Cybersicherheit im Luftfahrtsektor – ein umfassender Schutzansatz

Im Zeitalter der dynamischen Entwicklung von Informations- und Kommunikationstechnologien sowie der wachsenden Bedeutung von Daten in operativen Prozessen wird Cybersicherheit zu einem der Schlüsselelemente der Zivilluftsicherheit.

Im Zeitalter der dynamischen Entwicklung von Informations- und Kommunikationstechnologien sowie der wachsenden Bedeutung von Daten in operativen Prozessen wird Cybersicherheit zu einem der Schlüsselelemente der Zivilluftsicherheit.

Diese Verpflichtungen betreffen den Schutz kritischer informations- und kommunikationstechnischer Systeme und Daten der Luftfahrt.

Umfang der Verpflichtungen von Luftfahrtakteuren im Bereich der Cybersicherheit:

  1. Identifizierung kritischer IKT-Systeme der Luftfahrt
    Jeder Akteur ist verpflichtet, seine kritischen informations- und kommunikationstechnischen Systeme der Luftfahrt präzise zu identifizieren, die Daten verarbeiten, welche für die Sicherheit und die Gewährleistung der Kontinuität des Flugbetriebs unerlässlich sind. Diese Identifizierung bildet die Grundlage für weitere Maßnahmen im Bereich der Cybersicherheit.
  2. Risikobewertung und Umsetzung von Schutzmaßnahmen
    Auf der Grundlage einer systematischen Risikobewertung müssen diese Akteure angemessene Schutzmaßnahmen umsetzen, die die Möglichkeit eines unbefugten Zugriffs, einer Manipulation oder einer Beschädigung der kritischen Systeme minimieren. Die Umsetzung dieser Maßnahmen zielt auf den Schutz der Integrität, Vertraulichkeit und Verfügbarkeit kritischer Ressourcen ab.
  3. Entwicklung und Umsetzung von Maßnahmen zum Schutz vor Cyberangriffen
    In ihren Sicherheitsprogrammen müssen die Akteure Verfahren zur Verhütung von Cyberangriffen, Mechanismen zu deren Erkennung sowie wirksame Methoden zur Reaktion auf Vorfälle detailliert festlegen. Ziel ist es, die Zivilluftsicherheit vor Bedrohungen durch Cyberkriminalität zu schützen.
  4. Qualifikationen und Bewusstsein des Personals
    Sicherstellung, dass die für die Umsetzung und Aufrechterhaltung der Schutzmaßnahmen verantwortlichen Personen über die erforderlichen Qualifikationen und Fähigkeiten verfügen. Darüber hinaus sollte dieses Personal unter Wahrung des Prinzips des beschränkten Zugangs zu Informationen (Need-to-know-Prinzip) regelmäßig über aktuelle Bedrohungen und potenzielle Vorfälle informiert werden.

Betreiber wesentlicher Dienste und Cybersicherheit

Für Akteure, die als Betreiber wesentlicher Dienste eingestuft sind, werden die Cybersicherheitsanforderungen des Nationalen Luftsicherheitsprogramms (KPOLC) durch die Bestimmungen des Gesetzes über das nationale Cybersicherheitssystem vom 5. Juli 2018 ersetzt. Dies bedeutet, dass gemäß diesen Vorschriften fortschrittlichere und strengere Schutzstandards angewendet werden müssen.

Verpflichtungen aus den Unionsvorschriften

Luftfahrtakteure, einschließlich der Betreiber wesentlicher Dienste, sind außerdem zu Folgendem verpflichtet:

  • Organisation von Schulungen gemäß den Anforderungen der Ziffer 11.2.8 des Anhangs der Durchführungsverordnung (EU) 2015/1998, die spezifische Zivilluftsicherheitsmaßnahmen betreffen;
  • Durchführung einer Zuverlässigkeitsüberprüfung für Personen mit Administratorrechten oder unbeschränktem Zugang zu kritischen Systemen gemäß Ziffer 11.1.2 Buchstabe c der gleichen Verordnung.

Vertrauen Sie den Experten – umfassende Cybersicherheitsunterstützung mit Avsec.pl

Durch die Einhaltung der oben genannten Anforderungen und die ständige Verbesserung der internen Sicherheitsverfahren gewährleisten die Akteure des Luftfahrtsektors ein hohes Maß an Cybersicherheit, das die Grundlage für das ordnungsgemäße Funktionieren der gesamten Branche sowie für den wirksamen Schutz von Ressourcen und kritischer Infrastruktur bildet.

In diesem Zusammenhang bietet Avsec.pl eine vom Präsidenten des Zivilluftfahrtamtes genehmigte Schulung von Personen an, die Aufgaben im Zusammenhang mit Cyber-Bedrohungen wahrnehmen, welche den Anforderungen gemäß Ziffer 11.2.8 des Anhangs der Durchführungsverordnung (EU) 2015/1998 der Kommission vom 5. November 2015 zur Festlegung detaillierter Maßnahmen für die Durchführung der gemeinsamen grundlegenden Standards für die Luftsicherheit entspricht.

Darüber hinaus bietet Avsec.pl unter Nutzung seiner langjährigen Erfahrung im Bereich der Zivilluftsicherheit kooperierenden Akteuren eine spezialisierte Beratung bei der Identifizierung kritischer informations- und kommunikationstechnischer Systeme der Luftfahrt sowie bei der Umsetzung geeigneter Maßnahmen zu deren wirksamem Schutz vor Cyber-Bedrohungen an.