GAO报告怒批美航空管理局提168个信息安全建议

安全
当我们还在为使用手机飞行模式是否会影响飞行安全这点鸡毛蒜皮的事情争得面红耳赤时,一份揭露航空业信息安全“老底”的政府报告让所有人都惊得合不上下巴…

当我们还在为使用手机飞行模式是否会影响飞行安全这点鸡毛蒜皮的事情争得面红耳赤时,一份揭露航空业信息安全“老底”的政府报告让所有人都惊得合不上下巴…

GAO报告怒批美航空管理局提168个信息安全建议

今年早些时候,美国政府会计处(GAO)曾发布报告,怒批联邦航空局FAA的地空通讯和空管网络(NAS)存在大量安全漏洞,信息安全管理水平极其低下,对航空网络甚至乘客安全造成威胁,亟需从头部署安全风险管理项目。

GAO指责FAA无视美国国家标准技术研究所(NIST)和联邦信息安全管理法案(FISMA)制定的规范,未能建立将安全决策与总体目标通盘考虑的信息治理架构。

此外,GAO还指出FAA并未设立专门的安全岗位并明确NAS网络有关的安全责任,也未能在高度依赖计算机网络的今天及时调整升级信息安全策略。

GAO的报告指出,除非FAA及时切实落实安全管理控制,在全局范围实施信息安全风险管理流程,全面部署NAS信息安全项目,否则GAO报告中发现的诸多安全问题将给美国航空交通控制系统带来持续增长的威胁。

GAO在报告中给FAA开出的“药方”包含多达168条安全建议,包括敲定事件响应政策,对员工和合同商进行强制性的,基于角色的安全意识培训,对安全控制的效能进行测试,在网络接口部署网络包捕获和异常侦测技术,制定业务连续性计划等。

原文地址:http://www.aqniu.com/security-reports/6767.html

责任编辑:蓝雨泪 来源: 安全牛
相关推荐

2022-01-23 07:57:09

5G航空

2014-06-26 16:39:52

鼎龙

2022-01-29 08:04:15

5G运营商

2023-12-12 12:23:08

亚马逊无人机

2013-04-09 17:02:06

2022-01-25 20:23:21

联邦通信委员会联邦航空管理局5G

2012-04-16 14:42:19

2015-05-05 15:50:27

波音787漏洞飞机失控

2021-11-02 16:08:58

C波段5G美联邦航空局

2011-06-02 16:00:52

2021-11-01 20:38:15

5G运营商网络

2013-04-23 09:46:46

大数据大数据全球技术峰会

2015-09-10 14:07:44

大数据管理共享

2017-01-04 16:09:49

2021-01-14 17:02:46

网络攻击勒索软件黑客

2009-12-08 13:11:28

北塔软件

2021-04-14 10:04:00

VMware

2014-04-14 14:34:04

2019-09-20 12:36:42

华为

2020-07-03 07:46:22

CPUOS内存
点赞
收藏

51CTO技术栈公众号