世界各主要民航当局对这些改进领域采取了不同的方法。美国联邦航空局、欧洲航空安全局和加拿大运输部 (2) 发起了各种工作组来研究这些系统的好处、可行性和可能的标准化。然而,截至本报告发布,民航当局尚未能够显著地影响最有效技术解决方案的可用性。基于短期内可实现的安全效益,欧洲航空安全局,例如,在发生 F-GUOC 严重事件之前以及此后,都优先考虑加强运营障碍,从而针对主管当局、运营商和培训机构。欧洲航空安全局认为,这些行动将由行业取得的技术进步来补充。尽管如此,EASA 尚未完成对行业实际开发的新技术系统的审查,因此无法鼓励至少在最容易受到影响的飞机类型上部署这些系统。
7 虽然我们接受行政命令中为本 RfC 所概述的定义,但该定义也有局限性。例如,使用这种级别的计算能力,可以在 1000 秒内训练符合行政命令范围的生物系统,并且可以在 11 天内训练 10 26 FLOP 系统。考虑到这是(最接近的数量级)在一个季度内训练 10 26 FLOP 系统所需的时间,更合适的阈值可能是 10 19 而不是 10 20 。
该行政命令指示对关注国家某些对外投资国家安全技术和产品进行监管。执行该行政命令将对联邦政府的成本和收入产生微乎其微的影响。该行政命令的好处包括解决关注国家在敏感技术和产品方面的进步对美国国家安全构成的威胁,这些技术和产品对于这些国家的军事、情报、监视或网络能力至关重要。执行该行政命令将对 2023 财年开始的 5 年财政期间的强制性和自由裁量性义务和支出以及联邦政府的收入产生微乎其微的影响。预计受该行政命令影响的机构包括国务院、财政部、国防部、司法部、商务部、能源部和国土安全部;美国贸易代表办公室;科学技术政策办公室;国家情报总监办公室;国家网络总监办公室;和管理和预算办公室。
风险:安全设计软件的原则和方法。https://www.cisa.gov/resources-tools/resources/secure-by-design [5] 网络安全和基础设施安全局。当技术供应商免费提供重要的日志信息时,每个人都是赢家。2023 年。https://www.cisa.gov/news-events/news/when-tech-vendors-make-important-logging-info-available-free-everyone-wins [6] 网络安全和基础设施安全局。AA21-008A:检测 Microsoft 云环境中的入侵后威胁活动。2021 年。https://www.cisa.gov/news-events/cybersecurity-advisories/aa21-008a [7] 网络安全和基础设施安全局。AA20-352A:政府机构、关键基础设施和私营部门组织的高级持续威胁入侵。 https://www.cisa.gov/news-events/cybersecurity-advisories/aa20-352a [8] 微软。NCSA Logging。2019 年。https://learn.microsoft.com/en-us/windows/win32/http/ncsa-logging [9] 开放网络安全架构框架。OCSF Schema。2024 年。https://schema.ocsf.io/ [10] 美国司法部。美国诉 Viktor Borisovich Netyksho 等人。2018 年。
09:00 - 10:00“意大利国家网络安全局及其对民族恢复能力的贡献”,国家网络安全局,意大利 - 30'演示“执法结构在欧洲网络狂欢的建设中的作用意大利外交与国际合作部长-20'演讲网络运营司令部(COR),Stato Maggiore Delle Difesa -20'演讲荷兰欧洲刑警组织-20'演示文稿11:30 - 12:45开放讨论:第6节 - Q&A
1 欧洲议会和理事会 2008 年 2 月 20 日关于民用航空共同规则和建立欧洲航空安全局、废除理事会指令 91/670/EEC、条例 (EC) No 1592/2002 和指令 2004/36/EC 的委员会条例 (EC) No 216/2008(以下简称“基本条例”)(OJ L 79,2008 年 3 月 19 日) 2 欧洲议会和理事会 2002 年 7 月 15 日关于民用航空共同规则和建立欧洲航空安全局的条例 (EC) No 1592/2002(OJ L 240,2002 年 9 月 7 日)。3 欧洲议会和理事会 2008 年 2 月 20 日关于民用航空领域共同规则和建立欧洲航空安全局以及废除理事会指令 91/670/EEC、条例 (EC) No 1592/2002 和指令 2004/36/EC 的条例 (EC) No 216/2008(以下简称“基本条例”)(OJ L 79,2008 年 3 月 19 日)
本文由安全管理国际合作组 (SM ICG) 标准化工作组编写。SM ICG 的目的是促进对安全管理系统 (SMS)/国家安全计划 (SSP) 原则和要求的共同理解,促进其在国际航空界的应用。SM ICG 目前的核心成员包括西班牙航空安全局 (AESA)、巴西国家民航局 (ANAC)、荷兰民航局 (CAA NL)、新西兰民航局、澳大利亚民航安全局 (CASA)、法国民航总局 (DGAC)、欧洲航空安全局 (EASA)、瑞士联邦民航局 (FOCA)、日本民航局 (JCAB)、美国联邦航空管理局 (FAA) 航空安全组织、加拿大运输部民航局 (TCCA) 和英国民航局 (UK CAA)。此外,国际民用航空组织 (ICAO) 是该组织的观察员。SM ICG 成员: 就共同感兴趣的 SMS/SSP 主题进行协作 分享经验教训 鼓励制定协调的 SMS 与航空界分享产品 与国际民用航空组织等国际组织以及已经实施或正在实施 SMS 的民航当局进行协作
相反,美国商务部工业和安全局利用实体名单为全国范围的管控提供支持,对中国境内的特定实体实施低级技术许可要求。在过去六年中,美国商务部工业和安全局将实体名单上的中国实体数量增加了两倍多,从 2018 年的 218 家增加到 2023 年底的 787 家。美国商务部工业和安全局毫不犹豫地将华为、中芯国际及其关联公司等拥有全球业务的大型中国企业列入实体名单。它甚至对华为实施了外国直接产品规则 (FDPR),将许可要求扩大到使用某些美国技术、软件或设备在外国生产的物品。这意味着,例如,如果一家美国公司知道他们的测试设备将用于生产外国客户的产品,而这些产品随后将提供给华为或纳入华为产品中,那么这家美国公司就需要提交许可证,即使许可证申请中列出的任何物品都不会提供给华为。