确保流程、人员和新技术

船舶系统变得越来越复杂,并与船上和岸上的其他系统集成。这需要对涉及网络安全的风险和安全评估进行扩展,以持续确保机组人员、乘客和资产的安全。

船东和船舶经理需要网络安全的原因有很多,包括:

  • 新技术、更多的自动化和数字化正在被引入,使我们的行业更加高效
  • 国际海事组织MSC.428(98)号决议强调的ISM规则(另见国际海事组织海上网络风险管理指南)。
  • IACS对2024年1月1日之后建造的新船E26和E27的网络安全强制性统一要求
  • 评级计划,如TMSA 3和OVMSA 2,以及RightShip的审查和IADC的要求,这可能会影响您获得租约的机会
  • 不包括网络事故的标准保险合同(CL.380);越来越多的保险公司表示,如果能够证明网络安全是正确的,它们将回购这种免责条款
  • 银行可能希望看到适当的网络安全证明,以便为购买/建造船只提供贷款
  • 确保船舶在意外网络事件或恶意定向/非定向网络攻击期间和之后持续运营
观看我们的短视频
建立网络安全弹性包括评估现状、确定网络安全目标、制定实现这些目标的措施并努力持续改进。

建议的操作和相关支持
从挪威船级社

DNV建议评估与船舶和办公室网络安全弹性相关的所有三个维度:流程而且技术

DNV建议评估与实现船舶和办公室网络安全弹性相关的所有三个维度:人员、流程和技术,参见DNV RP-0496“船舶和海上移动设备的网络安全弹性管理”。

Cyber-security_people_720

在改善阶段建立网络安全弹性的典型行动包括:

  • 为船员和岸上工作人员进行一般/专业培训和事故应对演习
  • 为您的车队实施网络安全管理系统
  • 实现技术壁垒,如网络隔离、USB控制、病毒扫描、安全本地/远程访问以及备份和恢复
  • 记录船舶拓扑结构和软硬件清单
Cyber-security_access-improve_720

网络安全等级符号

挪威船级社的网络安全等级符号为跨越人员、流程和技术障碍的船舶网络弹性提供了第三方验证框架。它涵盖了IMO的要求以及IACS的统一要求,并使用公认的IEC标准,便于行业采用。不同级别的定义是为了确保您作为船东或管理者具有适当级别的安全控制和工作,而不管船段或船舶的复杂性如何:

船舶和岸上的网络安全_720x

短信网络安全快速检查

测试您在国际海事组织网络安全要求方面的立场

按需网络研讨会:海运业的网络安全——ISM规范作为另一个驱动力(2020年3月)

申请访问网络研讨会的录音和演示

视频:网络安全意识

现在就观看我们20分钟的视频,或者下载链接

TMSA3优先考虑网络安全

请在《海事影响》中阅读我们的相关主题文章

电子学习:海事网络安全意识

解决你最大的网络安全漏洞

评估网络安全风险尤为重要

请在《海事影响》中阅读我们的相关主题文章

业主和管理人员相关服务概述