跳到内容
新闻

随着行业防御措施的成熟,网络风险依然存在

2023年7月26日

最近一系列针对海事相关公司的网络攻击凸显了数字化连接日益紧密的行业所固有的持续风险. 新的船级要求和对整个供应链网络安全的更加重视可能不足以保护海上资产, 专家警告说.

航运业领导人将网络攻击列为影响其全球运营的最大风险之一 大发黄金版网页版登录海运风险晴雨表2022-2023. 与此同时, 对阶级社会的攻击, 集装箱班轮, 港口当局和技术供应商已将网络安全视为全球航运领导者的主要关注点 大发黄金版网页版登录海运风险晴雨表2022-2023.  这也反映在 安联环球公司 & Specialty (AGCS) 2023风险晴雨表34%的受访者认为这是2023年最重要的风险因素. AGCS首席承销官Shanil Williams表示 领导的见解 网络犯罪的影响已达1万亿美元, 占全球GDP的近1%.

网络安全是海事领导人的重要议程. 信贷:在上面

“随着企业依赖技术和数字化转型,我们已经看到网络成为业务中断的主要驱动因素,他说. “这是企业最担心的中断原因.”

到目前为止,海上网络攻击已经暂时停止了港口运营,就像A.P. 穆勒-马士基的码头业务, 中断远程连接和ABB的服务支持, 哪家公司为其销售的船舶技术提供远程监控. 但挪威船级社最近的一项调查——它本身就是 最近的一次网络攻击 这表明,对海上贸易的影响可能会变得更加直接. 挪威船级社的2023年海事网络优先事项  报告发现,60%的业内专业人士预计,在未来几年内,袭击事件将导致船舶碰撞, 超过四分之三的人预计这条战略航道将被迫关闭. 

这表明挪威船级社对网络威胁的重视程度, 在公开招标后,该公司于2023年6月获得了网络安全服务领导者Nixu超过93%的股份. 雷米埃里克森, 集团总裁兼首席执行官, 挪威船级社, 称其目的是“守护生命”, 财产, 环境不再局限于管理物理系统的风险——它现在必须涵盖许多分布式和相互关联的网络物理系统。”. 

挪威船级社调查的受访者认为,监管框架的有效性低下是一个关键问题, 各阶层正在团结起来采取行动. 年底两项新的统一要求来自国际船级社协会,  IACS URs E26和E27, 将会生效, 要求所有船载系统和新船的系统集成符合严格的网络安全标准.

如果没有更多的行业投资和合作,达到这些标准可能是一个挑战. 威廉姆斯解释说,网络安全专业人员的日益短缺使所有企业的防御工作复杂化. 在海上操作技术的专业领域, 这可能是一个特别紧迫的问题.

解决方案之一是船舶大发黄金版网页版登录向供应商寻求更大的支持. 根据Sameer Bhalotra所说, 网络安全专家ActZero的首席执行官, 公司应该考虑向供应商提供自己的安全平台,并将网络安全要求纳入供应商合同. 这种程度的合作似乎是新的阶级规则所要求的, 而且,即使面临潜在的技能短缺,也将有助于在网络风险日益增加的情况下,最大限度地减少海上业务中断.