wajib untuk entiti Komanwel bukan korporat dan diterima pakai secara meluas sebagai garis dasar kontrak merentasi kerajaan negeri dan infrastruktur kritikal.

Mengapa ia penting bagi keselamatan fail. Dua daripada lapan strategi tersebut ialah kawalan kandungan fail. Pengukuhan aplikasi pengguna merangkumi penyekatan kandungan aktif dalam dokumen dan penyemak imbas; mengkonfigurasi tetapan makro Microsoft Office merangkumi permukaan makro secara khusus. Kedua-duanya lazimnya dinilai dengan menanyakan apa yang berlaku kepada dokumen yang tiba dari luar organisasi.

Bagaimana Glasswall menanganinya. CDR menyingkir dan membina semula kandungan aktif sebelum dokumen sampai ke desktop, yang mengukuhkan strategi pengukuhan aplikasi pengguna dan makro Office di sempadan dan bukannya hanya bergantung pada konfigurasi titik akhir yang kekal. Macro intelligence memeriksa makro terbenam dan kandungan aktif apabila organisasi mempunyai sebab perniagaan untuk mengekalkan sedikit keupayaan makro, jadi kawalan itu tidak perlu menjadi serba atau tiada.

Content Disarm and ReconstructionMacro intelligenceEmail CDR RelayGlasswall Halo / Glasswall Meteor

Sumber: ASD/ACSC

ASD/ACSC

Information Security Manual (ISM)

Katalog kawalan ASD untuk sistem yang mengendalikan maklumat Kerajaan Australia, dikemas kini setiap suku tahun. Termasuk kawalan ke atas penapisan kandungan, pengesahan kandungan, penukaran kandungan dan seni bina gerbang/rentas domain.

Mengapa ia penting bagi keselamatan fail. Kawalan pengesahan kandungan dan penukaran kandungan menerangkan pembinaan semula fail kepada standard yang diketahui selamat, iaitu mekanisme yang dilaksanakan oleh CDR. Bahagian gateway dan rentas domain mengawal cara kandungan bergerak antara domain keselamatan, iaitu keadaan yang pada asasnya mengandaikan pembinaan semula deterministik dan bukannya sebagai pilihan.

Bagaimana Glasswall menanganinya. Meteor digunakan di premis dan dalam persekitaran terasing rangkaian, membina semula kandungan apabila ia bergerak antara domain keselamatan, iaitu corak pelaksanaan yang diterangkan oleh kawalan gateway dan rentas domain ISM. Safeware menyediakan pemetaan sempadan amanah, dokumentasi seni bina dan matriks tanggungjawab kawalan yang dijangka oleh penilai. Seni bina ini dibina supaya boleh dinilai; IRAP ialah proses penilaian dan kami tidak mendakwa telah menyelesaikannya.

Content Disarm and ReconstructionCross-domain and air-gapped transferPer-file verdict recordGlasswall Meteor

Sumber: ASD/ACSC

Attorney-General's Department

Protective Security Policy Framework (PSPF)

Mengawal cara entiti Kerajaan Australia melindungi orang, maklumat dan aset, termasuk pengelasan, pengendalian dan pemindahan maklumat rasmi.

Mengapa ia penting bagi keselamatan fail. Keperluan pengendalian maklumat PSPF memberi kesan langsung kepada pemindahan dokumen antara domain terklasifikasi dan tidak terklasifikasi, serta perkara yang mesti direkodkan apabila itu berlaku.

Bagaimana Glasswall menanganinya. Pemindahan rentas domain membina semula kandungan yang bergerak antara domain terklasifikasi dan tidak terklasifikasi, dengan rekod verdict bagi setiap fail yang dipindahkan supaya pengendalian tersebut boleh dibuktikan. Kami mendokumentasikan kedudukan pelaksanaan berbanding persekitaran sejajar PROTECTED tanpa mendakwa kelulusan yang tidak kami miliki.

Cross-domain and air-gapped transferContent Disarm and ReconstructionPer-file verdict recordGlasswall Meteor

Sumber: Attorney-General's Department

OAIC

Privacy Act 1988 and Notifiable Data Breaches scheme

Australian Privacy Principle 11 menghendaki langkah munasabah untuk melindungi maklumat peribadi. Skim NDB memerlukan pemberitahuan tentang pelanggaran data yang layak. Program reformasi berbilang tranche terus berkembang.

Mengapa ia penting bagi keselamatan fail. Dokumen lazimnya ialah pembawa maklumat peribadi yang tidak dikawal. Mengurangkan data peribadi yang disimpan dalam fail longgar menurunkan kedua-dua pendedahan APP 11 dan populasi fail yang berupaya menghasilkan eligible breach.

Bagaimana Glasswall menanganinya. Find & Redact mengalih keluar corak data bernama daripada dokumen sebelum ia disimpan atau dikongsi, menyokong ujian langkah munasabah APP 11. Storage Monitor menggunakan rawatan yang sama kepada fail yang sudah berada dalam simpanan dalam Microsoft 365 dan merekodkan perkara yang diproses bagi setiap penyewa.

Find & RedactStorage Monitor + SM AuditGlasswall Halo

Sumber: OAIC

Perkembangan terkini

Apa yang telah berubah di Australia

Terbaharu dahulu.

