לעצטע ריוויזשאַנז צו סייבערסעקוריטי רעגיאַליישאַנז אין די אי.

דער ערשטער גרינג אַקסעס כּללים (EAR) פֿאַר אינפֿאָרמאַציע זיכערהייט (טייל איז) פון די אייראפעישע יוניאַן אַוויאַטיאָן סאַפעטי אַגענסי (EASA) שטעלן אויס "רעקווירעמענץ פֿאַר די פאַרוואַלטונג פון אינפֿאָרמאַציע זיכערהייט ריסקס מיט אַ פּאָטענציעל פּראַל אויף ייווייישאַן זיכערקייַט". פריערדיקע סייבערסעקוריטי כּללים זענען לימיטעד צו אָעם - ניט ענלעך די EAR (טייל איז), וואָס אַפּלייז איבער די גאנצע ייווייישאַן סעקטאָר. העסקעם דעדליינז פון אקטאבער 2025 און פעברואר 2026 וועט אַפּלייז צו פאַרשידענע טייפּס פון אָרגאַניזאַציע, ווי דיפיינד אין שטיצן אי.יו. געזעצן.

די אַרייַננעמען: וישאַלט אָרגאַנאַזיישאַנז, פּראַוויידערז פון לופטוואָרטהנעסס פאַרוואַלטונג, לופט אָפּערייטערז, עראָו-מעדיציניש סענטערס, לופט פאַרקער קאָנטראָללער טריינינג אָרגאַנאַזיישאַנז און אָפּערייטערז פון פלי סימיאַליישאַן מיטל. אויך אויף דער רשימה זענען ערפּאָרץ, קאָמוניקאַציע ינפראַסטראַקטשער פּראַוויידערז, נאַוויגאַציע ינפראַסטראַקטשער אָרגאַנאַזיישאַנז, לופט טאָווערס און סערוויילאַנס אַוטפיץ.

די כּללים זענען דיזיינד צו ענשור אַז אינפֿאָרמאַציע זיכערהייט ריסקס זענען יפעקטיוולי געראטן אין די ייווייישאַן אינדוסטריע, אַ וויכטיק פאַקטאָר אין אַלגעמיין זיכערקייַט. עס איז שוין איינגעשלאסן געווארן צו פאראייניגן מיט יו.עס.אייאציע סטאנדארטן, און רעגולערע אפדעיטס צו Easy Access Rules (Part IS) זענען פּלאַננעד, מאכן זיי א סכום רעגולאציעס וועלכע וועלן זיך אנטוויקלען מיט דער צייט.

דעטעקט, באַשיצן, רעספּאָנד און צוריקקריגן

לויפן אַן אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם (ISMS) איז שליסל פֿאַר ייווייישאַן אָרגאַנאַזיישאַנז וואָס דאַרפֿן צו זיין געהאָרכיק מיט די כּללים. אנדערע וויכטיק קאַמפּאָונאַנץ דעקן זיכערהייט מאָניטאָרינג, אַדאַץ און מיטלען וואָס ווייזן אָרגאַנאַזיישאַנז צו אַ גרעסערע צייַטיקייַט פון סייבער זיכערהייט. זיי זענען:

⦁ פאַרלייגן און אַרבעטן אַן ISMS
⦁ ינסטרומענט און טייַנען אַן אינפֿאָרמאַציע זיכערהייט פּאָליטיק
⦁ ידענטיפיצירן, אָפּשאַצן און ויסמיידן אינפֿאָרמאַציע זיכערהייט ריסקס
⦁ סאַקאָנע דיטעקשאַן פֿאַר געשעענישן שייַכות צו ייווייישאַן זיכערהייט
⦁ נעמען רימידיאַל אַקשאַנז צו אַדרעס פיינדינגז נאָוטאַפייד דורך אַ קאָמפּעטענט אויטאָריטעט
⦁ זיכערהייט ריפּאָרטינג
⦁ העסקעם מאָניטאָרינג
⦁ באַקענען אַ קעסיידערדיק פֿאַרבעסערונג פּראָצעס

Ken Munro איז סעאָ אין Pen Test Partners, אַ פירמע פון ​​וק-באזירט דורכדרונג טעסטערס מיט קלייאַנץ אין די ייווייישאַן סעקטאָר. ער דערציילט ISMS.online אַז אַדאַפּטינג ISO 27001 וועט העלפֿן ייווייישאַן סעקטאָר אָרגאַניזאַציע צו נאָכקומען מיט די נייַע אי.יו.

