联邦审计发现航空网络安全监督存在缺陷

一项联邦审计发现了航空网络安全监管方面的漏洞,包括美国联邦航空管理局和运输安全管理局之间的职责不明确。

来源:AVweb

联邦审计发现美国政府在监管航空网络安全方面存在缺陷,包括运输安全管理局 (TSA) 的职责不明确以及联邦航空管理局 (FAA) 网络安全战略的实施不完整。

美国政府问责办公室 (GAO) 在审查了 FAA 和 TSA 在保护航空系统方面的作用后,于 7 月 16 日发布了报告。审查发现,这些机构在实施网络安全战略和明确界定谁负责保护关键航空基础设施方面面临挑战。

根据审计结果,美国联邦航空局尚未完全实施其网络安全战略。在支持该机构网络安全目标的七个目标中,三个已完全实现,四个仅部分实现。

审计还发现,FAA 没有向管理和预算办公室报告 2024 年至 2026 财年的所有网络安全活动和成本。例如,该机构提交的预算不包括支持研发的网络安全活动支出。

GAO 表示,不完整的报告可能会使国会和联邦官员更难全面了解 FAA 的网络安全支出并做出未来的资助决策。

审计确实确定了美国联邦航空局正在遵循既定做法的一些领域。美国政府问责局发现,该机构的飞机认证和系统安全授权流程总体上符合联邦和行业实践,以解决涉及航空电子设备和地面系统的网络安全风险。

GAO 向 FAA 和 TSA 提出了五项建议,包括呼吁 TSA 更新其网络安全路线图并更明确地定义其角色和职责。