TSA Cybersecurity Directives
otDéfinition
Directives de la Transportation Security Administration américaine imposant des contrôles de cybersécurité obligatoires aux opérateurs de pipelines, aéroports et transports ferroviaires.
Description
Les directives TSA (Transportation Security Administration) de cybersécurité imposent des mesures obligatoires aux opérateurs d'infrastructures de transport critiques américaines : pipelines de pétrole et gaz, aéroports et compagnies aériennes, chemins de fer. Déclenchées par l'attaque Colonial Pipeline (2021), ces directives ont marqué un changement vers une régulation prescriptive du secteur OT transport.
Contexte OT/ICS
Les directives TSA pour les pipelines (SD02C) imposent notamment : désignation d'un responsable cybersécurité, signalement des incidents sous 24h à CISA, mise en place de mesures de segmentation IT/OT, plan de continuité et tests de résilience cybersécurité annuels. Elles constituent un modèle de régulation sectorielle OT influençant d'autres pays et secteurs.
Points clés
- Signalement obligatoire : notification à CISA dans les 24h de tout incident cybersécurité significatif sur les pipelines
- Mesures prescriptives : segmentation IT/OT, MFA, monitoring réseau OT — mesures techniques obligatoires non optionnelles
- Tests annuels de résilience : exercices de réponse aux incidents et tests de continuité OT exigés par la TSA
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis