Tôi có thể báo cáo lỗ hổng / điểm yếu an ninh sân bay ở đâu?


9

Tôi vừa trở về sau một chuyến đi ngắn đến Ý và tôi đã bị sốc khi thấy một số thực hành an ninh rất thiếu tại sân bay tôi từng rời khỏi đất nước. Tôi chắc chắn rằng những điều tôi nhận thấy là tất cả các kỹ năng "cá nhân" và sẽ không phải do thiếu phương tiện tài chính hoặc một cái gì đó tương tự. Đó là lý do tại sao tôi muốn báo cáo điều này ở đâu đó.

Hóa ra điều này hơi khác với google, chủ yếu là do reportmột phần.

Vì vậy, nói chung, cho tất cả các sân bay: Có một trang web cụ thể mà tôi có thể để lại một gợi ý? Thậm chí là hợp lý để báo cáo một cái gì đó như thế này hoặc tôi nên để chúng được?

Tôi biết mức độ an ninh có thể thay đổi từ sân bay này đến sân bay khác như đã được đề cập trong câu hỏi này nhưng có những tiêu chuẩn bắt buộc, phải không? Tôi có thể làm gì nếu tôi thấy vi phạm những điều đó?


6
Không thể có một trang web duy nhất cho tất cả các sân bay ở tất cả các quốc gia. Tiêu chuẩn bảo mật cũng khác nhau giữa các quốc gia. Nhưng bạn có thể tra cứu cơ quan chịu trách nhiệm về an ninh tại một sân bay cụ thể và liên hệ với họ.
Nate Eldredge

1
Có một mức độ an ninh tối thiểu cần thiết cho tất cả các sân bay trong khu vực Schengen. Ủy ban châu Âu có thẩm quyền điều tra các vi phạm, như đã làm cho sự bối rối của sân bay Frankfurt vào tháng 12 năm ngoái. Tuy nhiên, tôi không biết nếu có bất kỳ thủ tục để báo cáo các vấn đề nghi ngờ cho họ, tôi nghi ngờ là không.
Calchas

Trong trường hợp bạn rời khỏi Rome (Fiumicino hoặc Ciampino), trang này có địa chỉ email của Trung tâm đào tạo bảo mật (formazioneseacockzza@adr.it). Đó là điều tốt nhất tôi có thể tìm thấy trực tuyến cho các sân bay này.
Walter Tross

@Calchas Trên thực tế, tôi không nghĩ có bất kỳ quy tắc nào trong việc mua lại Schengen cụ thể về an ninh sân bay. Có những quy định của EU về an ninh sân bay nhưng tôi nghĩ những điều đó cũng áp dụng cho Vương quốc Anh.
Thư giãn

2
Từ một quan điểm hoàn toàn thực dụng, tôi sẽ để điều này được. Các cơ quan an ninh không phải lúc nào cũng hành động tử tế đối với những người báo cáo sự cố với hệ thống của họ và do đó có thể gây rắc rối cho bạn. Ngoài ra, trừ khi bạn là một chuyên gia trong lĩnh vực, bạn khó có thể nhận thức được toàn bộ tình huống / bối cảnh hoặc mục tiêu cho những gì bạn quan sát được.
Bay đến

Câu trả lời:


7

Điểm dừng đầu tiên phải là tổ chức mang séc hoặc sân bay. Chỉ cần nhìn vào trang web của họ nếu bạn có thể tìm thấy một địa chỉ hoặc mẫu web để đưa ra phản hồi. Ngay cả khi bạn cảm thấy buộc phải leo thang khiếu nại, hãy gửi một bản sao cho họ. Họ có thể bỏ qua nhưng ít nhất bạn sẽ cho họ cơ hội hành động nhanh chóng, điều này tốt nhất cho mọi người.

Nếu vấn đề thực sự xảy ra với một vài người cụ thể, họ cũng là những người duy nhất có thể làm điều gì đó. Có một số cơ quan quản lý giám sát an ninh hàng không nói chung nhưng họ sẽ không quản lý nhà thầu vi mô hoặc nhân viên sân bay. Những gì họ có thể làm là gây áp lực lên sân bay để cùng nhau hành động nếu có khiếu nại thường xuyên.

