引言 根据《国际民用航空公约》第 28 条的规定,每一缔约国承诺在其领土内提供空中航行设施,以便利空中航行,并根据公约可能随时建议或制定的标准,采用和运行适当的通信程序、代码、标志、信号等标准系统。国际民用航空组织根据需要随时采用和修订附件 10 第 III 卷中的航空电信 – 数字数据通信和话音通信系统的国际标准和建议做法和程序。本 CAR 是根据 1937 年航空器规则第 29C 条和第 133A 条的规定发布的,用于遵守有关航空电信 – 数字数据通信和话音通信系统的要求。本 CAR 的发布取代了 2006 年 7 月 27 日发布的 CAR 第 4 系列 D 第 IV 部分第 I 版。第 I 部分 - 数字数据通信系统 1. 定义 航空电信网络 (ATN)。一种网络间架构,允许地面、空地和航空数据子网通过采用基于国际标准的通用接口服务和协议进行互操作
我们的裁判。:B1/15C B9/29C 2023年12月21日首席执行官所有授权机构亲爱的爵士/女士,管理与第三方服务提供商相关的网络风险,我正在撰写,我正在撰写的第三方服务提供商与行业分享一系列与第三方服务提供商使用相关的网络风险。随着银行服务进步的数字化,授权机构(AIS)越来越多地利用技术和第三方服务来推动业务增长并提高运营效率。同时,由于威胁参与者的目标是数字银行服务供应链中最弱的联系,因此对第三方服务的更大依赖提高了AIS对网络风险的影响。实际上,供应链攻击的数量和复杂性都在增加,这在过去一年中影响了许多全球机构。在此背景下,HKMA进行了一轮主题检查,重点是AIS对使用第三方服务相关的网络风险的管理,并希望与该行业分享声音实践。声音实践如HKMA的各种监督政策手册模块(包括“ TM-G-1技术风险管理的一般原则”和“ OR-2运营弹性”),AIS必须实施有效的网络防御,以涵盖自己的运营以及与第三方服务提供者的联系。从主题考试中确定的以下声音实践为AIS如何遵守此要求提供了指导。•确保足够强调与风险中的第三方相关的网络风险
