Registro Federal, Volume 89 Edição 216 (Quinta-feira, Novembro) 7, 2024 ). [Volume do Registo Federal 89, Número 216 (Quinta-feira, Novembro) 7, 2024 )] [Regras propostas] [Páginas 88488 - 88592 ] Do Registo Federal Online via o Escritório de Publicações do Governo [ www.gpo.gov ] [FR Doc No: 2024 - 24704 ] Departamento de Segurança Interna. ----------------------------------------------------------------------- Administração de Segurança de Transportes. -----------------------------------------------------------------------.
49 Peças CFR 1500, 1503, 1520, et al. Aprimorando a Gestão de Risco Cibernético Superficial; Regra Proposta. Registo Federal / Vol. 89 Não. 216 / Quinta-feira, Novembro 7, 2024 / Regras propostas -----------------------------------------------------------------------. DEPARTAMENTO DA SEGURANÇA HOTELANDA.
Administração de Segurança de Transportes. 49 Peças CFR 1500, 1503, 1520, 1570, 1580, 1582, 1584, e 1586 [Documento Não. TSA- 2022 - 0001 ] RIN 1652 -AA 74. Aprimoramento da gestão de riscos cibernéticos de superfície AGÊNCIA: Administração de Segurança de Transporte, DHS.
ACÇÃO: Notificação de regulação proposta (NPRM). -----------------------------------------------------------------------. SUMÁRIO: A Administração de Segurança de Transporte (TSA) está propondo impor requisitos de gestão de riscos cibernéticos (CRM) em certos proprietários/operadores de gasodutos e ferroviários e um requisito mais limitado, em certos proprietários/operadores de ônibus sobre estrada (OTRB), para relatar incidentes de segurança cibernética. Com a adição proposta de requisitos aplicáveis a instalações e sistemas de gasodutos, a TSA também está propondo que um requisito de ter um Coordenador de Segurança Física e relatar preocupações significativas de segurança física sejam estendidas para as mesmas instalações e sistemas. Finalmente, o TSA está propondo esclarecimentos e reorganização de outros requisitos regulamentares necessários por estas alterações. DATAS: Enviar comentários até fevereiro 5, 2025.
ENDEREÇOS: Comentários sobre este NPRM: Você pode enviar comentários sobre este NPRM, identificado pelo número de dota TSA para este processo de elaboração de regras, para o Sistema Federal de Gestão de Dotações (FDMS), um sistema de gestão eletrônica de dotações para todo o governo. Para evitar duplicação, use apenas um dos seguintes métodos: Portal Eletrônico Federal de Regulação: Siga as instruções on-line para enviar comentários. Correio: Facilidade de gerenciamento de dockets (M- 30 ) e os EUA Departamento de Transporte, 1200 New Jersey Avenue SE, edifício oeste Planta Baixa, Quarto W 12 - 140, Washington, DC 20590 - 0001. O Departamento de Transporte (DOT), que mantém e processa os registros oficiais da TSA, irá digitalizar a submissão e posteá- la para o FDMS. Fax: ( 202 ) 493 - 2251. Veja a seção INFORMAÇÃO COMPLEMENTAR para o formato e outras informações sobre submissões de comentários no NPRM. PARA Mais INFORMAÇÕES CONTACTO: Perguntas gerais: Ashlee Marks, Divisão de superfície, Política, Planos e Engajamento, TSA- 28, Administração de Segurança de Transportes, 6595 Springfield Center Drive, Springfield, VA 20598 - 6028; telefone ( 571 ) 227 - 1039; email: [email protected]. Perguntas jurídicas: Traci Klemm, Regulamentos e Normas de Segurança, Escritório de Conselhos Chefes, Administração de Segurança do Transporte, 6595 Springfield Center Drive, Springfield, VA 20598 - 6002; telefone ( 571 ) 227 - 3583, ou e- mail para [email protected]. INFORMAÇÃO COMPLEMENTAR. Participação pública.
