Telegram Group & Telegram Channel
Авиационные правила информационной защиты и кибербезопасности EASA Part-IS вступают в силу уже в октябре 2025 года

Опубликованные ещё в феврале 2023 авиационные правила EASA Part-IS будут распространятся на организации разработчика, изготовителя, ТОиР, эксплуатантов воздушных судов и поставщиков ОрВД услуг. Беспилотные авиационные системы (БАС) пока остались за скобками, но как мне кажется это лишь вопрос времени, когда на БАС так же будут распространятся подобные требования, но с меньшей строгостью из-за меньших рисков в соответствии с риск-ориентированным подходом.

Part-IS — это новая обязательная система EASA (Европейского агентства безопасности полетов), которая официально связывает кибербезопасность напрямую с безопасностью полетов. Она требует от организаций внедрения надежной системы управления информационной безопасностью (СУИБ) для защиты критически важных для безопасности данных и взаимосвязанных систем от киберугроз.

⏱️ Ключевые даты:
Октябрь 2025 г.: Крайний срок для организаций, получивших сертификат EASA Организации разработчика (Design Organisation Approval - DOA) и организаций с сертификатом изготовителя (Production Organisation Approval - POA).
Февраль 2026 г.: Крайний срок для всех остальных сертифицированных организаций.

Зачем нужны авиационные правила EASA Part-IS?
Современная авиация опирается на высокосвязанные цифровые системы. Система Part-IS обеспечивает проактивное управление киберрисками, которые могут угрожать безопасности полетов, во всей авиационной экосистеме — от разработки до вывода из эксплуатации. Речь идет о повышении устойчивости к кибератакам всей отрасли.
К распространенным сложностям внедрения относятся:
- Интерпретация сложности нормативных требований.
- Интеграция СУИБ с существующими системами безопасности (СУБП) и качества (СМК).
- Управление ограничениями ресурсов и соблюдением требований цепочки поставок.
- Обеспечение безопасности устаревших систем.
Хорошая новость заключается в том, что Part-IS соответствует известным стандартам, таким как ISO27001, используемый многими организациями.

Помимо обеспечения соответствия требованиям, Part-IS — это отличная возможность для всей авиационной экосистемы укрепить коллективную устойчивость и подготовить авиационную отрасль к будущему, противодействуя меняющемуся ландшафту киберугроз.

По следам кибератаки на Аэрофлот 28 июля 2025 г. до сих пор сведений о разработке российского аналога "ФАП-ИС" из Росавиации и Минтранса РФ пока нет даже по неофициальным данным. Остаётся надеяться, что новую киберугрозу безопасности полётов в РФ учтут при разработке государственной программы безопасности полётов.

Подробно с авиационными правилами, методами определения соответствия и руководящими материалами для EASA Part-IS можно ознакомиться по ссылке.

#БезопасностьПолётов #КиберБезопасность #СУИБ #МеждународнаяПрактика #EASA #ИнфоБез
👍12🤔6👨‍💻4🏆21



group-telegram.com/runavia/5973
Create:
Last Update:

Авиационные правила информационной защиты и кибербезопасности EASA Part-IS вступают в силу уже в октябре 2025 года

Опубликованные ещё в феврале 2023 авиационные правила EASA Part-IS будут распространятся на организации разработчика, изготовителя, ТОиР, эксплуатантов воздушных судов и поставщиков ОрВД услуг. Беспилотные авиационные системы (БАС) пока остались за скобками, но как мне кажется это лишь вопрос времени, когда на БАС так же будут распространятся подобные требования, но с меньшей строгостью из-за меньших рисков в соответствии с риск-ориентированным подходом.

Part-IS — это новая обязательная система EASA (Европейского агентства безопасности полетов), которая официально связывает кибербезопасность напрямую с безопасностью полетов. Она требует от организаций внедрения надежной системы управления информационной безопасностью (СУИБ) для защиты критически важных для безопасности данных и взаимосвязанных систем от киберугроз.

⏱️ Ключевые даты:
Октябрь 2025 г.: Крайний срок для организаций, получивших сертификат EASA Организации разработчика (Design Organisation Approval - DOA) и организаций с сертификатом изготовителя (Production Organisation Approval - POA).
Февраль 2026 г.: Крайний срок для всех остальных сертифицированных организаций.

Зачем нужны авиационные правила EASA Part-IS?
Современная авиация опирается на высокосвязанные цифровые системы. Система Part-IS обеспечивает проактивное управление киберрисками, которые могут угрожать безопасности полетов, во всей авиационной экосистеме — от разработки до вывода из эксплуатации. Речь идет о повышении устойчивости к кибератакам всей отрасли.

К распространенным сложностям внедрения относятся:
- Интерпретация сложности нормативных требований.
- Интеграция СУИБ с существующими системами безопасности (СУБП) и качества (СМК).
- Управление ограничениями ресурсов и соблюдением требований цепочки поставок.
- Обеспечение безопасности устаревших систем.
Хорошая новость заключается в том, что Part-IS соответствует известным стандартам, таким как ISO27001, используемый многими организациями.

Помимо обеспечения соответствия требованиям, Part-IS — это отличная возможность для всей авиационной экосистемы укрепить коллективную устойчивость и подготовить авиационную отрасль к будущему, противодействуя меняющемуся ландшафту киберугроз.

По следам кибератаки на Аэрофлот 28 июля 2025 г. до сих пор сведений о разработке российского аналога "ФАП-ИС" из Росавиации и Минтранса РФ пока нет даже по неофициальным данным. Остаётся надеяться, что новую киберугрозу безопасности полётов в РФ учтут при разработке государственной программы безопасности полётов.

Подробно с авиационными правилами, методами определения соответствия и руководящими материалами для EASA Part-IS можно ознакомиться по ссылке.

#БезопасностьПолётов #КиберБезопасность #СУИБ #МеждународнаяПрактика #EASA #ИнфоБез

BY Андрей Патраков RunAvia




Share with your friend now:
group-telegram.com/runavia/5973

View MORE
Open in Telegram


Telegram | DID YOU KNOW?

Date: |

In addition, Telegram now supports the use of third-party streaming tools like OBS Studio and XSplit to broadcast live video, allowing users to add overlays and multi-screen layouts for a more professional look. Groups are also not fully encrypted, end-to-end. This includes private groups. Private groups cannot be seen by other Telegram users, but Telegram itself can see the groups and all of the communications that you have in them. All of the same risks and warnings about channels can be applied to groups. The news also helped traders look past another report showing decades-high inflation and shake off some of the volatility from recent sessions. The Bureau of Labor Statistics' February Consumer Price Index (CPI) this week showed another surge in prices even before Russia escalated its attacks in Ukraine. The headline CPI — soaring 7.9% over last year — underscored the sticky inflationary pressures reverberating across the U.S. economy, with everything from groceries to rents and airline fares getting more expensive for everyday consumers. The gold standard of encryption, known as end-to-end encryption, where only the sender and person who receives the message are able to see it, is available on Telegram only when the Secret Chat function is enabled. Voice and video calls are also completely encrypted. These entities are reportedly operating nine Telegram channels with more than five million subscribers to whom they were making recommendations on selected listed scrips. Such recommendations induced the investors to deal in the said scrips, thereby creating artificial volume and price rise.
from sg


Telegram Андрей Патраков RunAvia
FROM American