Network Perception
TSA Pipeline Security Directive Compliance Guide
Pages
4
Time to read
5 mins
Publication
Language
English
Pages
4
Time to read
5 mins
Publication
Language
English
This guide outlines the updated TSA Pipeline Security Directive and the requirements for compliance. The directive was established by the Transportation Security Administration in response to cybersecurity threats, particularly following the Colonial Pipeline incident in May 2021. It includes mandatory requirements for pipeline owners and operators, such as reporting cybersecurity incidents, designating cybersecurity coordinators, and conducting vulnerability assessments. The latest directive, issued on July 27, 2022, introduces a performance-based approach to compliance, emphasizing the establishment of a Cybersecurity Implementation Plan, a Cybersecurity Incident Response Plan, and a Cybersecurity Assessment Program. The guide also details documentation necessary for compliance and describes the audit process conducted by TSA, including recommendations for improving security posture. Additionally, it suggests aligning TSA policies with NERC CIP cybersecurity standards to enhance compliance efforts. The document serves as a comprehensive resource for understanding and implementing the TSA's cybersecurity requirements.