前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >小蜜蜂公益译文 --航空网络安全指导手册第1部分:组织安全文化与状况(附录)

小蜜蜂公益译文 --航空网络安全指导手册第1部分:组织安全文化与状况(附录)

作者头像
绿盟科技研究通讯
发布2021-08-06 14:23:03
2970
发布2021-08-06 14:23:03
举报

附录A:机上数据隐私

针对应用程序、系统、基础设施或网络创建、传输和/或存储的个人信息和数据,近几年,全世界范围内陆续出台了《欧盟通用数据保护条例》(GDPR[1])和其他同类条例,以保护这些信息和数据的隐私和安全。在不同航空利益相关者之间流动并连接到飞行器的数据也属于这些法规的管辖范围。飞行器各域中对运营者的价值主张至关重要的是PIESD域。尽管PIESD不控制飞行器,但它与其他域同等重要,因为它是乘客的骨干网络,乘客只有在确定所连接的环境安全可靠且个人身份信息(PII)和数据的隐私得到妥善保护后才能放心使用网络。无论是在地面还是在空中,对隐私和安全的要求都是相同的,如果发生数据泄露,都将遭受罚款。

在组织层面,航空公司授权处理各种个人信息,当发生数据泄露(数据丢失、损坏或被盗等)时,会被要求支付数额不等的罚款。有些航空公司已经因为数据泄露被处以数亿美元或欧元的罚款。飞行器上的部分系统存储并传输个人信息,通常包括机组系统(如受PCI DSS约束的信用卡支付系统),还有向乘客提供的无线互联网连接系统,这些系统也会存储、传输或访问需要保护的个人信息或PII。需要对信息、系统和数据进行相应的识别、分级或分类并进行保护。要知道,乘客对乘客的网络攻击对企业的信任度和声誉有很大影响。针对可能发生或允许这种攻击的网络,应开发用例场景,部署安全措施和缓解措施,并定期评估,维护良好的网络安全状况。

参考文献


[42]EU GDPR,欧洲议会和欧洲理事会2016年4月27日通过2016/679(EU)条例,就个人数据的处理及自由移动为自然人提供保护,就此废止 95/46/EC指令(通用数据保护条例).

原文链接:

https://csrc.nist.gov/publications/detail/nistir/8011/vol-4/final

关于小蜜蜂翻译组公益译文项目

小蜜蜂翻译组公益译文项目,旨在分享国外先进网络安全理念、规划、框架、技术标准与实践,将网络安全战略性文档翻译为中文,为网络安全从业人员提供参考,促进国内安全组织在相关方面的思考和交流。

内容编辑:翻译组郝秀文 责任编辑:王星凯

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-07-22,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 绿盟科技研究通讯 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
对象存储
对象存储(Cloud Object Storage,COS)是由腾讯云推出的无目录层次结构、无数据格式限制,可容纳海量数据且支持 HTTP/HTTPS 协议访问的分布式存储服务。腾讯云 COS 的存储桶空间无容量上限,无需分区管理,适用于 CDN 数据分发、数据万象处理或大数据计算与分析的数据湖等多种场景。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档