惡意無人駕駛飛機系統(UAS)活動的威脅防護措施
無人駕駛飛機系統(Unmanned Aircraft System, UAS)是一項重大的技術進步成果。除了娛樂和商業用途之外,UAS還被用于多個方面,包括支持消防和搜救行動,監測和評估關鍵基礎設施,向偏遠地區運送緊急醫療用品來提供救災,以及協助邊境安全等等。然而,UAS也可能被恐怖分子、犯罪組織(包括跨國組織)和單獨行動者用于惡意陰謀。
惡意UAS活動會對國家空域系統帶來潛在的安全危害和安全威脅,因此,安全專業人員需要做好相關風險的應對。同時,我們應該意識到,運營UAS可能暴露私人數據。當在國外操作UAS時,所形成的敏感數據可能面臨更大的暴露風險,這些數據被存儲、傳輸到國外的服務器或被國外的服務器訪問。
一、防護措施及活動
為防止惡意UAS活動,一旦識別出可能的UAS威脅和設施漏洞,就要立即確定必要且合法可用的保護措施,并根據威脅的性質選擇適當的應對策略。許多旨在緩解來自其他威脅媒介風險的保護措施也有助于緩解UAS風險。下表列出了相關防護措施及活動。
表1 相關防護措施及活動
組織或場所可根據脆弱性評估制定額外的UAS特定保護措施。下表提供了基于檢測、保護和響應原則的示例。
表2 UAS特有的保護措施和活動
1、標識
如果有關當局決定禁止無人機(Unmanned Aerial Vehicle,UAV)在特定區域內起飛或降落,應該張貼“禁飛無人機區域”的標志。根據地形和地面可見性,在合適的位置張貼標志以確保任何人都能在禁飛區域內外的任何位置看到至少一個標志。每個標識上都應該標有一個唯一的聯系號碼,應是距離最近的當地執法機構的聯系方式,用于發現者及時報告UAV及操作人員的情況。
2、臨時飛行限制
臨時飛行限制和特殊安全指令是限制飛行操作的重要行動。這些行動必須以重大的、令人信服的風險為依據,并與假定的進入空域的權利相平衡。如果符合所有適用的法規要求,可以要求相關部門為高風險或緊急事件發布一個有限期限的飛行限制通知。
3、反UAS機構間援助請求
在某些情況下,有關部門可以請求授權具有反UAS系統(c-UAS)的機構提供支持。這種情況可能發生在國家公園或其他非防護區域,這些部門可以通過反UAS援助請求程序請求援助。
二、UAS事件響應計劃
近年來UAS威脅公共安全的事件層出不窮,因此需要制定相應的UAS事件響應計劃來應對突發的、未被授權的、甚至存在潛在威脅的UAS事件。
UAS事故響應計劃的所有方面都應與場所當前的人員應急計劃(OEP)保持一致,以確保所有相關的安全和應急項目都得到解決。OEP和UAS響應計劃之間的密切協調對于確保兩個計劃相互補充是至關重要的。下圖概述了制定事故響應計劃時要遵循的步驟。
下面對上圖中的七個步驟具體注意事項進行簡要描述:
1、制定用于定義角色和職責的響應計劃
1)將主要利益相關方納入這些計劃的制定中,包括安全組織、UAS租賃組織,和地方執法機構。
2)確定響應的目標和目的。
2、建立UAS應急響應小組
1)確定有多少人可以執行響應程序,他們可能位于哪里。
2)確定其他地方未確定的應急小組成員。
3)包括場所管理人員和場所安全組織。
4)確定當地執法部門將主動響應UAS威脅。
5)與當地航空管理局特殊事件響應部門聯系。
6) 制定與航空局協調覆蓋空域和任何必要的操作響應的程序(例如,飛行限制的實施)。
7)根據執法援助計劃,合理使用和共享材料。
3、確立應急反應小組的行動和活動
1)在安全的情況下疏散員工和訪客。
2)確定誰將提供急救。
3)確定受外部資源影響、控制或執行的響應程序。(例如,緊急服務)。
4、制定和協調UAS威脅程序
1)如何定位操作員。
2)如何評估機載UAV構成的直接威脅。
3)響應程序會根據感知到的威脅而有所不同。威脅有可能被實時查明,因此需要一套應對程序來涵蓋威脅的范圍。
4)當UAV在空中時,誰可以,以及應該如何與操作員聯系。
5)尋找什么信息。
6)程序一旦制定,將通知誰?
