L’annonce vise à mettre en œuvre la stratégie nationale de cybersécurité de l’administration Biden, qui appelle à la construction d’une infrastructure nationale essentielle plus résiliente.
« La protection du système de transport de notre pays est notre priorité absolue et la TSA continuera de travailler en étroite collaboration avec les acteurs de l’industrie dans tous les modes de transport afin de réduire les risques de cybersécurité et d’améliorer la cyber-résilience pour soutenir des voyages sûrs, sécurisés et efficaces », a déclaré l’administrateur de la TSA, David Pekoske. « Cet amendement aux programmes de sécurité de l’aviation étend des exigences similaires fondées sur la performance qui s’appliquent actuellement à d’autres infrastructures essentielles du système de transport. »
La TSA a largement collaboré avec ses partenaires du secteur de l’aviation pour élaborer cet amendement, qui est conçu pour renforcer les mesures de cybersécurité dans le secteur de l’aviation et fait suite à une annonce similaire faite en octobre 2022 pour les transporteurs ferroviaires de passagers et de marchandises.
La TSA a pris cette mesure en raison des menaces persistantes de cybersécurité contre les infrastructures essentielles américaines, en particulier dans le secteur de l’aviation.
À l’automne 2022, les sites web des aéroports américains ont subi une cyberattaque, et des groupes de pirates pro-russes ont répertorié plusieurs aéroports américains comme cibles.
Au cours des années précédentes, des groupes en Chine ont lancé des attaques contre le site web de Vietnam Airlines.
Ces incidents mettent en évidence la vulnérabilité des infrastructures essentielles aux cybermenaces et la nécessité de renforcer les mesures de cybersécurité afin de prévenir la perturbation et la dégradation des opérations de l’infrastructure. Le nouvel amendement vise à améliorer la cyber-résilience des entités réglementées par la TSA et à réduire le risque de cyberattaques contre le secteur des transports.
Les quatre points principaux de l’amendement de la TSA
- Élaborer des politiques et des contrôles de segmentation du réseau pour garantir que les systèmes de technologie opérationnelle peuvent continuer à fonctionner en toute sécurité dans le cas où un système de technologie de l’information a été compromis, et vice versa.
- Créer des mesures de contrôle d’accès pour sécuriser et empêcher l’accès non autorisé aux systèmes cybernétiques critiques.
- Mettre en œuvre des politiques et des procédures de surveillance et de détection continues pour se défendre contre, détecter et répondre aux menaces et anomalies de cybersécurité qui affectent les opérations des systèmes cybernétiques critiques.
- Réduire le risque d’exploitation des systèmes non corrigés par l’application de correctifs et de mises à jour de sécurité pour les systèmes d’exploitation, les applications, les pilotes et le firmware sur les systèmes cybernétiques critiques en temps opportun en utilisant une méthodologie basée sur les risques.
Ibrahim Memis, le responsable de la cybersécurité chez BEUMER Group, affirme que l’amendement de la TSA est une étape importante. Il suggère que les aéroports et leurs fournisseurs reconnaissent cette évolution et prennent des mesures pour améliorer leur cyber-résilience en conséquence.
« Cet amendement de la TSA est un excellent exemple pour d’autres organisations, démontrant que la cybersécurité devrait être un aspect permanent et actif des opérations », déclare Ibrahim Memis. « Ce n’est pas un exercice ponctuel, mais un effort continu pour surveiller et évaluer les risques et les vulnérabilités et prendre les mesures appropriées pour les traiter. »