此外,本次会议还通过了MSC.428(98)号决议——《安全治理体系中的海事网络风险治理》,夸大经批准的安全治理体系应结合ISM规则的目标和功能要求考虑网络风险治理,IMO鼓励不迟于2021年1月1日之后的首次《符合证实》(DOC)年度审核时,完成海事网络风险治理的实施。
该系统可实时可视化整个船上系统的网络风险;
随着网络安全风险的日益严重,相关监管法规与要求也逐步升级。
2023年,IACS推出最新URE26/27船舶网络安全要求。
可提供内部威胁治理,搜索船上意外或故意的不安全行为;
二是增加了符合性证实要求,明确了船载系统和设备开展符合性证实的流程,包括图纸审批、检验和工厂试验要求。
提升安全等级
此外,FSE还可提供安全报告和风险评估报告,以供相关方更清楚了解船舶的安全状态,同时还可在需要时作为港口国检查的材料。
全球移动卫星通讯网络的领先者Inmarsat推出了网络安全解决方案Fleet Secure。
2020年9月,国际海事组织(IMO)遭遇网络攻击。
Marlink拥有完善的网络安全产品组合,包括风险治理、威胁检测、端点检测和响应、网络威胁情报、运营技术(OT)安全、安全远程访问、安全运营中心(SOC)。
2024年7月19日,“微软蓝屏”登上热搜。
不少打工人随即晒出电脑蓝屏画面,关注度高的背后,是数字化快速发展过程中日益凸显的网络安全题目。
新要求旨在通过提升船舶与外界之间的网络安全或者船舶内部系统之间的网络韧性,降低船舶职员数据、人身安全、船舶安全及威胁海洋环境的网络攻击可能性。
IMO所提的“内部威胁”是指海事行业从业者由于意识缺乏、自满或恶意而实施或促成安全事件所产生的风险。
IMO网络安全工具包。
这是全球首个专为海事行业设计的网络安全解决方案。
该解决方案今年还获得了着名海事媒体Safety4sea颁发的2024年SMART4SEA网络安全奖,理由是该方案使客户能够捉住数字化趋势,同时最大限度地保护其IT和OT资产免受网络安全威胁。
IACS UR E26/27。
由于一旦遭遇网络攻击,不仅给企业带来高昂的代价、造成重大损害,同时还将影响岸上和船舶作业的安全。
然而,随之而来的网络安全题目引起了大众的担忧。
可提供控制验证,提供证据表明网络安全政策得到适当实施、最新且有效;
2020年和2021年,达飞海运(CMA CGM)在一年间遭遇了两次网络袭击,旗下众多全球网站也都陷进瘫痪,海运报价 国际快递,无法正常提供服务。
2023年3月,CCS结合IACS船舶及系统的网络韧性新要求(UR E26/27)、IMO的MSC 428(98)决议及海事网络风险治理指南、IEC有关船舶设备及等标准的最新要求,在CCS《船舶网络系统要求及安全评估指南》(2020)指南实施实践的基础上,进行了修订,调整了船舶网络安全分级,细化了船舶及系统的网络安全技术要求及检验验证要求,形成了《船舶网络安全指南 》(2023),2024年CCS对指南进行修订,形成《船舶网络安全指南》(2024),于7月15日起正式生效。
加装防护网
可***早期预警,并确定补救优先级;
随着安全威胁的增加,Marlink开发了该产品组合的最新成员——CyberGuardUTM,安全功能包括应用程序控制、网络过滤、进侵防御和防范病毒。
数字化发展日新月异,其发展印记遍布全球各行各业。
近年来,行业各方积极开展了多项技术探索与创新实践,旨在为网络安全风险筑起“防护网”。
UR E27(Rev.1)在原版内收留基础上进行了3个方面的修订:
CCS《船舶网络安全指南》(2024)。
该指南还结合UR E27以及IEC 62443-3-3对不同网络安全级别的船舶计算机系统及网络设备提出具体要求,并提出了计算机系统/设备安全开发的程序要求以及检验要求。
根据IMO的说法,对于那些不中断寻求利用港口和船舶安全控制漏洞的恐怖分子和有组织犯罪团伙来说,内部职员可以提供战术上风,由于他们拥有访问安全地点、物品或敏感信息的特权。
UR E26(Rev.1)在原版内收留基础上进行了3个方面的修订:
2017年6月,名为Petya的网络病毒袭击全球,多家着名航运企业及治理公司业务单元的IT系统受到影响,遭受重大损失。
选择CyberOwl网络安全产品的公司包括以色列船王Idan Ofer旗下东太平洋航运公司(EPS)、希腊著名船东Metrostar、着名干散货船东Star Bulk等。
2020年4月,IACS发布了新的网络弹性建议案REC166,该建议案对12项建议案进行了整合,适用于使用数字通讯将船内系统与船舶系统互连的船舶网络系统以及船外设备或网络能够访问的船舶系统。
为了帮助业界更好地应对日益严重的船舶网络安全题目,中国船级社(CCS)在IMO MSC第98届大会之后便立即发布了《船舶网络系统要求及安全评估指南》(2017),旨在规范船舶网络建设,指导船舶网络安全评估,提升船舶网络风险意识,进步船舶网络安全防御能力,为智能船舶提供条件与保障。
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。
千航国际 |
国际空运 |
国际海运 |
国际快递 |
跨境铁路 |
多式联运 |