Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Aggiornamenti Cruciali per Proteggere il Settore dei Gasdotti: TSA emette nuove direttive di sicurezza informatica

Aggiornamenti Cruciali per Proteggere il Settore dei Gasdotti: TSA emette nuove direttive di sicurezza informatica

6 Agosto 2023 09:55

La Transportation Security Administration (TSA) degli Stati Uniti D’America ha emesso dei regolamenti aggiornati sulla sicurezza informatica per le aziende che gestiscono gasdotti per liquidi pericolosi, impianti di gas naturale e gas naturale liquefatto (GNL).

I regolamenti sono stati originariamente introdotti nel 2021 a seguito di un attacco informatico al Colonial Pipeline che ha portato a carenze di benzina sulla costa orientale degli Stati Uniti. Nel maggio 2022, la TSA ha aggiornato le linee guida post-scadenza.

Le regole aggiornate includono alcuni aggiustamenti, ma per lo più ripetono i regolamenti precedenti. Nel complesso, le modifiche mirano a colmare le lacune normative e fornire agli operatori una maggiore flessibilità in termini di protezione del sito.

Advertising

La parte principale della direttiva è rimasta invariata. Le aziende devono notificare alla TSA una serie di misure di sicurezza informatica, tra cui lo sviluppo di un piano di risposta agli incidenti, la creazione di un responsabile della sicurezza informatica, la scansione delle vulnerabilità, la segmentazione della rete e altro ancora.

Secondo le nuove regole, gli operatori devono presentare annualmente:

  • un piano di valutazione della sicurezza informatica aggiornato per la revisione e l’approvazione della TSA;
  • una relazione sui risultati della valutazione dell’anno precedente;
  • un programma per la verifica delle misure di sicurezza informatica;
  • i risultati dei test di almeno due obiettivi del Cybersecurity Incident Response Plan (CIRP);
  • Inoltre, ogni 3 anni dovrebbe essere effettuata una valutazione completa della sicurezza, accompagnata da un’adeguata relazione.

Gli esperti di sicurezza informatica dei gasdotti hanno sottolineato che la direttiva contiene anche una serie di aggiornamenti minori, principalmente legati all’obbligo degli operatori di notificare alla TSA le modifiche ai loro piani o alle operazioni del gasdotto.

L’aggiornamento offre inoltre ai proprietari e agli operatori la possibilità di utilizzare vari standard di settore, il NIST Cybersecurity Framework e la serie di standard ISA/IEC 62443 per i sistemi di automazione e controllo del sistema di controllo industriale (ICS).


📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su 🔔 Google News.
Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram.
Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici


Pietro Melillo 300x300
Membro e Riferimento del gruppo di Red Hot Cyber Dark Lab, è un ingegnere Informatico specializzato in Cyber Security con una profonda passione per l’Hacking e la tecnologia, attualmente CISO di WURTH Italia, è stato responsabile dei servizi di Cyber Threat Intelligence & Dark Web analysis in IBM, svolge attività di ricerca e docenza su tematiche di Cyber Threat Intelligence presso l’Università del Sannio, come Ph.D, autore di paper scientifici e sviluppo di strumenti a supporto delle attività di cybersecurity. Dirige il Team di CTI "RHC DarkLab"
Aree di competenza: Cyber Threat Intelligence, Ransomware, Sicurezza nazionale, Formazione