  1. Rundingan awamImpak sederhana

    Perundingan dibuka mengenai Arahan Menteri Akta SOCI dan pembaharuan pengurusan risiko

    Susulan semakan bebas pertama Akta SOCI yang diserahkan pada 31 Januari 2026, Kerajaan membuka perundingan mengenai pindaan kepada kuasa Arahan Menteri di bawah Bahagian 3 dan kepada Kaedah Program Pengurusan Risiko Infrastruktur Kritikal.

    Mengapa ia penting bagi keselamatan fail. Perubahan pada peraturan program pengurusan risiko ialah bahagian yang perlu diberi perhatian: ia menentukan perkara yang mesti didokumenkan oleh sesebuah entiti tentang bagaimana risiko material, termasuk kompromi berasaskan fail terhadap sistem storan data, sebenarnya dikurangkan.

    Bagaimana Glasswall menanganinya

    Entiti yang meneliti semula program pengurusan risiko mereka semasa konsultasi ini harus menjangkakan untuk menghuraikan mitigasi pengendalian fail dengan lebih eksplisit berbanding sebelum ini. Kawalan bina semula deterministik ditambah rekod keputusan per fail jauh lebih mudah untuk dimasukkan ke dalam dokumen program berbanding pendirian penalaan pengesanan.

    Content Disarm and ReconstructionPer-file verdict recordGlasswall Halo / Glasswall Meteor

    • infrastruktur kritikal
    • tenaga
    • telekom
    • pengangkutan
    • perbankan
    • penjagaan kesihatan

    Sumber: Minister for Home Affairs

  2. Berkuat kuasaKonteks

    Piawaian keselamatan peranti pintar mandatori berkuat kuasa

    Piawaian keselamatan untuk peranti pintar yang dibekalkan kepada pengendali infrastruktur kritikal mula berkuat kuasa di bawah Cyber Security Act 2024.

    Mengapa ia penting bagi keselamatan fail. Tidak langsung bagi keselamatan fail, tetapi relevan untuk jaminan rantaian bekalan: perisian tegar peranti dan pakej konfigurasi ialah fail, dan asal usulnya semakin dijangka dapat disahkan.

    Bagaimana Glasswall menanganinya

    Signature Verify menyemak tandatangan fail terhadap senarai tapak terurus atas asas any-deny-wins, yang merupakan kawalan yang relevan apabila perisian tegar atau pakej konfigurasi tiba daripada pembekal dan asal usul perlu disahkan sebelum digunakan.

    Signature VerifyGlasswall Halo

    • infrastruktur kritikal
    • pembuatan
    • tenaga

    Sumber: ACSC

  3. PanduanImpak sederhana

    Semakan bebas pertama SOCI Act diserahkan

    Semakan bebas pertama Security of Critical Infrastructure Act telah diserahkan kepada Kerajaan, membentuk asas bagi konsultasi reformasi yang dibuka pada Mac 2026.

    Mengapa ia penting bagi keselamatan fail. Menetapkan hala tuju bagi pusingan obligasi seterusnya untuk entiti infrastruktur kritikal, termasuk sejauh mana program pengurusan risiko perlu memperincikan kawalan teknikal.

    • infrastruktur kritikal

    Sumber: CISC

  4. Berkuat kuasaImpak sederhana

    Obligasi pelaporan pembayaran ransomware bermula

    Peraturan pelaporan pembayaran ransomware di bawah Cyber Security Act 2024 telah bermula, memerlukan entiti dalam skop untuk melaporkan pembayaran ransomware kepada Kerajaan.

    Mengapa ia penting bagi keselamatan fail. Ransomware kebanyakannya masuk melalui penghantaran berasaskan fail. Kewajipan pelaporan meningkatkan kos bagi pencerobohan yang berjaya dihantar melalui dokumen daripada insiden kepada peristiwa pendedahan.

    Bagaimana Glasswall menanganinya

    Membina semula dokumen masuk menghapuskan kandungan aktif yang bergantung pada rantaian penghantaran ransomware, tanpa perlu mengenal pasti payload khusus terlebih dahulu. Ini lebih penting apabila pencerobohan yang berjaya membawa akibat pelaporan statutori dan bukannya sekadar kos pemulihan.

    Content Disarm and ReconstructionEmail CDR RelayMacro intelligenceGlasswall Halo / Glasswall Meteor

    • infrastruktur kritikal
    • perbankan
    • penjagaan kesihatan
    • pendidikan
    • pembuatan

    Sumber: ACSC

Skop

Tentang halaman ini

Halaman ini ialah rujukan kerja untuk organisasi yang beroperasi di Australia.

Ini bukan nasihat undang-undang. Obligasi kawal selia bergantung pada bagaimana organisasi ditetapkan, sektor yang diceburinya dan cara sistemnya diarkitekkan, dapatkan nasihat tempatan sebelum bergantung pada mana-mana perkara ini bagi keputusan pematuhan. Apabila kami menerangkan bagaimana Glasswall berkaitan dengan sesuatu obligasi, kami sedang menerangkan kawalan, bukan memperakui sesuatu hasil.

Merancang pelaksanaan di Australia?