首页 > 知识 > 机场 > 构建抵御网络威胁的韧性:为什么新的 TSA 修正案有意义

构建抵御网络威胁的韧性:为什么新的 TSA 修正案有意义

美国运输安全管理局 (TSA) 宣布对某些 TSA 监管的机场和飞机运营商的安全计划进行紧急修正

说明:本文最初以英文撰写,并借助人工智能进行了翻译。

文章摘要

  • 美国运输安全管理局(TSA)出台了一项紧急网络安全修正案,以加强对航空基础设施的保护,与拜登政府的《国家网络安全战略》保持一致,并应对持续针对机场的网络威胁。
  • 近期发生的网络事件——包括对美国机场网站的攻击以及此前由国家背景组织发起的入侵——凸显了航空关键系统的脆弱性,并强化了提升网络安全要求的必要性。
  • 该修正案要求实施四项关键措施:网络分段、更严格的访问控制、持续监测与威胁检测,以及对关键网络系统及时进行安全补丁更新。
  • 在与航空行业利益相关方协作制定的背景下,这项新规旨在提升网络韧性,减少运营中断,并确保全美机场运营更加安全可靠。

该公告旨在实施拜登政府的国家网络安全战略,该战略呼吁建设更具弹性的国家关键基础设施。

“保护我们国家的运输系统是我们的首要任务,TSA 将继续与所有运输模式的行业利益相关者密切合作,以降低网络安全风险并提高网络弹性,从而支持安全、可靠和高效的旅行,”TSA 局长 David Pekoske 说。“航空安全计划的这项修正案扩展了目前适用于其他运输系统关键基础设施的类似基于绩效的要求。”

TSA 与航空合作伙伴广泛合作,制定了这项修正案,旨在加强航空领域的网络安全措施,并遵循 2022 年 10 月为客运和货运铁路运营商发布的类似公告。

TSA 采取此行动的原因是美国关键基础设施面临持续的网络安全威胁,尤其是在航空领域。

2022 年秋季,美国机场网站遭受网络攻击,亲俄黑客组织将多个美国机场列为目标。

前几年,中国境内的团体对越南航空公司的网站发起了攻击。

这些事件凸显了关键基础设施在网络威胁面前的脆弱性,以及需要加强网络安全措施以防止基础设施运营中断和退化。 新的修正案旨在提高 TSA 监管实体的网络安全弹性,并降低运输部门遭受网络攻击的风险。

TSA 修正案中的四个要点

  1. 制定网络分段策略和控制措施,以确保运营技术系统在信息技术系统受到攻击时能够继续安全运行,反之亦然。
  2. 创建访问控制措施,以保护和防止未经授权访问关键网络系统。
  3. 实施持续的监控和检测策略及程序,以防御、检测和响应影响关键网络系统运营的网络安全威胁和异常情况。
  4. 通过及时应用关键网络系统上操作系统、应用程序、驱动程序和固定存储程序的安全补丁和更新,使用基于风险的方法来降低未修补系统被利用的风险。

BEUMER Group 的网络安全主管 Ibrahim Memis 断言,TSA 修正案是一个重要的里程碑。 他建议机场及其供应商应承认这一发展,并采取措施相应地加强其网络安全弹性。

“TSA 的这项修正案为其他组织树立了一个极好的榜样,表明网络安全应该是运营的一个持续和积极的方面,”Ibrahim Memis 说。 “这不是一次性的练习,而是持续努力地监控和评估风险和漏洞,并采取适当的措施来解决这些问题。”

与合适的合作伙伴合作以确保网络安全

Memis 认为,机场及其供应商必须不断合作,以确保整个航空业供应链中关键基础设施的安全性和弹性。

“至关重要的是,要实施您已建立的流程和策略,并持续维护它们,”他说。 “您需要定期监控和跟踪正在发生的事情,总结经验教训,并在您的组织内努力实现持续改进。 在 BEUMER,网络安全是一个在最高管理层讨论的战略性话题。”

BEUMER Group 的业务发展总监 Per Engelbrechtsen 赞同,对于所有相关人员来说,保持对网络安全的积极态度至关重要,不断适应新的威胁,而不是依赖纸上的静态策略。

“这突出了与一个主要职责是确保网络安全是运营的一个持续和积极的方面的组织合作的重要性,” Per Engelbrechtsen 说。 “黑客不会被文件和程序吓倒。”

Ibrahim Memis 强调了采用国际认可的信息安全管理体系框架的重要性:

“遵守国际标准意味着该组织拥有一套用于建立、实施、维护和持续改进信息安全管理体系的要求。 遵守国际标准有助于组织识别、评估和减轻信息安全风险,并向客户和利益相关者保证他们的信息受到保护”。

网络卫生作为基线

总的来说,TSA 的修正案与ISO 27001 标准的几个关键要求相符,ISO 27001 标准是国际认可的信息安全管理体系 (ISMS) 框架。 它为组织提供了一种系统的方法,通过风险管理流程来管理和保护其敏感信息,帮助组织识别、评估和减轻信息安全风险,并向客户和利益相关者保证他们的信息受到保护。

Ibrahim Memis 认为 TSA 修正案与 ISO 27001 标准的对齐是一项重大成就。 他建议机场及其供应商认识到这一进展,并采取措施相应地加强其网络安全弹性。

“TSA 修正案侧重于基本的网络卫生,以建立一个基线安全级别,”他说。 “ISO 27001 被广泛认为是大多数组织(包括最近获得认证的 BEUMER Group)的首选全球标准”

总结

TSA 修正案旨在加强航空领域的网络安全措施,原因是美国关键基础设施(尤其是在航空领域)面临持续的网络安全威胁。

为了遵守 TSA 的新修正案,机场可以遵循公告中概述的四个主要步骤,并将其合规义务与 ISO 27001 标准对齐,并与其供应商协同工作,以确保关键基础设施的安全性和弹性。

“TSA 的要求与跨区域保护组织、技术和产品的标准设计相符,”Ibrahim Memis 说。 “适应这些最佳实践已经很普遍,但现在它正在成为一种法律义务。 因此,获得 ISO 认证为遵守这些不断发展的法律要求提供了坚实的基础。”

订阅我们的新闻通讯