通过航空安全副局长向 FAA 局长提供可能导致规则制定的航空相关问题的信息、建议和推荐。ASISP 工作组将就 ASISP 相关的规则制定、政策和指导向 ARAC 提供建议和推荐,包括初始认证和持续适航性。如果不更新法规、政策和指导来解决 ASISP,飞机的漏洞可能无法识别和缓解,从而增加暴露在安全威胁下的时间。未经授权访问飞机系统和网络可能会导致网络被恶意使用。以及由软件蠕虫、病毒或其他恶意实体造成的数据(例如软件应用程序、数据库和配置文件)的丢失或损坏。此外,缺乏针对 ASISP 的特定法规、政策和指导可能会导致与安全相关的认证标准在国内和国际监管机构之间不标准化和不协调。
服务和提供商 – 美国政府服务部门有自己的信息安全计划 • 美国政府空中交通服务 – 已根据《联邦信息安全管理法》(FISMA)、FAA 命令 1370.82A 信息系统安全计划和 FAA 信息系统授权手册获得认证和认可 • 就 ASISP 而言,我们认为美国政府空中交通服务是安全的
