Ayrı kayıtlar, ortak riskler
Havacılıkta bilgi güvenliği olayı her zaman yalnız BT olayı değildir. Uçuş operasyonu, bakım, planlama, yer hizmeti veya kritik tedarikçi üzerindeki veri ve sistem etkisi emniyet kararlarını etkileyebilir. Bu nedenle güvenlik risklerinin SMS içinde görünür bir arayüzü olmalıdır.
Entegrasyon noktaları
- Ortak bağlam ve kritik hizmet envanteri
- Emniyet etkisi olan bilgi güvenliği risk senaryoları
- Olay sınıflandırma, eskalasyon ve ilgili yönetim fonksiyonuna bildirim
- Değişiklik yönetiminde siber güvenlik ve emniyet etkisinin birlikte değerlendirilmesi
- Tatbikat, öğrenilen ders ve düzeltici faaliyetin ortak takibi
Uygulama örneği
Uçuş planlama verisini işleyen dış hizmette yaşanan erişim kesintisi; sadece kullanılabilirlik olayı olarak değil, operasyonel karar ve emniyet etkisi açısından ele alınmalıdır. Olay kaydı, teknik kök neden, operasyonel etki, bildirim kararları ve düzeltici faaliyet arasındaki ilişkiyi göstermelidir.
Denetim kanıtı
Arayüz sorumlulukları, olay yönetim akışı, ortak risk değerlendirmesi, değişiklik değerlendirmesi ve tatbikat sonucu kanıt setinin temelini oluşturur. Ayrıntılı yükümlülükler için geçerli düzenleyici metin esas alınmalıdır.
Kaynak ve sonraki adım
EASA siber güvenlik alanı, havacılık siber güvenliği ve Part-IS çalışmalarına ilişkin resmî bilgi yayımlar. Sektörel hazırlık için eğitim kataloğuna göz atın.