"די EAR (טייל איז) טאַקע נאָכגיין יגזיסטינג סטאַנדאַרדס אַזאַ ווי ISO 27001, אַזוי אָרגאַנאַזיישאַנז מיט יגזיסטינג העסקעם פראַמעוואָרקס זאָל געפֿינען מאַפּינג גאַנץ פּשוט," ער דערקלערט.

אָבער, פאַרשידענע לעוועלס פון סייבערסעקוריטי בעסטער פּראַקטיסיז אין דעם סעקטאָר קען באַווייַזן אַ אַרויסרופן פֿאַר עטלעכע.

"אונדזער דערפאַרונג אין די ייווייישאַן סעקטאָר ווי אַ גאַנץ האט אנגעוויזן זייער וועריאַבאַל לעוועלס פון זיכערהייט צייַטיקייַט. עטלעכע פון ​​​​דעם איז פאַרשטיייק: וואָלט מיר דערוואַרטן אַ קליינטשיק רעגיאָנאַל אַעראָפּאָרט צו האָבן די זעלבע מדרגה פון צייַטיקייַט ווי אַ גרויס כאַב אַעראָפּאָרט? די אַרויסרופן דאָ איז אַז דער טראַוולער און זייער באַגאַזש זענען סקרינד אין די פונט פון טשעק-אין, נישט אַריבערפירן, וואָס קען ויסשטעלן קאַנעקטינג פלייץ, "מונראָ דערקלערט.

"וואָס וואָלט מיר דערוואַרטן אַז אַ גרויס ערליין זאָל האָבן די זעלבע מדרגה פון צייַטיקייַט ווי אַ קליין רעגיאָנאַל אָפּעראַטאָר? זיי וועלן האָבן ענלעך פלי זיכערקייַט רעזשים, אָבער דער זעלביקער גראַד פון סייבער זיכערהייט רעזשים איז ווייניקער מסתּמא.

עס איז דעריבער אַ אַרויסרופן צו געפֿינען אַ וועג צו פאָרטיפיי די שוואַך פֿאַרבינדונגען אין די קייט אַריבער די ייווייישאַן סעקטאָר.

טורבולאַנס פאָרויס?

די נייַע כּללים געבן עטלעכע ביישפילן פון אָנווענדלעך אין טערמינען פון זייער פאַרנעם, בשעת זיי זענען אַ "ביסל קורץ פון דעטאַל" קאַמפּערד מיט אנדערע סקימז אַזאַ ווי CAA ASSURE, לויט Munro.
די CAA ASSURE (Cyber ​​Audit) סכעמע איז אַ דריט-פּאַרטיי קאָנטראָלירן מאָדעל דעוועלאָפּעד דורך די וק סיוויל אַוויאַטיאָן אויטאָריטעט (CAA) אין שוטפעס מיט CREST.

"דאָס [פעלן פון דעטאַל אין EAR] מיינט אַ ביסל אין שאַנסן מיט די CAA ASSURE סכעמע, וואָס מאכט באַטייטיק מי צו ידענטיפיצירן קריטיש סיסטעמען אין ערליינז און ערפּאָרץ," Munro דערקלערט. "דאָס האט געהאָלפֿן אָפּערייטערז פאָקוס זייער השתדלות אויף די סיסטעמען וואָס קען ווירקן פלי זיכערקייַט אָדער פאַרמייַדן דיספּאַטשינג פון פלייץ. יעדער קען האָבן באַטייטיק זיכערקייַט ימפּאַקץ. ”

Munro קומט אויס: "עס איז אַן פּרווון צו געבן עטלעכע ביישפילן פון פּאָטענציעל אנפאלן אין אַפּפּענדיקס 1, אָבער דאָס מיינט גאַנץ אַ טראַפ סעלעקציע און פעלן פילע וויכטיק געביטן. די ריזיקירן דאָ איז אַז אָרגאַנאַזיישאַנז פאָקוס אויף די ביישפילן געגעבן אויף די קאָסט פון אנדערע געביטן. ”

Hugo Teso, אַ געשעפט פּילאָט און אַן עקספּערט אין אַוויאַטיאָן סייבער זיכערהייט, געדינט ווי אַ פונדרויסנדיק עקספּערט אין דעם פּראָצעס וואָס געפירט צו דער אַנטוויקלונג פון די רעגולירן. אין אַ פּאָסטן אויף לינקעדין, ער זאגט אַז די רעגיאַליישאַנז גיין ווייַטער פון "נאָר ריקוויירינג אַן ISMS" פֿאַר אין-פאַרנעם אָרגאַנאַזיישאַנז.

