O anúncio procura implementar a Estratégia Nacional de Segurança Cibernética do governo Biden, que apela à construção de uma infraestrutura crítica nacional mais resiliente.
“Proteger o sistema de transporte da nossa nação é a nossa maior prioridade e a TSA continuará a trabalhar em estreita colaboração com as partes interessadas da indústria em todos os modos de transporte para reduzir os riscos de segurança cibernética e melhorar a resiliência cibernética para apoiar viagens seguras, protegidas e eficientes”, disse o administrador da TSA, David Pekoske. “Esta alteração aos programas de segurança da aviação estende requisitos semelhantes baseados no desempenho que atualmente se aplicam a outras infraestruturas críticas do sistema de transporte.”
A TSA colaborou extensivamente com parceiros da aviação para desenvolver esta alteração, que foi projetada para fortalecer as medidas de segurança cibernética no setor da aviação e segue um anúncio semelhante feito em outubro de 2022 para transportadoras ferroviárias de passageiros e de carga.
A TSA tomou esta medida devido às persistentes ameaças de segurança cibernética contra a infraestrutura crítica dos EUA, particularmente no setor da aviação.
No outono de 2022, sites de aeroportos dos EUA sofreram um ataque cibernético, e grupos de hackers pró-russos listaram vários aeroportos dos EUA como alvos.
Em anos anteriores, grupos dentro da China lançaram ataques ao site da Vietnam Airlines.
Esses incidentes destacam a vulnerabilidade da infraestrutura crítica a ameaças cibernéticas e a necessidade de medidas de segurança cibernética aumentadas para evitar interrupções e degradação das operações da infraestrutura. A nova alteração visa melhorar a resiliência da segurança cibernética das entidades regulamentadas pela TSA e reduzir o risco de ataques cibernéticos contra o setor de transporte.
Os quatro pontos principais da alteração da TSA
- Desenvolver políticas e controles de segmentação de rede para garantir que os sistemas de tecnologia operacional possam continuar a operar com segurança caso um sistema de tecnologia da informação tenha sido comprometido e vice-versa.
- Criar medidas de controle de acesso para proteger e impedir o acesso não autorizado a sistemas cibernéticos críticos.
- Implementar políticas e procedimentos contínuos de monitoramento e detecção para defender, detectar e responder a ameaças e anomalias de segurança cibernética que afetam as operações críticas do sistema cibernético.
- Reduzir o risco de exploração de sistemas não corrigidos através da aplicação de patches e atualizações de segurança para sistemas operacionais, aplicações, drivers e firmware em sistemas cibernéticos críticos em tempo hábil, utilizando uma metodologia baseada no risco.
Ibrahim Memis, o Chefe de Segurança Cibernética da BEUMER Group, afirma que a alteração da TSA é um marco importante. Ele sugere que os aeroportos e seus fornecedores reconheçam este desenvolvimento e tomem medidas para melhorar sua resiliência de segurança cibernética em conformidade.
“Esta alteração da TSA estabelece um excelente exemplo para outras organizações, demonstrando que a segurança cibernética deve ser um aspeto contínuo e ativo das operações”, diz Ibrahim Memis. “Não é um exercício único, mas um esforço contínuo para monitorizar e avaliar os riscos e vulnerabilidades e tomar as medidas adequadas para resolvê-los.”