🏅
企业资质认证#安全#管理

安全管理体系(SMS)

SMS是企业系统化管理安全的体系。

概念定义

安全管理体系(SMS)是一套经全球民航监管机构验证的系统化安全治理技术,核心是通过自上而下主动识别、管控风险的方式,替代传统被动事故响应,现已逐步跨界适配低空经济的双重安全管理需求。

从航空合规到低空网安:安全管理体系(SMS)的跨界迭代与低空经济落地思考

当2024年我国低空经济首份国家级指导文件《低空经济发展行动计划》印发后,行业讨论的核心已经从“要不要放”转向了“怎么管”。无论是百余家新注册的eVTOL研发企业,还是快速扩张的城市低空物流网络,都在追问同一个问题:支撑百万级低空运行量的安全底座究竟该如何搭建?很多人将目光投向了一个已经走过半个世纪发展历程的成熟框架——安全管理体系(Safety Management System,简称SMS)。不过在互联网语境下,“SMS”这个缩写常常和手机短信息服务混同,甚至因频发的钓鱼攻击被大众误读;但在民航业,它早已是经FAA(美国联邦航空管理局)等全球监管机构验证的系统性安全治理方案,如今正迎来跨界适配低空经济的关键拐点。

SMS的核心本质,从来不是一份零散的安全合规清单,而是来源2中FAA官方定义的“自上而下、覆盖全组织的正式安全风险管理方法”——这套逻辑诞生于上世纪中后期全球民航业扩张期:当时商业航空运量暴涨,传统的“事后追责整改”模式已经无法匹配规模增长下的安全需求,SMS由此逐渐成型,核心是把安全责任从一线操作层下沉到组织决策层,通过主动识别风险、系统管控隐患,替代被动的事故响应。如今这套框架要跨界进入低空经济领域,首先要面对的新命题就是:低空运行的风险不仅来自飞行器本身的适航安全,更来自数字化运行带来的网络安全风险——而恰恰是“SMS”缩写的重叠,让我们看到了这套体系未来必须覆盖的两个维度:传统的运行安全,和新增的网络信息安全。

过去一年,国内多家低空物流运营企业先后曝出多起数据链路干扰事件:不少飞手反映,飞行控制平台频繁收到伪装成调度指令的垃圾信息,甚至出现过虚假高度数据注入导致低空无人机迫降的险情。这不是孤例,加拿大网络安全中心早在2023年就发布预警,在其编号为ITSAP.00.104的指南中明确指出,短信息服务(也缩写为SMS)已经成为威胁 actors 发起攻击的核心渠道,其中针对低空运营者移动调度终端的SMS爆破攻击(SMS blasters)正在快速增长,这篇指南计划于2026年7月更新公共警示版本,足以说明这类风险的上升趋势。

很多人会说,网络钓鱼攻击不是银行业早就遇到的问题吗?确实,来源1中腾讯云开发者平台刊发的《银行客户SMS钓鱼攻击风险与防控机制研究》,已经把这类攻击的逻辑讲得很透:这类攻击的核心从来不是技术突破,而是利用组织安全管理体系的漏洞,通过社会工程学拿到用户的身份与权限信息,进而侵入核心系统。放到低空经济场景下,这个危害链条还要更可怕:银行业SMS钓鱼窃取的是金融资产,而低空领域钓鱼攻击一旦得手,拿到的就是eVTOL或者物流无人机的控制权,直接威胁公共安全。这恰恰印证了:无论是金融领域的信息安全,还是民航、低空领域的运行安全,本质上都需要一套适配自身场景的SMS——安全管理体系,而今天的SMS必须把传统运行安全和新型网络安全整合到同一个框架里,再也不能分开管理。