A TSA convida pessoas interessadas a participar deste NPRM, enviando comentários escritos, incluindo dados relevantes. Também convidamos comentários relacionados aos impactos econômicos, ambientais, energéticos ou federalistas que podem resultar desta ação de elaboração de regras. Veja a seção ADRESSANTES acima para obter informações sobre onde enviar comentários. Pedido de Comentários Especifico do NPRM. 1. A TSA está solicitando comentários sobre o impacto das regulamentações e requisitos que são impostas por outras entidades federais, estaduais e locais, incluindo componentes DHS, e opções potenciais para harmonização regulatória. 2. A TSA está solicitando comentários sobre se os requisitos propostos para a gestão de risco da cadeia de suprimentos também devem incluir requisitos para garantir que qualquer software adquirido para, ou para ser instalado em, Sistemas Cibernéticos Críticos atende aos princípios Secure- by- Design e Secure- by- Default da CISA. 3. O TSA está solicitando comentários sobre programas de treinamento e certificação existentes que poderiam fornecer opções de baixo custo para atender aos requisitos de qualificação propostos para os coordenadores de segurança cibernética. Se identificados e determinados pela TSA serem suficientes, a TSA poderá reconhecê- los como exemplos para proprietários/operadores que estariam sujeitos a esses requisitos. 4. TSA está propondo que o proprietário/ operador tenha um Plano de Avaliação da Cibersegurança (PAC) para avaliar e auditar anualmente a eficácia do seu Plano de Implementação Operacional de Cibersegurança (COIP) aprovado pelo TSA. TSA está solicitando comentários sobre metodologias que o proprietário/ operador poderá usar para desenvolver um plano que atenda ao mínimo anual necessário para avaliações e auditorias, capacidades de avaliação e auditoria que possam ser incluídas no CAP, e outras opções e recursos que possam garantir um programa robusto de auditoria e avaliação que fornece revisões frequentes e regulares da eficácia da implementação do programa CRM. 5. TSA está solicitando comentários do proprietário/operadores de pipeline sobre oportunidades para agilizar a conformidade e reduzir os despedimentos e duplicação de esforços para instalações de pipeline regulamentadas sob 33 CFR 105.105 (a) ou 106.105 (a). 6. TSA está solicitando comentários sobre se os executivos responsáveis e coordenadores de segurança cibernética, para todos os proprietários/operadores cobertos, devem ser obrigados a ser submetidos a uma avaliação de ameaça de segurança (STA) conduzidos pela TSA, que incluiria uma verificação de terrorismo/outras análises, uma verificação de imigração e uma verificação de histórico criminal (CRH). 7. A TSA está solicitando comentários sobre se a TSA deve exigir que todos os trabalhadores de primeira linha (``empregados sensíveis à segurança'') na indústria de gasodutos também sejam examinados pela TSA. Embora a TSA não esteja propondo este requisito, a TSA procura comentários sobre como a verificação afetaria suas operações e custos, e especificamente quantos funcionários a entidade tem que provavelmente seriam considerados funcionários sensíveis à segurança.\ 1 \ --------------------------------------------------------------------------- \ 1 \ Os comentaristas podem achar útil rever as funções que a TSA considerou para determinar funcionários sensíveis à segurança sob o atual apêndice B para 49 Parte CFR 1580, Apêndice B para parte 1582, e o apêndice B para a parte 1584. ---------------------------------------------------------------------------.
8. TSA está solicitando comentários sobre os dados usados na Análise de Impacto Regulamentar (RIA), incluindo os relacionados às Diretrizes de Segurança (DS), sua implementação, e custos e benefícios associados. Os comentários que fornecerão a maior assistência ao TSA irão fazer referência a uma porção específica desta regra proposta, explicar o motivo de quaisquer sugestões ou alterações recomendadas, e incluir dados, informações ou autoridade que suportam tal sugestão ou alteração recomendada. 9. A TSA convida todas as partes interessadas a enviar dados e informações sobre o potencial impacto econômico sobre pequenas entidades que resultariam da adoção dos requisitos na regra proposta. 10. TSA convida comentários sobre a coleta de informações e estimativas de carga propostas. Enviando Comentários sobre o NPRM. Com cada comentário, por favor, identifique o número de ficha no início dos seus comentários. Você pode enviar comentários e material eletronicamente, por correio, ou fax, como fornecido em ADRESSO, mas por favor envie seus comentários e material por apenas um meio. Se você enviar comentários por correio ou pessoalmente, envie-os em um formato não vinculado, não maior do que 8.5 por 11 polegadas, adequado para cópia e arquivamento eletrônico. Se você deseja que a TSA confesse recepção de comentários enviados por correio, inclua com seus comentários um cartão postal ou envelope auto- endereçado, carimbado, em que o número de doca aparece, e nós o enviaremos por correio. Todos os comentários, exceto aqueles que incluem confidencial ou SSI \ 2 \ será publicado para e incluirá quaisquer informações pessoais que você tenha fornecido. Se desejar que sua informação pessoalmente identificável seja redigida antes de ser arquivada na ficha, por favor indique claramente este pedido na sua submissão. O TSA considerará todos os comentários que estão no docket no ou antes da data de encerramento para os comentários e considerará os comentários apresentados tardiamente na medida do possível. O dossier está disponível para inspeção pública antes e depois da data de encerramento do comentário. -------------------------------------------------------------------------------------------------------------.
\ 2 \ ``Informação de Segurança Sensível'' ou ``SSI'' é informação obtida ou desenvolvida na condução de atividades de segurança, cuja divulgação constituiria uma invasão injustificada da privacidade, revelaria segredos comerciais ou informações privilegiadas ou confidenciais, ou seria prejudicial à segurança do transporte. A proteção do SSI é governada pelo 49 Parte CFR 1520. --------------------------------------------------------------------------- Enviando Comentários sobre as Coleções de Informação Propostas. Os comentários sobre as coletas de informações propostas incluídas neste NPRM devem ser enviados tanto ao TSA, como indicado acima, como ao Escritório de Informação e Assuntos Regulamentares, Escritório de Gestão e Orçamento (OMB). Os comentários devem ser identificados pelo( s) número( s) de controle do OMB apropriado ou pelo título desta regra proposta, dirigido ao Desk Officer do Departamento de Segurança Interna, Administração de Segurança do Transporte, e enviados por correio eletrónico para [email protected].