5、制定著陸后UAS恢復程序
1)確定誰有權暫存UAV或拘留/詢問操作員。
2)不要觸摸或移動UAV或任何可能從設備上掉落的部件。
3)條件允許的情況下,不要讓執法部門以外的人員觸摸或移動設備。
4)條件允許的情況下,讓所有人員離開附近區域,將UAV視為可能的危險包裹。
5)為第一響應人員、危險品及爆炸品處理人員確定可能的安全區域。
在對UAS目擊事件的區域做出響應報告時需要考慮的建議:
a) 盡可能保存證據價值。
b) 最低限度的處理,并考慮取證。
c) 不拆除電池或存儲卡。
d) 關閉電影并適當地打包。
e) 考慮存儲設備內的視頻資料。
f) 考慮存儲設備內的音頻資料。
g) 充分考慮個人安全。
h) 如果有疑問,需要尋求建議,及時報警。
6、識別相關的危險材料信息
1)危險物質和與UAS事件相關的風險。
2)事故中存在危險物質時的潛在后果。
3)基本危險和風險評估技術。
4)如何選擇和使用合適的個人防護裝備。
7、廣泛分發計劃
1)分發給應急響應小組成員、安全組織、所有保安崗和部門負責人。應急小組組長應保存一份文件的主副本。該計劃應可供所有員工審查。
2)在指定為緊急操作中心(EOC)的房間內提供計劃的打印副本。將多個副本存儲在設施EOC中,以確保團隊成員能夠在團隊啟動時快速查看角色、職責、任務和參考信息。
3)使用代理策略存儲、檢索和使用敏感電子文檔,使員工能夠在緊急情況和通信質量下降的環境中訪問這些文檔。
三、提高員工意識
對員工進行培訓并使其了解與惡意使用UAS相關的風險非常重要。在安全操作計劃和安全意識培訓期間,管理部門和機構應為在重要資產附近遇到UAS的員工和承包商提供相應的響應指導。
規劃期間要解決的主題包括但不限于:
1)將UAS報告納入現有的溝通和報告程序,或酌情制定新的程序。
2)向國家安全組織報告在該城市附近授權的UAS行動。報告將有助于區分授權活動和可疑活動。
3)將所有現有和合法的識別UAV的方法整合到場所的安全規劃中。
培訓期間要解決的一些主題包括:
1)不要接近或試圖干擾飛行中的UAV。
2)不要接近著陸或起飛的UAV。請通知保安機構或大廈保安人員。
3)報告UAS時,請注意以下細節:
a) UAS運營商及其車輛或運輸方式的位置和描述(如果已知);
b) UAV的基本描述,包括機翼類型、顏色、顯示的燈光、大致的尺寸和形狀,以及任何可見的有效載荷或攝像機;
c) UAV的活動和行為;
d) UAV的相對高度,包括提供近似高度的地形特征參考;
e) 飛行方向。
4)在確保安全的前提下,通過照片或視頻記錄下你的方位。
四、總結
隨著科技的發展,UAS在航拍、農業、植保、軍事、快遞運輸、災難救援、觀察野生動物、監控傳染病、測繪、新聞報道、電力巡檢、救災、影視拍攝等領域被廣泛應用。雖然為公眾及國家各行業的提供了極大地便利,但它同時威脅著個人及社會的安全,甚至會造成國家秘密的泄露和國家財產的損害。因此,公眾及相關企業與單位既要合法合規的使用它,又要遵守空域安全管理規范,并對UAV操作人員及管理人員進行UAS場所防護措施及活動方面的全面培訓。同時,針對不同活動制定相應的UAS事件響應計劃,對UAS安全從業人員進行相關的風險培訓以提高其安全意識。