美政府问责局关注GPS服务中断的风险评估和应对措施

2015-07-16 08:50张永红赵爽席欢陈军
卫星应用 2015年4期
关键词:安全部交通部备份

● 文|张永红  赵爽  席欢  陈军

美政府问责局关注GPS服务中断的风险评估和应对措施

●文|张永红 赵爽 席欢 陈军

美国政府问责局(GAO)于2013年11月6日发布了一份关于“GPS中断”问题的调查报告,指出美国交通部(DoT)和国土安全部(DHS)对于该问题的风险评估以及缓解措施工作仍显不足,未来需要进一步加大工作力度。

一、报告的主要结论

GAO报告指出,美国交通部和国土安全部未能满足2004年美国颁布的《国家安全总统指令第39号指令》(NSPD-39)要求。根据这项关于美国天基PNT政策的指令,交通部和国土安全部应开展GPS干扰监测及缓解计划,并开发PNT的备份能力。

GAO报告的结论是,受资源限制以及其他原因,交通部和国土安全部完成NSPD-39指令要求的工作进展不容乐观,开展的许多任务仍不完善,如确定GPS备份需求以及判定备份能力的适用性等等,总的来说,NSPD-39的需求仍未兑现。

二、报告调查的主要问题

GAO报告调查的主要问题:一是国土安全部评估GPS中断的风险到了何种程度,以及它们对国家关键基础设施的潜在影响。二是交通部和国土安全部计划开发的备份功能或其他用于减轻GPS中断影响的措施进展。三是与GPS相关的关键基础设施行业要采取哪些策略来减轻GPS中断所带来的影响,同时要实现这个目标还将面临哪些挑战。

三、造成不利的主要原因

一是评估方法局限。GAO调查人员指出,国土安全部于2012年发布的GPS国家风险评估(NRE)报告存在风险,因为它只考虑了16类关键基础设施行业中的4个,并且没有被国土安全部或其他机构广泛用于执行层面的决策,所以是“不完整”的。国土安全部官员承认其发布的GPS国家风险评估报告在数据和研究方法上的局限性,但同时也表示因为资源非常有限,还没有再次进行国家风险评估的计划。

二是缺乏有效协调。GAO调查人员指出上述两个部门的工作因为缺乏有效的协作而受阻。尤其需要指出的是,交通部和国土安全部都没有明确各自的任务、责任和权利,以及要做出什么样的结果才能满足总统指令的要求。国土安全部的官员告诉GAO的调查人员,每个关键基础设施行业部门可能都需要负责为本行业提供专属的GPS备份解决方案。而交通部官员却表示,为每一个行业部门都建立独立的解决方案将是“多余和低效的”,并且交通部不需要发展一个基于单一行业架构的GPS备份能力。

三是资金和人员不足。按照NSPD-39号指令的要求,美国国土安全部已经完成了少数GPS干扰检测和缓解(IDM)活动。比如,国土安全部建立了一个干扰事件门户网站作为所有机构报告的GPS干扰事件的中央资料库,并起草了跨机构报告程序以及报告事件的通用格式。但是,GAO指出,该事件门户挂靠在联邦航空局(FAA),由于其安全政策,其他机构目前无法访问该门户。

GAO报告指出,目前国土安全部在确定GPS备份系统需求及判定其备份能力的适用性问题上所做的工作仍不完善。之所以相关工作进展缓慢,是由于国土安全部人员和经费不足造成的。例如,美国国土安全部中从事GPS干扰检测和缓解工作的PNT项目管理办公室,目前只有3名全职员工,而且这3人中的一位还在国土安全部的另一个部门工作。

四是管理机制不顺。GAO指出的另一个问题是国土安全部的GPS项目管理和国家基础设施保护管理是分开的。国家关键基础设施行业的保护工作主要由该机构的全国防护及计划司(NPPD)领导和管理,而GPS干扰检测和缓解工作则是由该机构的PNT项目管理办公室执行,且归首席信息官办公室管辖(见图1)。

图1 国土安全部机构组成图

四、建议

为了确保GPS中断对国家关键基础设施所造成的风险能够得到有效控制,GAO建议国土安全部部长采取以下两项措施:

一是通过制定计划和时间节点,收集与各类关键基础设施行业相关的威胁、脆弱性以及重要数据,以提高GPS风险评估的可靠性和实用性;同时,为确保国土安全部的评估方法与国家基础设施保护计划相一致,应定期审核研究及调研数据,从而获得更加以数据为导向和依据的风险评估。

二是作为当前开展的关键基础设施保护规划的一项工作之一,应制定发展计划和度量指标,对所开展的GPS风险缓解工作的有效性进行衡量和评估,从而确保关键基础设施的稳健性。

为了在实现NSPD-39号指令备份功能要求的过程中,促进两部门的协作并解决不确定性,GAO建议交通部和国土安全部的部长采取下列措施:

拟制一份正式的书面协议,详细说明两机构计划如何承担其共同责任。本协议应该解决不确定性问题,包括澄清和定义国家交通部和国土安全部各自的分工、责任和权利;确定清晰明确、意见统一的完成结果;明确相关机构如何对这些结果进行监管和汇报;阐明对各种相关事宜的审查计划,比如如何使NSPD-39号指令与国家基础设施保护计划风险管理架构相匹配、是否需要对NSPD-39号指令进行更新以及其他认为有必要的问题等等。

值得一提的是,美国交通部和国土安全部都支持通过升级罗兰—C系统来构建新的增强型罗兰(eLORAN)系统,并将其作为国家GPS的备份。

猜你喜欢
安全部交通部备份
浅谈数字化条件下的数据备份管理
交通部公布2022年立法计划海商法和港口法的修订在列
加拿大交通部将开展737MAX试飞
创建vSphere 备份任务
Windows10应用信息备份与恢复
“备战”
旧瓶装新酒天宫二号从备份变实验室
孝感汽车试验场获交通部认可汉阳所业务不断延伸