Do đó, bước tiếp theo sẽ là liên hệ với cơ quan quản lý quốc gia, như được giải thích bởi MikFoxtrot. Ở Ý, nó được gọi là ENAC . (Ngẫu nhiên, trang web này bao gồm một danh sách tất cả các cơ quan hàng không dân dụng ở EU ).

Tại Liên minh châu Âu, các quy tắc về kiểm tra an toàn ngày càng được xác định ở cấp độ EU . Do đó, bạn cũng có thể viết thư trực tiếp cho ủy ban EU, Tổng cục di động và vận tải hoặc có lẽ gửi ESEA . Họ thậm chí ít có khả năng hành động trên một báo cáo nhưng Ủy ban nhận được nhiều thư từ những người vi phạm luật khác nhau của EU và không đưa chúng vào tài khoản khi bắt đầu hành động tiếp theo.

Điều đó nói rằng, sẽ rất tự phụ khi xem xét rằng bạn có thể phân bổ trách nhiệm và cá nhân nên làm gì đó để kỷ luật những người thực hiện kiểm tra dựa trên một quan sát thông thường. Bạn thực sự không biết gì về bối cảnh, công việc hay cuộc sống của họ. Và trong mọi trường hợp, đó là vai trò của tổ chức quản lý kiểm tra an toàn để tổ chức huấn luyện hoặc thực thi các tiêu chuẩn nhất quán, vì vậy nếu vấn đề thực sự nghiêm trọng, đó có thể là kết quả của sự thiếu hụt có hệ thống với văn hóa, thủ tục hoặc tài nguyên sẵn có, ngay cả khi bạn có cảm giác đủ nhân sự đã có mặt vào ngày hôm đó.

Hơn nữa, các chuyên gia đáng kính như Bruce Schneier cho rằng an ninh sân bay chủ yếu là để trưng bày và phản ứng với các chiến thuật cụ thể bằng cách thắt chặt kiểm tra là một chiến lược hoàn toàn sai lầm để chống khủng bố. Bên cạnh đó, xác suất của một số hình thức tấn công (đó là điều mà những cuộc kiểm tra đó có vẻ bề ngoài) xảy ra trên bất kỳ chuyến bay nào là vô cùng nhỏ. Do đó, ngay cả khi các cuộc kiểm tra rất tệ, điều này cũng không có gì đáng ngại. Do đó, câu trả lời của tôi cho câu hỏi cuối cùng của bạn sẽ là để cho tất cả điều này được và thư giãn.


Rất đúng và viết rất tốt. Tôi có lẽ nên nhấn mạnh một thực tế rằng tôi chỉ muốn giúp đỡ , không đổ lỗi thêm một chút
avalancha

Tuy nhiên, mặc dù tôi đồng ý về phần "trưng bày", tôi phải nói a) miễn là các quy tắc ở đó họ phải tuân theo b) các hành vi sai trái như lật đổ hành vi của du khách có thể làm tổn hại pháp y nếu xảy ra sự kiện hình sự c) rõ ràng đáng chú ý có thể (và đã làm) làm mất lòng mọi người
avalancha

Tên người dùng của bạn cho thấy rõ bạn sẽ cảm thấy thoải mái như thế nào về nó; D
1

3

Tôi đề nghị bạn nên gửi email đến Cơ quan Hàng không Dân dụng Ý, ENAC ; chi tiết liên lạc của họ xuất hiện ở đây . Họ mang thẩm quyền pháp lý ở trên bất cứ ai điều hành sân bay. Chúng được ICAO yêu cầu để đảm bảo rằng mức độ bảo mật hàng không là đủ, như được quy định trong Phụ lục 17:

3,4 Kiểm soát chất lượng

3.4.4 Các cơ quan thích hợp phải xây dựng, triển khai và duy trì chương trình kiểm soát chất lượng để xác định sự tuân thủ của chương trình .

