Cadre réglementaire émis par l’EASA pour une aviation cyber-résiliente
Une connectivité ininterrompue est devenue une considération primordiale dans l’industrie aéronautique où des réseaux plus numérisés, axés sur les données, l’IA et le ML (Machine Learning), avec des systèmes informatiques, le cloud et des plateformes nécessitent une cybersécurité et une sécurité de l’information maximale. Cela est particulièrement pertinent entre les avions, les hélicoptères, les compagnies aériennes, les centres de contrôle des opérations intégrées (IOCC), les MRO, les aéroports et la gestion du trafic aérien (ATM) où la sécurité de l’information est cruciale.
La partie IS (ou Part-IS) (règlements (UE) 2023/203 et (UE) 2022/1645) est la dernière réglementation de l’EASA visant à identifier et à gérer les risques liés à la sécurité de l‘information (IS) ayant un impact potentiel sur la sécurité de l’aviation.
La Partie-IS fournit un cadre réglementaire pour la gouvernance, la gestion des risques et des incidents, l’amélioration continue et le report d’événements. Elle permet à l’écosystème de l’aviation d’atténuer les cybermenaces et d’y répondre. L’objectif global étant d’améliorer la cyber résilience afin de garantir la sécurité aérienne.
Un grand défi sera l’intégration efficace du Système de Management de la Sécurité (SMS) et du Système de Management de la Sécurité de l’Information (ISMS) dans la gestion de la conformité et de la résilience de l’entreprise.
Qui doit se conformer à la Partie-IS ?
La Partie-IS sera obligatoire à partir d’octobre 2025 pour les organismes agréés par l’EASA, dans le cadre du règlement délégué (UE) 2022/1645, et d’ici février 2026 pour les autres organismes.
Pourquoi Airbus Protect ?
L’aviation est dans notre ADN
Depuis plus de trois décennies, nous travaillons dans le domaine de la cybersécurité, de la sécurité de l’information et de la sûreté.
Depuis les programmes A380 / A350, Airbus Protect s’est engagé dans l’assurance de la sécurité et de la sûreté des aéronefs pour Airbus, contribuant et façonnant les éléments constitutifs d’une sécurité durable et résiliente pour la gestion des risques de sécurité.
Nous avons participé à l’élaboration de cette norme
Nous possédons une vaste expérience en matière d’audit de sécurité, de cybersécurité, de gouvernance, de conformité, ainsi qu’une gestion des risques dans les secteurs de l’aérospatiale et de l’aviation. Nous contribuons à l’amélioration des normes et à l’atténuation des risques au sein de différents groupes de travail internes et externes.
Nous connaissons les défis que vous devez relever
La Partie-IS peut intégrer différentes normes en matière de cybersécurité telles que NIST CSF, ISO27k. Par conséquent, certaines exigences du nouveau cadre de l’EASA , comme la mise en place d’un Système de Management de la Sécurité de l’Information (SMSI), peuvent sembler familières, mais ce n’est pas forcément le cas, car la partie IS introduit des dispositions qui sont spécifiques au contexte de la sécurité aérienne.
La conformité à la Partie-IS exige la mise en place du cadre suivant pour identifier, gérer et atténuer les risques liés à la cybersécurité et à la sécurité de l’information ayant un impact sur la sécurité de l’aviation :
- Une politique de sécurité de l’information, une gouvernance, des rôles et des responsabilités documentés, autonomisés et intégrés dans votre organisation
- Système de Management de la Sécurité de l’Information (ISMS)
- Mécanisme et processus de gestion des incidents (détection, gestion, réponse et atténuation les risques liés à la cybersécurité et à la sécurité de l’information.
- Processus d’amélioration continue (technique et organisationnel)
- Système de partage d’informations liées aux risques et vulnérabilité, ainsi qu’un système de compte-rendu vers les Autorités
Vous voulez savoir si vous devez mettre en œuvre le système Part-IS ?
Qui doit se conformer à la Partie-IS ?
La Partie-IS sera obligatoire à partir d’octobre 2025 pour les organismes agréés par l’EASA, dans le cadre du règlement délégué (UE) 2022/1645, et d’ici février 2026 pour les autres organismes.
Pourquoi Airbus Protect ?
L’aviation est dans notre ADN
Depuis plus de trois décennies, nous travaillons dans le domaine de la cybersécurité, de la sécurité de l’information et de la sûreté.
Depuis les programmes A380 / A350, Airbus Protect s’est engagé dans l’assurance de la sécurité et de la sûreté des aéronefs pour Airbus, contribuant et façonnant les éléments constitutifs d’une sécurité durable et résiliente pour la gestion des risques de sécurité.
Nous avons participé à l’élaboration de cette norme
Nous possédons une vaste expérience en matière d’audit de sécurité, de cybersécurité, de gouvernance, de conformité, ainsi qu’une gestion des risques dans les secteurs de l’aérospatiale et de l’aviation. Nous contribuons à l’amélioration des normes et à l’atténuation des risques au sein de différents groupes de travail internes et externes.
Nous connaissons les défis que vous devez relever
La partie IS peut intégrer différentes normes en matière de cybersécurité telles que NIST CSF, ISO27k. Par conséquent, certaines exigences du nouveau cadre de l’EASA, comme la mise en place d’un Système de Management de la Sécurité de l’Information (SMSI), peuvent sembler familières, mais ce n’est pas forcément le cas, car la partie IS introduit des dispositions qui sont spécifiques au contexte de la sécurité aérienne.