22/06/2023
Undécima Reunión de Directores de Aviación Civil de
Norteamérica, Centroamérica y Caribe (NACC/DCA/11)
P/09 Cuestión 5 del orden del día
Evolución de la política de seguridad de
la aviación y ciberseguridad
Presentada por la Secretaría
Presentación general
01 Anexo 17 - Seguridad
de la aviación
02 Plan Global de Seguridad
Operacional de la Aviación
Enmienda 18
04
Actividades de
03
41ª Sesión de la Asamblea -
Seguridad de la Aviación ciberseguridad
1
22/06/2023
Anexo 17 - Seguridad de la aviación
Enmienda 18
Enmienda 18 Anexo 17
Definiciones: 4
Recomendaciones:
Normas:15 7
2
22/06/2023
Resumen de la notificación estatal
49 20
Cumplimiento
Estados que
notificado por
notificaron
los Estados
diferencias
+ 1 SAR
50
40
30 Las diferencias son válidas en su mayor parte
hasta el 1 de enero de 2024
20
10
¿Cuándo estará disponible la guía?
6
En junio de 2022 se publicaron algunas orientaciones nuevas o revisadas.
La 13ª edición del Manual de Seguridad de la Aviación de la OACI (Doc 8973 - Restringido)
se publica en todos los idiomas.
31
3
22/06/2023
AVSEC - Plan Global para la Seguridad de la Aviación
Plan Global para la Seguridad de la Aviación (GASeP)
Mapa de
Resultado prioritario 1 carreteras
Mejorar la concienciación y la respuesta ante los riesgos
Resultado prioritario 2
Cultura de seguridad de la aviación
Resultado prioritario 3
Mejorar los recursos tecnológicos y fomentar la innovación
Resultado prioritario 4
Mejorar la supervisión + Garantía de calidad
Resultado prioritario 5
Aumentar la cooperación y el apoyo
4
22/06/2023
Objetivos ambiciosos
(datos al 31 de marzo de
2022)
100%
90%
80% 26%
40%
50%
63% (a
finales de
2020) 75%
2020 2023 2030
NO CUMPLE MUY POCO
PROBABLE
10
Evaluación del GASeP
Los objetivos ambiciosos son importantes,
pero deben ser realistas.
Algunas de las principales
conclusiones son:
La reciente evaluación de la Oficina Pruebas de que se está avanzando en la
de Supervisión Interna de la aplicación del GASeP, pero es necesario un
Secretaría señala las principales marco coherente de seguimiento e
lecciones aprendidas de la información.
experiencia de aplicación en los
últimos cinco años. Las La OACI presta una buena asistencia técnica
conclusiones y recomendaciones a los Estados miembros en materia de
de la evaluación se proponen para seguridad de la aviación, pero sería mucho
orientar los esfuerzos de mejor con una asignación presupuestaria y
preparación de la primera revisión recursos humanos.
del Plan.
10
5
22/06/2023
11
Actualización del GASeP Las lecciones aprendidas
en los últimos 5 años de
aplicación y la reciente
evaluación del GASeP
guiarán los esfuerzos de
actualización del Plan
Principales áreas de revisión
Objetivos
(como se indica en A41)
Próxima
ambiciosos edición del
Se volverá a GASeP Participación de
Mapa de convocar al grupo los Estados
carreteras
de trabajo GASEP miembros, las
del Grupo AVSEC Oficinas
Procesos de para que revise y
proponga una hoja
Regionales, los
grupos regionales
control e de ruta e industriales y
información actualizada. otras partes
interesadas
11
TF-GASEP 12
REUNIÓN VIRTUAL INFORMES AVSECP/34
22 de diciembre 23 de mayo
REUNIÓN EN CONSULTA
PREPARACIÓN PERSONA
sept - dic 22 Otoño 23
Lisboa, 23 de marzo El TF-GASeP
Consolidación de
Aclarar la relación entre el propondrá una
todas las ideas y
GASeP y el Anexo 17; revisar y versión revisada a
contribuciones
recomendar posibles mediados de 2023
recibidas (A41, OIO,
"objetivos"; y la naturaleza del para una consulta
retroalimentación)
plan, es decir, más "estratégico" más amplia (Estados
y no táctico. Ala reunión y Regiones)
asistieron expertos de todas las
regiones de la OACI excepto
SAM/NACC.
