GAO报告怒批美航空管理局提168个信息安全建议

简介:

当我们还在为使用手机飞行模式是否会影响飞行安全这点鸡毛蒜皮的事情争得面红耳赤时,一份揭露航空业信息安全“老底”的政府报告让所有人都惊得合不上下巴…

GAO报告怒批美航空管理局提168个信息安全建议

今年早些时候,美国政府会计处(GAO)曾发布报告,怒批联邦航空局FAA的地空通讯和空管网络(NAS)存在大量安全漏洞,信息安全管理水平极其低下,对航空网络甚至乘客安全造成威胁,亟需从头部署安全风险管理项目。

GAO指责FAA无视美国国家标准技术研究所(NIST)和联邦信息安全管理法案(FISMA)制定的规范,未能建立将安全决策与总体目标通盘考虑的信息治理架构。

此外,GAO还指出FAA并未设立专门的安全岗位并明确NAS网络有关的安全责任,也未能在高度依赖计算机网络的今天及时调整升级信息安全策略。

GAO的报告指出,除非FAA及时切实落实安全管理控制,在全局范围实施信息安全风险管理流程,全面部署NAS信息安全项目,否则GAO报告中发现的诸多安全问题将给美国航空交通控制系统带来持续增长的威胁。

GAO在报告中给FAA开出的“药方”包含多达168条安全建议,包括敲定事件响应政策,对员工和合同商进行强制性的,基于角色的安全意识培训,对安全控制的效能进行测试,在网络接口部署网络包捕获和异常侦测技术,制定业务连续性计划等。

作者:zeon


来源:51CTO

相关文章
|
存储 负载均衡 监控
分布式定时任务,你了解多少?基于Quartz实现分布式定时任务解决方案!
定时任务系统在应用平台中的重要性不言而喻,特别是互联网电商、金融等行业更是离不开定时任务。在任务数量不多、执行频率不高时,单台服务器完全能够满足。但是随着业务逐渐增加,定时任务系统必须具备高可用和水平扩展的能力,单台服务器已经不能满足需求。因此需要把定时任务系统部署到集群中,实现分布式定时任务系统集群。
5822 1
分布式定时任务,你了解多少?基于Quartz实现分布式定时任务解决方案!
|
Oracle Java 关系型数据库
Java官网下载JDK21版本详细教程(下载、安装、环境变量配置)
Java官网下载JDK21版本详细教程(下载、安装、环境变量配置)
|
NoSQL Java 关系型数据库
若依后端项目如何进行部署
若依后端项目如何进行部署
|
SQL XML 监控
Mybatis 插件的运行原理
Mybatis 插件的运行原理
352 1
|
机器学习/深度学习 人工智能 自然语言处理
大模型时代下,算法工程师发展趋势及技术拓展
大模型时代下,算法工程师发展趋势及技术拓展
大模型时代下,算法工程师发展趋势及技术拓展
|
存储 XML 安全
SharedPreferences VS MMKV
简单了解 Android 轻量级存储 SharedPreferences 和 MMKV!
968 0
SharedPreferences VS MMKV
|
数据采集 大数据 数据库
微博python爬虫,每日百万级数据
新浪微博作为一个巨大的、实时的语料库,对微博数据爬取和分析,有重大的意义,本文就将讲述如何抓取微博数据。
11366 0
|
21小时前
|
云安全 人工智能 自然语言处理