Die Ankündigung zielt darauf ab, die Nationale Cybersicherheitsstrategie der Biden-Administration umzusetzen, die den Aufbau einer widerstandsfähigeren nationalen kritischen Infrastruktur fordert.
„Der Schutz des Transportsystems unserer Nation hat für uns höchste Priorität, und die TSA wird weiterhin eng mit den Branchenakteuren aller Transportarten zusammenarbeiten, um die Cybersicherheitsrisiken zu reduzieren und die Cyber-Resilienz zu verbessern, um sicheres, geschütztes und effizientes Reisen zu unterstützen“, sagte TSA-Administrator David Pekoske. „Diese Änderung der Luftsicherheitsprogramme erweitert ähnliche leistungsbasierte Anforderungen, die derzeit für andere kritische Infrastrukturen des Transportsystems gelten.“
Die TSA hat bei der Entwicklung dieser Änderung, die darauf abzielt, die Cybersicherheitsmaßnahmen im Luftfahrtsektor zu stärken, umfassend mit Luftfahrtpartnern zusammengearbeitet. Sie folgt auf eine ähnliche Ankündigung vom Oktober 2022 für Passagier- und Güterbahnbetreiber.
Die TSA hat diese Maßnahme aufgrund der anhaltenden Cyberbedrohungen gegen die kritische Infrastruktur der USA, insbesondere im Luftfahrtsektor, ergriffen.
Im Herbst 2022 erlitten US-Flughafen-Websites einen Cyberangriff, und pro-russische Hackergruppen führten mehrere US-Flughäfen als Ziele auf.
In den Vorjahren starteten Gruppen innerhalb Chinas Angriffe auf die Website von Vietnam Airlines.
Diese Vorfälle verdeutlichen die Anfälligkeit kritischer Infrastrukturen für Cyberbedrohungen und die Notwendigkeit verstärkter Cybersicherheitsmaßnahmen, um Störungen und Beeinträchtigungen des Infrastrukturbetriebs zu verhindern. Die neue Änderung zielt darauf ab, die Cyber-Resilienz von TSA-regulierten Unternehmen zu verbessern und das Risiko von Cyberangriffen gegen den Transportsektor zu verringern.
Die vier wichtigsten Punkte in der TSA-Änderung
- Entwicklung von Richtlinien und Kontrollen zur Netzwerksegmentierung, um sicherzustellen, dass betriebliche Technologiesysteme im Falle einer Kompromittierung eines Informationstechnologiesystems weiterhin sicher betrieben werden können und umgekehrt.
- Schaffung von Zugriffskontrollmaßnahmen, um den unbefugten Zugriff auf kritische Cybersysteme zu sichern und zu verhindern.
- Implementierung kontinuierlicher Überwachungs- und Erkennungsrichtlinien und -verfahren, um sich gegen Cyberbedrohungen und Anomalien zu verteidigen, diese zu erkennen und auf sie zu reagieren, die den Betrieb kritischer Cybersysteme beeinträchtigen.
- Reduzierung des Risikos der Ausnutzung ungepatchter Systeme durch die zeitnahe Anwendung von Sicherheitspatches und Updates für Betriebssysteme, Anwendungen, Treiber und Firmware auf kritischen Cybersystemen unter Verwendung einer risikobasierten Methodik.
Ibrahim Memis, der Leiter der Cyber Security bei der BEUMER Group, betont, dass die TSA-Änderung einen wichtigen Meilenstein darstellt. Er schlägt vor, dass Flughäfen und ihre Zulieferer diese Entwicklung anerkennen und Maßnahmen ergreifen sollten, um ihre Cyber-Resilienz entsprechend zu verbessern.
„Diese Änderung durch die TSA ist ein hervorragendes Beispiel für andere Organisationen und zeigt, dass Cybersicherheit ein fortlaufender und aktiver Aspekt des Betriebs sein sollte“, sagt Ibrahim Memis. „Es ist keine einmalige Übung, sondern eine kontinuierliche Anstrengung, Risiken und Schwachstellen zu überwachen und zu bewerten und geeignete Maßnahmen zu ergreifen, um sie zu beheben.“