Správa bezpečnosti dopravy (TSA) vydala oznámenie o navrhovanej tvorbe pravidiel, ktorej cieľom je ustanoviť povinné riadenie kybernetických rizík a oznamovacie povinnosti pre konkrétnych vlastníkov a prevádzkovateľov systémov povrchovej dopravy.
TSA Administrátor David Pekoske uviedol: „TSA úzko spolupracovala so zainteresovanými stranami v odvetví na zvýšení odolnosti kybernetickej bezpečnosti základnej dopravnej infraštruktúry v krajine. Cieľom navrhovaného pravidla je rozšíriť túto spoločnú iniciatívu a ďalej posilniť rámec kybernetickej bezpečnosti pre subjekty povrchovej dopravy. Očakávame cennú spätnú väzbu od účastníkov priemyslu aj verejnosti ohľadom tohto navrhovaného nariadenia.“
Toto pravidlo odráža pokračujúcu oddanosť TSA požiadavkám založeným na výkone. Stavia na výkonovo orientovaných mandátoch kybernetickej bezpečnosti, ktoré TSA vydáva prostredníctvom každoročných bezpečnostných smerníc od roku 2021, pričom využíva rámec kybernetickej bezpečnosti ustanovený Národným inštitútom pre štandardy a technológie a medzisektorové výkonnostné ciele v oblasti kybernetickej bezpečnosti vytvorené Agentúrou pre kybernetickú bezpečnosť a bezpečnosť ( CISA).
V súlade s týmito normami a požiadavkami toto pravidlo navrhuje:
- Pre konkrétnych vlastníkov/prevádzkovateľov ropovodov, nákladných železníc, osobných železníc a železničných tranzitov, u ktorých sa zistilo, že majú zvýšené rizikové profily kybernetickej bezpečnosti, je potrebné vyvinúť a dodržiavať dôkladný program riadenia kybernetických rizík.
- Títo vlastníci/prevádzkovatelia, spolu s tými, ktorí prevádzkujú len autobusovú verejnú dopravu a mimocestné autobusové služby s vyšším rizikom, ktorí už majú mandát nahlasovať závažné problémy fyzickej bezpečnosti Úradu pre bezpečnosť dopravy (TSA), budú tiež musieť hlásiť incidenty kybernetickej bezpečnosti Agentúre pre kybernetickú bezpečnosť a bezpečnosť (CISA).
- Okrem toho sa existujúce požiadavky TSA na železničnú a vysokorizikovú autobusovú prevádzku rozšíria tak, aby zahŕňali vlastníkov/prevádzkovateľov plynovodov s vyšším rizikom, čo si vyžiada vymenovanie koordinátora fyzickej bezpečnosti a hlásenie závažných obáv týkajúcich sa fyzickej bezpečnosti TSA.
TSA zdôrazňuje, že udržiavanie silného rámca kybernetickej bezpečnosti je nevyhnutné na zabezpečenie toho, aby bol sektor pozemnej dopravy primerane pripravený na riešenie a riadenie kybernetických rizík. Cieľom ustanovení načrtnutých v tomto navrhovanom nariadení je zvýšiť odolnosť kybernetickej bezpečnosti v celom sektore systémov povrchovej dopravy.