די שטיצן 278-בלאַט דאָקומענט מיט EAR Part-IS און זייער פאַרנעם שטעלעס אַן ISMS ווי אַ שליסל קאָמפּאָנענט, אָבער אין קיין מיטל דער בלויז שריט אין ווערן געהאָרכיק.

פּריפּערינג פֿאַר נעמען אַוועק

אָבער, ISO 27001 איז אַ גוט אָרט צו אָנהייבן, לויט אנדערע עקספּערץ.

"ווי עראָוספּייס קאָמפּאַניעס גרייטן זיך פֿאַר די אַפּקאַמינג אי.יו. ייווייישאַן סייבערסעקוריטי רעגיאַליישאַנז EASA EAR Part-IS, איינער פון די ערשטע סטעפּס זיי קענען נעמען איז צו פאַרלייגן אַן ISMS וואָס איז געהאָרכיק מיט די ISO 27001 נאָרמאַל," טענהט סאַם פּעטערס, ISMS.online טשיף פּראָדוקט אָפיציר.

"דורך פּראָואַקטיוולי ארבעטן צו ISO 27001 העסקעם איצט, אַעראָספּאַסע אָרגאַנאַזיישאַנז קענען באַקומען אַ אָנהייב צו טרעפן EASA רעקווירעמענץ און באַווייַזן צו רעגיאַלייטערז אַז זיי נעמען סייבערסעקוריטי עמעס."

Peters גייט אויף מיט אַ פּלאַן פון קאַמף פֿאַר העסקעם מאַנאַדזשערז און די פאַראַנטוואָרטלעך פֿאַר סייבערסעקוריטי אין די ייווייישאַן סעקטאָר.

"דער ערשטער פאַסע וואָלט זיין צו דעפינירן די פאַרנעם פון די ISMS באזירט אויף די פירמע 'ס ייווייישאַן באַדינונגס און אַסעץ וואָס וועט פאַלן אונטער EASA פאַרזע," ער זאגט.

"א פולשטענדיק ריזיקירן אַסעסמאַנט קענען דעריבער ידענטיפיצירן סייבער-וואַלנעראַביליטיז און מאַפּע צונעמען קאָנטראָלס פֿון ISO 27001 צו פארשטארקן דיפענסיז אין קריטיש געביטן. טינגז ווי אַקסעס קאָנטראָל פּאַלאַסיז, ​​סאַפּלייער פאַרוואַלטונג, ינסידענט ענטפער פּלאַנז און שטעקן זיכערהייט טריינינג זאָל זיין פּרייאָראַטייזד.

רעגאַרדלעסס פון EAR Part-IS רעקווירעמענץ, געטינג ISO 27001 וועט געבן געשעפט בענעפיץ צו ייווייישאַן סעקטאָר פּראַוויידערז.

"א צוגעלייגט נוץ צו עמברייסינג ISO 27001 איז אַז עס נעמט אַ האָליסטיק, פּראָצעס-באזירט צוגאַנג צו אינפֿאָרמאַציע זיכערהייט. דאָס מאכט די ISMS אַ געזונט געשעפט שאָפער, אַלאַוינג עראָוספּייס קאָמפּאַניעס צו ידענטיפיצירן יניפעקטיווז, רעדוצירן ריזיקירן און מאַכן דאַטן-געטריבן ינוועסמאַנט דיסיזשאַנז איבער די גאנצע אָרגאַניזאַציע, "ער אויסשליסלעך.

"ווען דער טערמין פֿאַר EASA EAR Part-IS העסקעם אַפּראָוטשיז, נאָך געגרינדעט ISO 27001 פראַמעוואָרקס וועט העלפֿן עראָוספּייס אָרגאַנאַזיישאַנז באַווייַזן צו EASA אַדאַטערז אַז זיי האָבן ימפּלאַמענאַד אַ דערוואַקסן יסמס טיילערד צו די יינציק סייבער ריסקס פון די ייווייישאַן אינדוסטריע. נעמען די פּראָואַקטיוו סטעפּס הייַנט וועט מאַכן די העסקעם נסיעה סמודער מאָרגן. ”