3.4.7 Việc quản lý thiết lập các ưu tiên và tổ chức chương trình kiểm soát chất lượng sẽ được thực hiện như một thực thể độc lập.

Tôi thường không nghĩ rằng sân bay sẽ có tham vọng hoặc thói quen lớn đó để cải thiện các thủ tục của riêng họ, đặc biệt khi đó là một phần của chính nhà điều hành sân bay. Nếu nó được chấp thuận, nó sẽ ổn thôi: Đào tạo lại chi phí tiền bạc và tốn thời gian. Hậu quả của việc không tuân thủ là hiếm khi có thể nhìn thấy.


Bạn có ý nghĩa ambitiongì?
JoErNanO

@JoErNanO Tôi không nghĩ rằng nhân viên sân bay sẽ ở mức độ lớn và đáng tin cậy kiểm toán bản thân và thực hiện đào tạo lại, tùy thuộc vào cách cấu trúc quản lý của họ được thiết lập. Tất cả điều đó sẽ tốn kém và tốn thời gian, vì vậy họ muốn để người khác nói với họ khi nào nên hình thành. Bên cạnh đó, họ có lợi ích trong việc giữ chi phí thấp và xử lý hành khách hiệu quả.
InFlight Entry Earn

Tôi không tìm thấy sự tương tự đặc biệt hấp dẫn. Tôi đã gặp nhiều nhân viên nhà hàng, những người thực sự quan tâm đến vấn đề vệ sinh, vượt qua mọi nỗi sợ kiểm tra hoặc áp lực quản lý. Trên thực tế, tôi đã gặp nhiều nhân viên nhà hàng - không nhất thiết là trong lĩnh vực thức ăn nhanh, rõ ràng - người đã tự hào khi cố gắng làm việc đúng cách và đáp ứng các tiêu chuẩn mà họ đã học được trong quá trình đào tạo và cảm thấy bị hạn chế bởi hệ thống phân cấp của họ (ví dụ như tôn trọng chất lượng của các thành phần họ đã có thể sử dụng).
Thư giãn

OTOH, một số người cắt góc hoặc đơn giản là không biết rõ hơn nhưng sau đó tôi sẽ nghĩ rằng sự giám sát từ một số cơ quan chính thức là cần thiết để cải thiện mọi thứ. Tại sao chính xác, các công ty sẽ làm việc hiệu quả hoặc siêng năng hơn các nhà quản lý nhà hàng hoặc chính các công nhân?
Thư giãn

1
@Relaxed không có nghĩa là nó khắc nghiệt; một số nhân viên thực sự rất siêng năng. Nhưng trong môi trường lặp đi lặp lại này, mọi thứ chắc chắn sẽ bị trượt, đặc biệt là khi hậu quả hiếm khi được nhìn thấy và nó đòi hỏi ai đó mà không phải làm thêm (tức là thanh tra bên ngoài), người quan tâm đến danh tiếng của họ để đảm bảo tuân thủ.
InFlight Entry Earn

2

Không cần phải báo cáo ở bất cứ đâu. Nếu bạn thực sự tin rằng lỗ hổng bảo mật là có thật và có thể bị khai thác để sử dụng bất chính, chỉ cần xuất bản trực tuyến ẩn danh (lý tưởng thông qua TOR) trên một trang web có chủ đề hàng không và nó có thể sẽ được khắc phục trong vài ngày. Trừ khi vấn đề nghiêm trọng đến mức nó thực sự cho phép bạn lên máy bay với chất nổ trong túi, nó có thể sẽ không gây ra bất kỳ vấn đề nào trong khi nó nằm trong tầm nhìn công khai.

Công khai là cách nhanh nhất để đóng các lỗ hổng bảo mật, trừ khi tổ chức giám sát đặc biệt khuyến khích báo cáo các lỗi bảo mật và được biết là đã nhanh chóng phản ứng với các báo cáo đó. Một sân bay ngẫu nhiên ở Ý có lẽ không phải là một loại tổ chức.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.