Manejo de informações confidenciais ou proprietárias e SSI submetidas em comentários públicos. Não envie comentários que incluam segredos comerciais, informações comerciais ou financeiras confidenciais, ou SSI para o registro regulamentar público. Por favor, envie tais comentários separadamente de outros comentários sobre a elaboração de regras. Os comentários que contêm este tipo de informação devem ser apropriadamente marcados como contendo tais informações e enviados por correio para o endereço listado na seção PARA Mais INFORMAÇÕES CONTACTO. TSA tomará as seguintes ações para todas as submissões contendo SSI: TSA não colocará comentários contendo SSI na lista pública e os manipulará com salvaguardas e restrições de acesso aplicáveis. O TSA irá manter documentos contendo SSI, informações comerciais confidenciais ou segredos comerciais em um arquivo separado ao qual o público não tem acesso. O TSA colocará uma nota na ficha pública explicando que os comentaristas enviaram tais documentos. TSA pode incluir uma versão redactada do comentário na ficha pública. TSA tratará os pedidos para examinar ou copiar informações que não estão no dossier público como qualquer outro pedido sob a Lei da Liberdade de Informação ( 5 U.S.C. 552 ) e a Lei da Liberdade de Informação do Departamento de Segurança Interna (DHS) encontrada no 6 Parte CFR 5. Revisando os Comentários no Drecket. Por favor, esteja ciente de que qualquer um pode pesquisar o formulário eletrônico de todos os comentários em qualquer um dos nossos registros pelo nome do indivíduo, associação, entidade empresarial, sindicato, etc., que enviou o comentário. Para mais informações sobre privacidade e o processo, revise o Aviso de Privacidade e Segurança para o FDMS em bem como o Aviso de Sistema de Registros DOT/ALL 14 Sistema de Gerenciamento de Dockets --Federal ( 73 FR 3316, Janeiro 17, 2008 ) e o Sistema de Registros Aviso DHS/ALL 044 --eRegulação ( 85 FR 14226, Março 11, 2020 ). Você pode rever o dossiê público eletrônico da TSA em Além disso, a Facilidade de Gestão de Cadernos do DOT fornece uma instalação física, pessoal, equipamento e assistência ao público. Para obter assistência ou para rever os comentários no dossier público da TSA, você pode visitar esta facilidade entre 9 às manhãs e 5 p.m., de segunda a sexta-feira, excluindo feriados legais, ou chamada ( 202 ) 366 - 9826. Esta instalação DOT está no edifício Oeste Planta Baixa, Quarto W 12 - 140 em 1200 New Jersey Avenue SE, Washington, DC 20590.
Disponibilidade do Documento de Regulamentação. Você pode encontrar uma cópia eletrônica desta regulamentação usando a internet acessando a página web do Escritório de Publicações do Governo em para ver a edição diária publicada do Registo Federal ou acessando a página web do Escritório do Registo Federal em Cópias também estão disponíveis ao contactar o indivíduo identificado para ""Perguntas Gerais"" na seção PARA Mais INFORMAÇÕES CONTACTO. Abreviaturas e Termos usados neste documento. 9 / 11 Ato - Aplicação das Recomendações do 9 / 11 Ato da Comissão de 2007 AAR--Associação de Ferrovias Americanas Amtrak--Sociedade Nacional Ferroviaria de Passageiros APTA--American Public Transportation Association ATSA--Aviation and Transportation Security Act BOS--Back Office Server BES--Bulk Electric System CAP--Plano de Avaliação de Ciberseguridade CEQ--Conselho de Qualidade Ambiental CSF---Cybersecurity Framework 2.0 CIRCIA-- Relatório de incidentes de Cyber para infraestrutura crítica Ato de 2022 CIP--Plano de Implementação de Ciberseguridade CIRP--Plano de Resposta de Incidentes de Ciberseguridade CISA--Agência de Segurança de Ciberseguridade e Infraestrutura COIP--Plano de Implementação Operacional de Ciberseguridade CPG---Objetivos de Desempenho de Ciberseguridade CRM---Gestão de Riscos de Ciberseguridade DFAR---Regulamentação Federal de Aquisição de Defesa Suplemento DHS---Departamento de Segurança Interna DoD--Departamento de Defesa DOE---Departamento de Energia DOT---Departamento de Transporte E.O.--Ordem Executiva FDMS---Sistema de Gestão de Clistramento Federal de Energia FERCA--Comissão Federal de Regulação de FISMA---Lei Federal de Modernização da Segurança de Informação 2014 FR--Registro Federal FRA--Administração Federal de Ferroviários FSB--Serviço Federal de Segurança Russo GPS--Sistema Global de Posicionamento HSIN--Rede de Informação de Segurança Interna IC--Circular de Informação ICS--Cont industrial.