2017年-普华永道全球_Aviation_Perspectives_Volume_44_–_Cybersecurity_reaction_8页_1mb
报告摘要
详细总结:航空业的网络安全应对策略
核心内容
本报告是“航空视角”系列的第四部分,重点讨论航空公司如何有效应对网络安全威胁。文章强调,面对日益频繁的网络攻击,航空公司必须将网络安全视为一项综合性的业务问题,而不仅仅是技术问题。有效的应对策略应涵盖反应机制、团队协作、资源分配、持续改进和信息共享等多个方面。
主要观点
1. 网络安全反应的重要性
- 网络安全反应是全面网络安全战略的一部分,与预防和检测同等重要。
- 即使无法完全防止所有攻击,也应通过建立有效的反应机制来减少损失和风险。
- 网络攻击可能对客户、品牌、财务和运营造成严重影响,因此必须及时应对。
2. 定义参数和协议
- 航空公司应明确如何定义网络事件、如何应对以及如何评估影响。
- 建立一个分级的事件响应矩阵,将攻击分为高、中、低影响,并制定相应的应对措施。
- 不同级别的事件应由不同层级的领导负责,例如CIO或法务团队,确保决策的及时性和有效性。
3. 建立响应结构
- 大型航空公司通常有三种类型的事件响应结构:IT操作、危机管理、网络安全。
- 网络安全事件需要专门的响应机制,因为其影响可能远超IT系统的表面故障。
- 应对团队应具备快速识别和处理攻击的能力,避免攻击扩大化。
4. 区域能力构建
- 具有全球运营的航空公司应建立区域响应能力,以应对不同地区的威胁。
- 区域团队可以更迅速地响应本地化攻击,避免因资源不足而延误处理。
5. 三支柱响应机制
- 成功的网络安全应对需要信息安全部门、法务团队和企业沟通团队的协同合作。
- 建议成立一个由这三个部门代表组成的常设工作组,负责制定、审查和更新响应计划。
- 在事件发生时,应指定一位负责人,确保响应流程的清晰和高效。
6. 足够的资源和资金
- 防范和检测投入通常高于响应投入,但响应同样需要专业人才和充足资源。
- 建议设立专门的事件响应职位,确保具备相关技能和经验。
- 与第三方服务合作,如网络安全取证和事件调查,可以弥补内部资源的不足。
7. 模拟与演练
- 模拟演练是提升应对能力的重要手段,有助于识别流程漏洞并优化响应策略。
- 常见演练内容包括事件分级、通知流程、数据收集和恢复计划。
8. 捕获并应用经验教训
- 事件发生后,应系统地总结经验教训,以改进未来的应对措施。
- 通过建立指标体系,将经验教训转化为实际改进措施,形成持续优化的闭环。
9. 报告威胁与信息共享
- 航空公司应积极参与行业信息共享机制,如A-ISAC(航空信息共享与分析中心)。
- 通过信息共享,航空公司可以更早识别潜在威胁并采取预防措施。
- 当前威胁主要集中在客户数据获取、企业信息攻击、物理系统入侵和运营中断等方面。
关键信息
- 2015年波兰航空事件:一架载有数百名乘客的飞机因DDoS攻击被延误5小时。
- CIS报告:75个美国机场曾遭受APT攻击,其中两个被入侵。
- GAO建议:FAA需采取更全面的网络安全措施以保障空域安全。
- 每月攻击数量:欧洲航空安全局(EASA)指出,航空系统每月面临约1000次攻击。
- 网络安全工具与资源:PwC提供网络安全网站、威胁模拟工具(Game of Threats™)和行业信息平台(Broader Perspectives)。
建议措施
- 建立清晰的事件响应矩阵。
- 设立专门的事件响应职位。
- 与第三方服务整合,提升响应能力。
- 定期进行模拟演练。
- 实施系统化的经验总结机制。
- 参与行业信息共享平台,如A-ISAC。
联系方式
如需进一步讨论报告内容,可联系以下PwC专家:
航空业专家:
- Jonathan Kletzel:美国交通运输与物流负责人
- Alexander T. Stillman:美国交通运输与物流总监
- Rajeet Mohan:美国交通运输与物流总监
- Bryan Terry:美国交通运输与物流高级总监
- Richard Wysong:美国交通运输与物流总监
网络安全专家:
- Charles Beard:美国咨询合伙人,法务服务
- Rik Boren:美国咨询合伙人,网络安全与隐私
- Mickey Roach:美国咨询合伙人,网络安全与隐私
- Mir Kashifuddin:美国咨询总监,网络安全与隐私
- Darren Orf:美国咨询总监,网络安全与隐私
- Vincent Scott:美国咨询经理,网络安全与隐私
编辑贡献者:
- Gloria Gerstein
- Diana Garsia:美国交通运输与物流市场高级经理
资源链接
- PwC航空网络安全网站:www.pwc.com/us/airlines-cybersecurity
- PwC & Wall Street Journal网络安全中心:Broader Perspectives
- 威胁模拟工具:Game of Threats™
- 博客:Ready to play Game of Threats?
结论
航空公司必须将网络安全视为一项核心业务问题,投入足够的资源和精力进行应对。通过建立完善的响应机制、持续优化流程、加强信息共享和定期演练,航空公司可以有效降低网络攻击带来的风险和影响。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载