GAO报告怒批美航空管理局提168个信息安全建议

当我们还在为使用手机飞行模式是否会影响飞行安全这点鸡毛蒜皮的事情争得面红耳赤时,一份揭露航空业信息安全“老底”的政府报告让所有人都惊得合不上下巴…

今年早些时候,美国政府会计处(GAO)曾发布报告,怒批联邦航空局FAA的地空通讯和空管网络(NAS)存在大量安全漏洞,信息安全管理水平极其低下,对航空网络甚至乘客安全造成威胁,亟需从头部署安全风险管理项目。

GAO指责FAA无视美国国家标准技术研究所(NIST)和联邦信息安全管理法案(FISMA)制定的规范,未能建立将安全决策与总体目标通盘考虑的信息治理架构。

此外,GAO还指出FAA并未设立专门的安全岗位并明确NAS网络有关的安全责任,也未能在高度依赖计算机网络的今天及时调整升级信息安全策略。

GAO的报告指出,除非FAA及时切实落实安全管理控制,在全局范围实施信息安全风险管理流程,全面部署NAS信息安全项目,否则GAO报告中发现的诸多安全问题将给美国航空交通控制系统带来持续增长的威胁。

GAO在报告中给FAA开出的“药方”包含多达168条安全建议,包括敲定事件响应政策,对员工和合同商进行强制性的,基于角色的安全意识培训,对安全控制的效能进行测试,在网络接口部署网络包捕获和异常侦测技术,制定业务连续性计划等。

作者:zeon

来源:51CTO

时间: 2024-07-30 14:00:04

GAO报告怒批美航空管理局提168个信息安全建议的相关文章

美航空管理局服务器遭黑客攻击 4.5万资料被窃

据美联社报道,美国联邦航空管理局的计算机网络近日遭黑客入侵,有4.5万名前任和现任工作人员的个人资料被窃. 据悉,黑客们上周成功侵入美联邦航空管理局的一台服务器并窃取了两份文件.其中的一份记录着该局4.5万名前任和现任工作人员的个人资料,包括他们的姓名 和社会保障号.被黑客窃取的第二份文件中则记录有医疗信息.至于其中具体的内容,美联邦航空管理局发言人并未说明.该发言人表示,这些医疗信息之前均经过了加密处理. 目前,美联邦航空管理局已向警方通报了服务器遭攻击和数据被窃的情况.遭黑客攻击的服务器并未

美航空管理局服务器遭黑客攻击 4.5万人资料被窃

据美联社报道,美国联邦航空管理局的计算机网络近日遭黑客入侵,有4.5万名前任和现任工作人员的个人资料被窃.据悉,黑客们上周成功侵入美联邦航空管理局的一台服务器并窃取了两份文件.其中的一份记录着该局4.5万名前任和现任工作人员的个人资料,包括他们的姓名和社会保障号.被黑客窃取的第二份文件中则记录有医疗信息.至于其中具体的内容,美联邦航空管理局发言人并未说明.该发言人表示,这些医疗信息之前均 经过了加密处理.目前,美联邦航空管理局已向警方通报了服务器遭攻击和数据被窃的情况.遭黑客攻击的服务器并未与飞

不是供电中断 而是网络攻击让达美航空停航

2016年8月8日下午1:36,达美航空发出了这条令人震惊的推特消息:"美国东部时间下午1:30,达美航空因供电中断,取消451架次航班,近6000架次预定航班中的1679架次正在努力恢复起飞."数百航班被取消,上千航班被延误,无数乘客滞留. 如今,2个月时间过去了,安全专家们清楚地认识到,所谓供电中断,可能根本不是停电.或许,这就是次简单的电脑被黑事件,或者,计算机系统故障.更有可能的,是一次网络攻击. 当时,OAN新闻网报道,佐治亚电力公司发言人称,是一个需要被重置的断路器导致了停

