Unabhängige Zeitung zu Wirtschaft und Verkehrspolitik
12:24 GMT+1
Diese Seite wurde automatisch übersetzt von Originaltexte
SAFETY & SECURITY
Die Schifffahrt muss IT-Systeme, aber auch und insbesondere OT-Systeme, vor Cyber-Risiken schützen
Eine DNV-Umfrage zeigt, dass die Branche bei Investitionen und Maßnahmen zur Cybersicherheit hinterherhinkt
Høvik
6 Juni 2023
Der maritime Sektor investiert zu wenig in der Cybersicherheit. Um zu sagen, es sind die gleichen Operatoren der Sektor, wie dem norwegischen DNV anlässlich der eine Untersuchung, dass die norwegische Klassifikationsgesellschaft und Befragung von 801 dieser Fachleute aus 72 Ländern. Nur 40 % der Befragten glauben in die Ihr Unternehmen ausreichend investiert Cybersicherheit und ist gut vorbereitet, um Angriffe zu verhindern, die auf eigene IT-Systeme. Darüber hinaus ist der Prozentsatz nur 32% der Befragten, die glauben, dass es ihrer Organisation gut geht in der Lage, direkte Angriffe auf seine Systeme zu verhindern Betriebstechnologie, die verwaltet, überwacht, steuert und Automatisieren Sie physische Ressourcen wie Sensoren, Switches, Sicherheit und Navigation und Schiffe. Darüber hinaus ist die Prozentsatz derjenigen, die glauben, dass ihre Organisation Bereitschaft, auf einen Cyberangriff auf Schiffe auf See zu besitzen, und beträgt 19 % der Prozentsatz derjenigen, die ihre Organisation in in der Lage, gut auf einen Cyberangriff zu reagieren und sich davon zu erholen zu seinen eigenen Bodenstrukturen.
Besonderes Augenmerk wird auf die Befragung gelegt, sowie die Sicherheit von IT-Systemen, die Sicherheit von Betriebstechnik unter Berücksichtigung von Risiken und Konsequenzen eines Angriffs auf OT-Systeme. "Mit Marinesystemen die zunehmend mit der Außenwelt vernetzt sind - Svante Einarsson, Leiter der Abteilung Maritime Cyber Security DNV Advisory - Angriffe werden in Zukunft wahrscheinlich sein Computer-to-OTs haben einen größeren Einfluss. Bericht von DNV stellt fest, dass die Reedereien zwar seit mehreren Jahrzehnten ihre Daten und ihre IT-Systeme, in denen sich diese Daten befinden, archiviert und übertragen, soweit die Computersicherheit ihrer Die Betriebstechnologie wurde als Priorität angesehen kleiner. Einer der Gründe,- erklärt das Dokument - ist, dass bis zu relativ jungen Jahren, insbesondere Betriebssysteme an Bord von Schiffen, waren nicht mehr an IT-Umgebungen angebunden breit gefächert, was bedeutet, dass das OT-System durch eine Schnittstelle, die es von verbundenen Netzwerken isolierte, eine Schnittstelle, die Es nimmt nun allmählich ab, da Ressourcen und Industrieinfrastrukturen werden zunehmend vernetzt und verbunden. Darüber hinaus ist die Möglichkeit eines Angriffs als Protokolle, Schnittstellen und potenziell anfällige Kommunikationskanäle.
In diesem Zusammenhang erinnert der Bericht daran, dass im vergangenen April eine Cyberangriff auf industrielle Steuerungssysteme der Fincantieri Marine Group, die amerikanische Tochtergesellschaft der Gruppe Italienischer Schiffbauer Fincantieri, der Verbindungen zur Regierung hat der Vereinigten Staaten, hat unbrauchbare Ausrüstung von und dass der Hafen von Antwerpen das fließt Jahr Angriffen auf seine Ölterminals, die eine Auswirkungen auf die Binnenschiffsentladung auf dem Höhepunkt der Krise Energie in Europa.
Das Dokument hebt hervor, dass Angriffe auf Umgebungen zwar Die IT kann den normalen Zustand unterbrechen und effektiv unterbrechen Seeverkehrsbetriebe, wie es 2017 der Fall war mit der NotPetya-Malware, die die Computersysteme der Die reeder dänische Gruppe Maersk ist durch Angriffe an die TOs gerichtet sind, die die größte Bedrohung für die Physische Sicherheit und Infrastruktur. Neben der Ermöglichung Bedrohungsakteure, um Lösegeld zu fordern, Informationen zu stehlen und Betriebsunterbrechungen, Straftaten, die Hacker Sie können auch durch das Eindringen in IT-Netzwerke Angriffe auf Systeme implementieren OT kann Ressourcen oder Sicherheitskontrollen deaktivieren. Ein ernstzunehmenden und wachsenden Risiken, derer sich die Betreiber bewusst sind Seeleute, wobei 56 % der Befragten der Meinung sind, dass Cyberangriffe werden in den kommenden Jahren zu Verletzungen führen oder Todesfälle in der Branche.
Paul Meyer, IT-Leiter, spricht über diese Gefahr des deutschen Schiffbauunternehmens Meyer Werft bestätigt, dass die Reedereien zunehmend sich der IT-Risiken bewusst, die mit OT-Systemen verbunden sind: «die Priorität - stellte er klar - ist immer die von Stellen Sie sicher, dass das Schiff sicher fährt, aber - spezifiziert Meyer - kann nicht einmal manövrierfähig sein, wenn beide IT- und OT-Systeme wurden kompromittiert."
Was die Auswirkungen betrifft, die Cyberangriffe haben könnten Grund für maritime Tätigkeiten ist, wird in dem Bericht darüber informiert, dass Drei Viertel der befragten Schifffahrtsfachleute glauben, dass ein Cybervorfall zur Schließung führen kann eine strategische Wasserstraße (76 %); Mehr als die Hälfte sind Warten Sie, bis Cyberangriffe zu Kollisionen zwischen Schiffen führen (60 %), gestrandet (68 %) und verursachen sogar Körperverletzungen oder den Tod (56 %) als überwiegende Mehrheit (79 %) der Befragten stellt fest, dass die Industrie Sicherheitsrisiken berücksichtigt Informationstechnologie ebenso wichtig wie die für Gesundheit und allgemeinere Sicherheit.
Wir erinnern daran, dass sich die maritimen Organisationen auf Folgendes vorbereiten müssen: Einhaltung neuer Sicherheitsvorschriften, einschließlich neue Anforderungen an die InVeKoS-Kontrolle und -Inspektion, der Internationalen Vereinigung der Klassifikationsgesellschaften und die europäische NIS2-Richtlinie zur Cybersicherheit, die Untersuchung von DNV erklärt, dass die meisten Seeverkehrsunternehmen der Auffassung sind, dass die Regulierung bietet die stärkste Motivation zur Erschließung von Cybersicherheitsfonds, die absolut notwendig, um mit Risiken umzugehen. Besonders 84 % der Befragten sind der Meinung, dass dies eine Förderung von Investitionen in die Cybersicherheit, aber nur Etwas mehr als die Hälfte ist von der Wirksamkeit überzeugt Cybersicherheitsvorschriften (56 %) und ihre eigenen Fähigkeit, Anforderungen zu erfüllen. Nur 36% der Maritime Fachkräfte sind sich einig, dass die Einhaltung der Die Vorschriften zur Cybersicherheit sind einfach und fast die Hälfte (44 %) geben an, dass die Einhaltung gesetzlicher Vorschriften technisches Wissen, das die Organisation, die sie machen, nicht besitzt innerhalb.