Transporta drošības administrācija (TSA) ir izdevusi Paziņojumu par ierosināto noteikumu izstrādi, kura mērķis ir noteikt obligātus kiberriska pārvaldības un ziņošanas pienākumus konkrētiem virszemes transporta sistēmu īpašniekiem un operatoriem.
TSA Administrators Deivids Pekoske norādīja: “TSA ir strādājusi ciešā partnerībā ar nozares ieinteresētajām personām, lai uzlabotu valsts būtiskās transporta infrastruktūras kiberdrošības noturību. Ierosinātā noteikuma mērķis ir paplašināt šo sadarbības iniciatīvu un vēl vairāk nostiprināt virszemes transporta vienību kiberdrošības sistēmu. Mēs sagaidām vērtīgas atsauksmes gan no nozares dalībniekiem, gan no sabiedrības par šo ierosināto regulējumu.
Šis noteikums atspoguļo TSA pastāvīgo uzticību prasībām, kas balstītas uz veiktspēju. Tas balstās uz veiktspēju orientētiem kiberdrošības mandātiem, ko TSA ir izdevusi ar ikgadējām drošības direktīvām kopš 2021. gada, izmantojot kiberdrošības sistēmu, ko izveidojis Nacionālais standartu un tehnoloģiju institūts, un starpnozaru kiberdrošības darbības mērķus, ko izveidojusi Kiberdrošības un infrastruktūras drošības aģentūra ( CISA).
Saskaņā ar šiem standartiem un prasībām šis noteikums piedāvā:
- Konkrētiem cauruļvadu, kravas dzelzceļa, pasažieru dzelzceļa un dzelzceļa tranzīta īpašniekiem/operatoriem, kuriem ir paaugstināts kiberdrošības riska profils, ir jāizstrādā un jāuztur visaptveroša kiberriska pārvaldības programma.
- Šiem īpašniekiem/operatoriem, kā arī tiem, kas apkalpo tikai autobusu sabiedrisko transportu un bezceļa autobusu pakalpojumus, kuri jau ir pilnvaroti ziņot Transporta drošības administrācijai (TSA) par būtiskiem fiziskās drošības jautājumiem, būs arī pienākums ziņot par kiberdrošības incidentiem Kiberdrošības un infrastruktūras drošības aģentūrai (CISA).
- Turklāt TSA esošās prasības dzelzceļa un augstāka riska autobusu ekspluatācijai tiks paplašinātas, iekļaujot augstāka riska cauruļvadu īpašniekus/operatorus, tādēļ būs jāieceļ fiziskās drošības koordinators un jāziņo TSA par būtiskām fiziskās drošības problēmām.
TSA uzsver, ka stabilas kiberdrošības sistēmas uzturēšana ir būtiska, lai nodrošinātu, ka virszemes transporta nozare ir atbilstoši sagatavota kiberrisku novēršanai un pārvaldībai. Šajā ierosinātajā regulā izklāstīto noteikumu mērķis ir uzlabot kiberdrošības noturību visā virszemes transporta sistēmu nozarē.