美国达美航空4架不同的班机飞机餐中惊现针头状异物

国际在线专:据美国有线电视新闻网(CNN)7月17日消息,美国达美航空4架不同的班机日前所提供的飞机餐中惊现针头状异物,引发乘客恐慌.美国FBI现已介入调查. 达美航空发言人克丽斯丁·博尔(Kristin Baur)16日表示,该航线15日从荷兰史基浦机场飞往美国明尼阿波里斯市.西雅图,以及2架飞往亚特兰大市的班机上,均在飞机餐火鸡三明治中发现缝纫用针头. 这4每针头中前2枚由乘客发觉,另外2枚由机上人员检查搜出.达美航空现已将旗下18条航线上所有班机的飞机餐由火鸡三明治换成密封包装产品. 据发

亚马逊向美国联邦航空管理局(FAA)提出申请

网易科技讯 7月11日消息,据彭博社报道,亚马逊已经向美国联邦航空管理局(FAA)提出申请,要求允许其离开研究实验室测试送货无人机的原型机.该公司希望利用速度超过50英里(80公里)/小时的无人机运送重量低于5磅(2.3公斤)的货物. 亚马逊称:"在我们的西雅图下一代研发实验室里,我们不断试验了Prime Air项目并迅速取得进展."该公司表示,其发送货物的86%都是非常轻的,都可使用无人机送货,这样客户可以很快收到货. FAA称,在未制定和发布相关法规前,禁止大多数商用无人机业务,至

达美航空首次在国际航班中提供Gogo的机内WiFi服务

作为全美首批响应"机内Wi-Fi"的航空公司达美航空(Delta Airlines)早在2012年就同Gogo达 成了该领域的合作,在2013年完成主要部署之后今天Delta宣布两架从美国飞往东京的航班中率先搭载了卫星通讯技术,为乘客提供内置WiFi服务.首轮飞行的是两架播音740-400飞机,也是达美航空首批搭载Gogo的Ku-band卫星技术的飞机.达美航空首次在国际航班中提供Gogo的机内WiFi服务在成功首飞之后达美航空公司表示将会在2015年完成所有航班的机内WiFi信号覆盖

美航空公司使用Twitter处理客户投诉

北京时间8月16日晚间消息,据国外媒体报道,美国达美航空公司已建立一支客户服务团队,利用Twitter去处理客户投诉,帮助客户改签机票,寻找丢失的行李,以及发布由天气原因引起的航班延误信息. 旧金山霍尔茨通信与技术公司顾问谢尔·霍尔茨(Shel Holtz)表示,通过Twitter倾听客户 意见使达美航空公司区别于其他同行.他表示:"达美航空公司总是走在潮流的前端,尤其是在航空业.在这些情况下,人们希望获得的只是航空公司的确认,以及有人来帮他们解决问题.采用的方式则无关紧要,无论是通过电话.电子

达美航空更新应用程序,增强RFID支持

达美航空已开始在所有航班行李上附着了RFID标签.客户可收到航空旅行中几个关键点的行李信息.这样,客户可快速了解到行李装载时间,到达的行李转盘信息. 达美公司是第一家在全球范围内部署RFID行李跟踪方案的运营商.国际航空运输协会最近进行的一项研究表明,2022年,RFID解决方案将减少25%的行李误操作数量. 达美还更新了Fly Delta应用,更新后应用将显示登机牌信息;动态更新电子登机牌,以确保座位,登机口和航班信息始终是最新的;通过"跟踪我的包"功能提供行李可视化信息;更快的购票

美特斯邦威陷入库存危局 董事长周成建怒批管理层

Zara创造的快速时尚模式,是中国服装公司在过去几年最热衷学习的方向.但Zara在中国最忠诚学生,却未能拿到好成绩. 1月30日,在美特斯邦威的年会上,红色的背景板上写着"新春酒会"四个喜庆的大字.包括董事长周成建在内的美特斯邦威服饰股份有限公司的高管轮流上台发言,每个人都在为"消化库存"进行批评.检讨以及为接下来如何解决而表决心. 任何一家Zara模仿者都会被告知,在快速供应链下保持低库存是这一模式盈利的基础.但美特斯邦威犯下了致命错误,库存率不仅没降低,还比以前