NIS2 pentru Transport — aerian, feroviar, naval, rutier
Operatorii de aeroporturi, companiile aeriene, administratorii de infrastructură feroviară (CFR), porturile maritime și fluviale, și operatorii de transport rutier critic sunt entități esențiale NIS2. Entitățile reglementate de ARR, AACR sau AFER sunt în scope.
De ce este transport reglementat de NIS2?
Transportul conectează economia și societatea. Un incident cibernetic care blochează traficul aerian, sistemele de gestionare a trenurilor sau logistica porturilor are efecte în cascadă asupra lanțurilor de aprovizionare și siguranței publice.
Cerințe NIS2 aplicabile sectorului transport
Protecția sistemelor critice de control al traficului și infrastructurii de comunicații.
Proceduri de răspuns la incidente integrate cu protocoalele de siguranță operațională.
Evaluarea furnizorilor de sisteme avionice, SCADA feroviar și software de management.
MFA pentru accesul la sisteme de control operațional și date ale pasagerilor.
Raportare la DNSC și autoritățile sectoriale (AACR, AFER, ARR) în 24h.
Atacuri frecvente în sectorul transport
- Atacuri asupra sistemelor de management al traficului aerian (ATM)
- Compromiterea sistemelor ERTMS/ETCS de control feroviar
- Ransomware pe sistemele de logistică și tracking al mărfurilor
- Atacuri DDoS asupra platformelor de rezervare și check-in
- Furt de date ale pasagerilor (API — Advance Passenger Information)
- Manipularea sistemelor GPS/AIS de urmărire a navelor
Verifică dacă domeniul tău respectă cerințele NIS2
SecureCheck verifică automat 8 din controalele NIS2 direct pe domeniul tău, fără instalare, în mai puțin de 60 de secunde.
Entitățile din Anexa I trebuie să se înregistreze la DNSC conform OUG 155/2024.