Der australische Aufsichtsstandard CPS 234 zur Informationssicherheit verpflichtet die von der australischen Aufsichtsbehörde für das Finanzwesen (APRA) regulierten Unternehmen, strenge Maßnahmen gegen Sicherheitsvorfälle, einschließlich Cyberangriffe, aufrechtzuerhalten. Ziel ist es, Risiken für die Vertraulichkeit, Integrität und Verfügbarkeit von Informationsbeständen, einschließlich solcher, die von Dritten verwaltet werden, zu minimieren. Die Einhaltung der Vorschriften erfordert eine klare Definition der Sicherheitsrollen, eine dem Risiko angemessene Fähigkeit, Kontrollen, die auf der Kritikalität der Anlagen basieren, regelmäßige Tests der Wirksamkeit der Kontrollen und die unverzügliche Meldung wesentlicher Sicherheitsvorfälle an APRA.