12
6
22/06/2023
13
Lecciones
aprendidas de la
Pandemia pandemia y las
fases de
recuperación
Plan de revisión,
hoja de ruta,
GASeP
objetivos
ambiciosos
Conclusiones YOSC, Cultura de
clave sobre la Factores
humanos
seguridad,
amenazas
Seguridad de internas
la aviación Fortalecimiento
Estrategia
del liderazgo de de la ONU
la OACI
41ª Asamblea
AVSEC Principio básico y
en la componente
OACI funcional
13
14
Actividades de ciberseguridad en la aviación
14
7
22/06/2023
15
Trabajo de la OACI en materia de ciberseguridad de la aviación -
Instrumentos jurídicos internacionales
El Convenio de Beijing (2010)
El Protocolo de Beijing (2010)
La adopción de los Instrumentos de
Beijing por parte de los gobiernos es
importante
DETERMINANTE de ciberataques
Contra la aviación civil
15
16
Labor de la OACI en materia de ciberseguridad de la aviación - SARPS
Anexo 17 del Convenio de Chicago - Seguridad de la Aviación
Norma 4.9.1
Cada Estado contratante garantizará que los operadores o
entidades definidos en el programa nacional de seguridad para la
aviación civil u otra documentación nacional pertinente
identifiquen sus sistemas cruciales de tecnología de la
información y las comunicaciones y los datos utilizados para fines
de aviación civil y, de conformidad con una evaluación de riesgos,
elaboren y apliquen, según proceda, medidas para protegerlos de
interferencias ilícitas.
Práctica recomendada 4.9.2
Recomendación- Cada Estado contratante debe asegurarse de
que las medidas aplicadas protegen, según proceda, la
confidencialidad, integridad y disponibilidad de los sistemas y/o
datos críticos identificados. Las medidas deben incluir, entre otras
cosas, la seguridad de la aviación desde el diseño, la seguridad de
la cadena de suministro, la separación de redes y la protección
y/o limitación de cualquier capacidad de acceso remoto, según
proceda y de conformidad con la evaluación de riesgos realizada
por sus autoridades nacionales competentes.
16
8
22/06/2023
17
Estrategia de ciberseguridad en la aviación
Cooperación internacional
Gobernanza
Legislación y normativa eficaces
Política de ciberseguridad
Intercambio de información
Gestión de incidentes y planeación de emergencias
Capacitación, formación y cultura de la ciberseguridad
[Link]
17
18
Plan de acción sobre ciberseguridad
Primera edición publicada en noviembre de 2020
Segunda edición publicada en enero de 2022
Disponible en el sitio web público de la OACI
Proporciona la base para que la OACI, los Estados y
las partes interesadas trabajen juntos
Desarrolla los 7 Pilares de la Estrategia de
Ciberseguridad de la Aviación en 32 Acciones
Prioritarias, que a su vez se desglosan en 51 Tareas
que deben ejecutar la OACI, los Estados y las partes
interesadas.
[Link]
18
9
22/06/2023
19
Panel de Ciberseguridad de la OACI - Primera reunión - Mayo de 2022
19
20
Panel de Ciberseguridad de la OACI - Primera reunión - Resultados
principales
Centrarse en la coordinación Apoyar el Programa de Importancia de mantener el Encarga a los grupos de
con los grupos de expertos Auditoría USAP-CMA en impulso de la producción en trabajo que elaboren
pertinentes (AVSECP, TFP, CP, relación con la auditoría de términos de material de programas de trabajo a
IMP, etc.) las responsabilidades en orientación y desarrollo de corto y largo plazo
materia de ciberseguridad. la formación en
ciberseguridad de la
aviación
20
10
22/06/2023
21
Resolución A41-19 del 41º período de sesiones de la Asamblea de la OACI:
Abordar la ciberseguridad en la aviación civil
Destaca la necesidad de una adopción global de los Instrumentos de
Beijing
Reconoce la necesidad de armonizar la ciberseguridad de la aviación
Motiva a los Estados a (lista no exhaustiva):
Conclusiones implementar la Estrategia de Ciberseguridad de la Aviación de la OACI, y
clave sobre la hacer uso del Plan de Acción de Ciberseguridad de la OACI
fomentar la coordinación entre el gobierno y la industria con respecto a las
Ciberseguridad estrategias, políticas y planes de ciberseguridad de la aviación, así como el
de la Aviación intercambio de información para ayudar a identificar las vulnerabilidades
críticas que deben abordarse
desarrollar y participar en colaboraciones y mecanismos gubernamentales e
industriales, a escala nacional e internacional, para el intercambio
sistemático de información sobre ciberamenazas, incidentes, tendencias y
41ª Asamblea esfuerzos de mitigación.
diseñar y aplicar una sólida cultura de ciberseguridad en todo el sector de la
aviación civil
21
22
22
11
22/06/2023
23
Thank You
23
12