我国低空经济目前的安全管理,其实还停留在类似银行业早年的阶段:很多企业把安全等同于拿到适航证、满足飞手资质要求,对网络端的隐患疏于管理,和来源1中指出的银行业短板如出一辙:从一线来看,不少中小型低空运营企业既没有对调度人员做常态化的钓鱼攻击识别培训,也没有建立跨机构的风险预警协同;从技术来看,很多企业的调度系统依然只靠单密码验证,没有针对移动终端的多因素认证机制;从处置来看,即使发现了仿冒企业调度平台的钓鱼网站,也没有快速关停的通道,往往要等三到五天才能完成域名注销,给了攻击足够的扩散时间。这些漏洞放在运行规模还小的阶段可能不会出大事,但按照行业规划,2030年我国低空无人机年作业量将突破1000万架次,城市低空客运航线也要开通数十条,任何一个小漏洞都可能引发群死群伤的重大事故。

那么现成的SMS框架该怎么适配低空经济的新需求?我们不妨从银行业已经摸索出来的防控经验,结合民航业的传统SMS逻辑,梳理出三个可落地的方向。首先是要把自上而下的组织架构,从运行安全延伸到网络安全:传统民航SMS的核心是要求企业最高管理层承担安全责任,而不是把安全推给安全部门;放到低空领域,就是要求企业把网络钓鱼、链路干扰这类新型风险纳入顶层安全考核,而不是当作IT部门的小事。比如顺丰丰翼今年在国内首批试点全链路SMS体系,就把网络安全事件的管控权重提到了和飞行器故障同等的位置,要求区域运营总监对本区域的调度终端安全负第一责任,半年内就识别处置了17起伪装调度的钓鱼攻击,比之前仅靠IT部门响应的处置效率提升了72%。

其次,要建立主动风险识别机制,补上跨机构协同的短板。来源1的研究提到,银行业SMS钓鱼攻击之所以泛滥,很大原因是跨机构、跨部门的协同响应不通畅,攻击发生后银行、域名管理机构、公安没法快速联动。低空领域这个问题更突出:现在低空飞行的监管方、运营方、平台服务方分属不同主体,很多攻击是从公共网络发起,再侵入飞行调度网,如果各管一块,很容易出现防控盲区。今年初,民航中南地区管理局推动辖区内5家eVTOL企业、3家无人机运营企业和腾讯安全建立了国内首个低空安全协同响应机制,仿冒钓鱼网站的处置时间从原来的平均72小时压缩到2小时以内,就是把银行业的跨机构协同逻辑嫁接到了低空SMS体系里的成功尝试。

最后,要针对不同主体做分层的安全能力建设,不能搞一刀切。来源1明确提出了“客户分层教育”的思路,这个逻辑完全可以平移到低空领域:对于亿航、沃兰特这类主打城市客运的头部企业,要求他们建立覆盖全链条的SMS,把生物识别多因素认证加到调度终端里,成本和技术能力都能承载;但对于全国几十万从事农林植保的中小微无人机运营者,一套完整的SMS体系成本可能超过他们一年的利润,这时候就需要监管方和第三方平台提供轻量化的公共服务,比如开发免费的钓鱼攻击识别工具,给飞手做免费的安全培训,让分层适配落到实处。

当然,现在说SMS会成为低空经济的安全底座还为时尚早,还有很多问题需要解决:比如传统民航SMS是针对121部大型运输航空公司设计的,标准很高,怎么简化适配量大面广的低空无人机运行?网络安全风险动态变化很快,怎么让SMS体系保持动态更新,而不是变成一叠拿不到资质用来凑数的纸质文件?这些都需要行业在实践中慢慢摸索。但不可否认的是,SMS这套“自上而下主动风险管理”的核心逻辑,已经被全球民航业几十年的运行验证了其价值,而通过适配网络安全的新要求,吸收其他行业的防控经验,它完全可以成长为低空经济的安全底座。

从FAA最早在规章中明确SMS的框架,到今天要适配全新的低空经济场景,安全管理体系的发展,本质上就是跟着风险走:风险出在哪里,体系就要覆盖到哪里。当我们不再把SMS仅仅当成民航的老概念,也不会因为和短信息服务缩写重叠就混淆其含义,就能看清:这套体系的跨界迭代,恰恰是低空经济从“扩规模”走向“提质量”的必然要求——只有把安全真正织进运行的每一个环节,万亿低空经济的赛道才能走得稳、走得远。

编辑人:工维安信·适航官

相关词条

最后更新:2024-12-01

本词条内容仅供参考,如有疑义请以官方信息为准。