《2017年海上運輸回顧》強調了船舶和港口上的導航和其他系統遭受網絡攻擊的例子和漏洞,包括對自動識別系統、電子海圖顯示和信息系統的干擾,對全球定位系統的干擾,以及對貨物和其他船舶和港口系統的操縱,包括通過引入惡意軟件、勒索軟件和病毒(UNCTAD, 2017a)。
特別是,2017年發生了一些重大的全球網絡攻擊,包括勒索軟件的使用,這表明此類攻擊雖然尚未廣泛針對航運,但可能產生重大影響(《衛報》,2017;ZD凈,2018)。這類事件和其他攻擊,包括對黑海船只的大規模全球定位系統欺騙攻擊,強調了網絡安全和網絡風險管理的重要性。
此外,有報道稱,網絡攻擊與實際海盜行為之間存在聯系,據報道,海盜通過滲透航運公司的系統,識別出載有貴重貨物的船只,并將船上的安全措施降到最低。
海事行業網絡安全指南
迄今為止,對海事行業具有國際約束力的網絡安全法規尚未被采納。集裝箱運力期貨資料,僅供參考,然而,國際海事組織《海上網絡安全風險管理指南》就保護國際航運免受當前和新出現的網絡安全威脅并幫助減少相關漏洞提供了高級別建議(國際海事組織,2017a)。
該指南包含海事部門有效風險管理的五個功能要素,即識別、保護、發現、應對和恢復(IMO, 2017b)。為使這些因素有效地發揮作用,航運公司必須把這些因素納入業務和人員管理的所有方面,就像整個行業都采用安全文化一樣,通過采用《國際安全管理守則》和實施安全管理制度。
該守則的主要目的是為船舶的安全管理和操作以及防止污染提供國際標準;它確立了安全管理目標,并要求“公司”(定義為船舶所有人或承擔經營船舶責任的任何人,如經理或光船承租人)建立安全管理體系,并為實現這些目標建立和實施政策(IMO, 2018a)。
國際海事組織海上安全委員會在其關于安全管理系統中的網絡風險管理的第428(98)號決議中鼓勵行政當局確保不遲于2021年1月1日后對公司合規文件的第一次年度核查之前,在《守則》定義的現有系統中妥善處理網絡風險。集裝箱運力期貨資料,僅供參考,這是航運業對網絡風險設定的第一個強制性期限,是保護海上運輸系統和整個航運業免受日益增加的網絡安全威脅的重要步驟。
添加官方認證企業微信 免費咨詢
品牌優勢:金口碑 資深期貨客戶經理
服務優勢:專屬顧問 新人手把手教學
期貨行業優秀推廣站
國家雙認證備案注冊
十五年在線服務經驗
大品牌國企期貨公司
NEWS免費培訓
Online投資者教育優秀平臺