NIST обновява насоките за защита на GPS и PNT системи

Новата версия на PNT профила се синхронизира с NIST Cybersecurity Framework 2.0

NIST публикува проектна ревизия на документа NISTIR 8323 Rev. 2, с която актуализира своя профил за киберсигурност на системи за Positioning, Navigation and Timing (PNT). Новата версия е приведена в съответствие с NIST Cybersecurity Framework 2.0 и има за цел да помогне на организациите да управляват рисковете за системи и активи, зависещи от услуги като GPS, Network Time Protocol (NTP), комерсиални timing услуги и вътрешна инфраструктура за синхронизация.

Фокус върху устойчивостта на критичната инфраструктура

Според NIST обновеният профил разширява практическите насоки за:

  • идентифициране на системи, зависещи от PNT;
  • защита на оборудването от злонамерени смущения;
  • откриване на манипулации и аномалии в timing услугите;
  • подобряване на реакцията и възстановяването при прекъсвания.

Агенцията търси и обратна връзка от индустрията относно:

  • рискове, свързани с ИИ;
  • зависимости от трети страни;
  • необходимост от допълнителни категории и препратки към CSF 2.0.

Коментарите по проекта ще се приемат до 6 юли 2026 г.

PNT услугите са критични за съвременната инфраструктура

NIST подчертава, че PNT услугите са фундаментални за множество модерни операции и инфраструктури – от телекомуникации и енергетика до транспорт, финансови системи и индустриални среди.

Новата ревизия въвежда значителни промени спрямо предишната версия, включително:

  • интеграция на функцията Govern от CSF 2.0;
  • засилен акцент върху управлението на риска на ниво ръководство;
  • по-силен фокус върху устойчивостта на PNT услугите;
  • разширено управление на supply chain риска.

Според документа PNT услугите често зависят от външни доставчици, включително:

  • GPS и сателитни сигнали;
  • производители на приемници и антени;
  • външни timing услуги;
  • облачни и мрежови доставчици.

Рискове от манипулация, заглушаване и прекъсване

Профилът предлага гъвкава рамка за управление на рискове, свързани както с:

  • природни явления;
  • злонамерени атаки;
  • човешки грешки;
  • технически неизправности.

Документът подчертава, че организациите трябва да могат:

  • да продължат работа при компрометирани PNT сигнали;
  • да преминат в безопасен режим при загуба на навигационни или timing данни;
  • да откриват деградация на сигнала;
  • да уведомяват приложенията при проблеми с качеството на данните.

NIST акцентира върху „отговорното използване“ на PNT

Според NIST „отговорното използване“ на PNT услуги означава внедряване на risk-informed практики, които гарантират оперативна устойчивост дори при:

  • GPS spoofing;
  • signal jamming;
  • манипулация на timing данни;
  • загуба на сателитен сигнал;
  • атаки срещу инфраструктурата за синхронизация.

Организациите трябва да изграждат механизми за:

  • управление на риска;
  • мониторинг на качеството на PNT данните;
  • откриване на аномалии;
  • реакция при компрометиране;
  • възстановяване на услуги.

Шестте основни функции на CSF 2.0 в PNT профила

Актуализираният профил използва структурата на CSF 2.0 и се базира на шест ключови функции.

Govern

Функцията Govern дефинира начина, по който организацията:

  • управлява риска;
  • определя политики;
  • разпределя отговорности;
  • контролира supply chain сигурността;
  • синхронизира киберсигурността с бизнес целите.

NIST определя тази функция като фундаментална за успешното внедряване на PNT защитата.

Identify

Функцията Identify помага за:

  • картографиране на PNT зависимостите;
  • идентифициране на критични системи;
  • анализ на инфраструктурата;
  • оценка на потенциалните последствия при компрометиране.

Protect

Protect обхваща мерките за:

  • защита на PNT системите;
  • управление на достъпа;
  • secure deployment;
  • контрол на жизнения цикъл на системите;
  • обучение на персонала;
  • осигуряване на непрекъсваемост.

Detect

Detect се фокусира върху:

  • откриване на атаки;
  • анализ на аномалии;
  • мониторинг на PNT сигнали;
  • идентифициране на манипулации и деградации.

Respond

Respond включва:

  • ограничаване на последствията;
  • управление на инциденти;
  • комуникация;
  • mitigation действия;
  • изпълнение на предварително подготвени response планове.

Recover

Recover подпомага:

  • възстановяването на услуги;
  • връщането към нормални операции;
  • минимизиране на дългосрочните последствия.

PNT сигурността става все по-важна за OT и индустриалните среди

Насоките са особено важни за:

  • индустриални системи;
  • OT инфраструктури;
  • енергийни оператори;
  • телекомуникационни мрежи;
  • транспортни системи;
  • финансов сектор;
  • критична инфраструктура.

Много индустриални среди разчитат на прецизна синхронизация за:

  • автоматизация;
  • управление на SCADA системи;
  • защитни механизми;
  • телеметрия;
  • комуникации в реално време.

NIST насърчава секторни адаптации

Агенцията подчертава, че профилът е предназначен като базова рамка, която може да бъде:

  • адаптирана по сектори;
  • разширявана за конкретни среди;
  • допълвана с допълнителни стандарти и практики.

Организациите се насърчават да:

  • оценят кои активи зависят от PNT;
  • определят най-уязвимите системи;
  • идентифицират критични прагове за наличност и интегритет;
  • оценят последствията от загуба на timing услуги;
  • изградят процедури за реакция и възстановяване.

ИИ и модерните атаки увеличават риска за PNT системите

NIST изрично посочва, че бъдещите версии на профила трябва да отчетат:

  • ИИ-базирани атаки;
  • автоматизирано откриване на уязвимости;
  • сложни supply chain зависимости;
  • нови форми на манипулация на сигнали.

Това отразява растящата загриженост около сигурността на навигационните и timing системите в контекста на все по-агресивни кибероперации срещу критична инфраструктура.

e-security.bg

Подобни

NIST търси решения за по-добро управление на OT в критичната инфраструктура
19.07.2026
NIST
Ransomware атаките срещу здравния сектор се засилват
13.07.2026
ai-healthcare-9106907_1280
Австралия предупреждава за мащабна кампания срещу WordPress, Joomla и други CMS платформи
13.07.2026
cybersecurity3
Progress призова клиентите на ShareFile незабавно да изключат своите Storage Zone Controllers
11.07.2026
progress-software-co-logo
Летните отпуски - предпочитаното време за кибератаки
10.07.2026
peggy_marco-sunset-5560658_640
Microsoft премахва OWA Light от Exchange Server
10.07.2026
microsoft-exchange-logo-png-what-is-microsoft-exchange-1913

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy