ABD'de Yeni Düzenleme: Siber Saldırı Kaynaklı Uçuş İptallerinde Havayolu Sorumluluğu Kalkıyor

ABD Ulaştırma Bakanlığı (DOT), önümüzdeki aydan itibaren geçerli olacak yeni bir düzenlemeyi yürürlüğe koydu. Buna göre, siber saldırılar nedeniyle yaşanan uçuş iptalleri veya gecikmeler, havayollarının kontrolü dışında gelişen olaylar kategorisine alındı. Bu sınıflandırma, havayolu şirketlerinin söz konusu durumlarda yolculara yemek fişi veya otel konaklaması gibi yan hizmetleri sağlama yükümlülüğünü ortadan kaldırıyor.
Düzenleme, havayollarının bu muafiyetten yararlanabilmesi için ilgili siber güvenlik yönetmeliklerine tam uyum sağlamış olmasını şart koşuyor. Crowell & Moring hukuk firmasından Kate Growley, kuraldaki uyumluluk dilinin oldukça geniş tutulduğunu belirterek, bunun saldırıların öngörülemez doğasından kaynaklandığını ifade etti. Eğer bir havayolu şirketi, saldırı anında gerekli güvenlik standartlarına uyduğunu kanıtlayamazsa, yolculara karşı sorumlulukları devam edecek.
Uygulama, tüketici hakları grupları arasında farklı görüşlere yol açtı. FlyersRights başkanı Paul Hudson, siber güvenliğin havayollarının temel sorumluluğu olduğunu savunarak, bu tür olayların 'kontrol edilemez' olarak nitelendirilmesine karşı çıktı. Öte yandan, Ulusal Tüketiciler Birliği'nden John Breyault, düzenlemenin havayollarının keyfi uygulamalarını sınırlayabileceğini ancak 'plansız bakım' gibi diğer kategorilerin şirketler tarafından tazminattan kaçınmak için kötüye kullanılabileceğinden endişe ettiklerini belirtti.
Söz konusu değişiklik, Başkan Joe Biden tarafından 2024 yılında imzalanan FAA Reauthorization Act yasasına dayanıyor. Havayolu şirketleri, siber saldırıların yanı sıra toplam 10 farklı 'kontrol edilemeyen' olay türünü yeni bir raporlama kategorisinde takip etmekle yükümlü olacak. Havacılık Bilgi Paylaşım ve Analiz Merkezi (Aviation ISAC), bu raporlama sisteminin siber güvenlik bildirimlerini basitleştireceği gerekçesiyle düzenlemeyi olumlu karşıladığını açıkladı.

