De Maritime Transportation Security Act (MTSA) stelt nieuwe eisen aan de beveiliging van operationele technologie (OT) binnen de maritieme sector. Deze wet verplicht organisaties om plannen op te stellen die gericht zijn op de bescherming van OT-systemen tegen cyberdreigingen. Daarnaast moeten onafhankelijke derden audits uitvoeren om de effectiviteit van deze beveiligingsmaatregelen te toetsen.

Een belangrijk onderdeel van de MTSA is de invoering van een hybride rol die zich richt op zowel OT als IT-beveiliging. Deze aanpak moet zorgen voor een betere integratie van beveiligingsprocessen en een verhoogde weerbaarheid tegen cyberaanvallen op kritieke maritieme infrastructuur. De regels onderstrepen het belang van een gestructureerde en onafhankelijke beoordeling van OT-beveiliging, wat kan bijdragen aan het versterken van de algehele cybersecuritypositie.