主页 海运分类 切换频道

风险加剧:海事船舶面临的网络威胁呈指数级增长

2024-10-10鲸鱼物流网0

网络风险继续在各个行业蔓延,随着海上船舶以船员福利和运营效率的名义越来越多地与岸上连接,船舶被黑客攻击、船员和货物安全的风险也随之增加妥协了。

“网络风险是真实存在的,而且确实在大幅增长,尤其是随着人们对地缘政治紧张局势的担忧加剧,这对海事运营产生了直接影响,”全球数字销售副总裁 Cedric Warde 表示。 “值得注意的是,当今船舶的互联程度越来越高,其 OT 和设备也与 IT 系统集成,这意味着攻击面正在扩大。”

无论是导航系统、推进系统还是任何其他关键的机载系统,与机载 IT 系统交织在一起使其在操作意义上更加高效和有效,但也使其容易受到网络攻击。据《华尔街日报》最近报道,GPS 欺骗和黑客攻击,特别是在中东和黑海地区,对航空公司运营的影响越来越大,不仅会显示错误的位置,还会为机载系统提供错误的读数。虽然海上船舶的运行距离地球高度不超过一英里,但网络黑客对海上的影响可能会导致更大的灾难,例如船舶搁浅、碰撞,甚至是石油泄漏等环境灾难。

“从我们的角度来看,我们看到了主动和被动方法的混合,”沃德说。 “有些客户处于领先地位。他们在流程的早期就实施了安全控制;他们正在监视他们的船只;他们正在进行定期评估。但其他人(大多数人)对法规或特定事件的反应更为强烈。

“就网络安全警报而言,我们看到了巨大的增长,”塞德里克·沃德说。 “警报数量从 1 月份的 100000 个警报增加到 2024 年 4 月的约 270000 个警报。这意味着什么?这实际上意味着攻击者正在增加低影响尝试的频率,如果不及时解决,也可能导致更严重的威胁。”

关于海上网络风险的新报告

下个月,Marlink 将提供一份新的安全运营中心 (SOC) 报告,该报告审查了海事领域的威胁形势,该公司非常适合提供见解。如今,Marlink 为大约 8000 艘船舶提供支持,从商船到海上设施和游艇。 “我们的网络遍布 140 个国家/地区,”全球数字销售副总裁 Cedric Warde 说道。 “我们有一个海事安全运营中心,目前正在监控大约 2000 艘船只,管理 2000 个防火墙,并管理 8000 个端点。”

Marlink 最近收购了Diverto,后者是为企业和关键基础设施提供先进 IT 和运营技术 (OT) 安全解决方案的先驱,为 Marlink 的实践增加了约 50 名网络安全专家和 150 项网络安全认证。

虽然 Warde 无法分享新 SOC 报告的完整细节,但他确实提供了一个概览:

“就网络安全警报而言,我们看到了巨大的增长,”他说。 “警报数量从 1 月份的 100000 个警报增加到 2024 年 4 月的约 270000 个警报。这意味着什么?这实际上意味着攻击者正在增加低影响尝试的频率,如果不及时解决,也可能导致更严重的威胁。”

在分析警报类型时,他表示,“事件种类繁多,从网络钓鱼计划到勒索软件,但我们也看到专门针对运营技术设备的攻击数量有所增加。”

网络钓鱼计划占 2024 年网络事件的近一半 (48%),但控制和命令攻击也紧随其后,占 36%。 “这是由于恶意文件和文档的利用,”沃德说。 “我们还看到针对物联网设备的僵尸网络有所增加,这也表明了物联网安全的重要性。因此,今天我们最关心的也是这些攻击的复杂性。这些攻击越来越针对海上时间特定系统。”

在防范网络威胁方面,事实一再证明,即使是最完善的防御也可能被突破。但 Warde 表示,第一个也是最好的方法是“采用多层网络安全方法,包括定期评估、实施强大的网络防御、24x7 监控船上的关键系统以及培训船员。”

重要的是,他强调网络安全是一项团队运动:“这不仅是一个 IT 问题,也是一个运营问题。如今,船舶的互联程度越来越高,这意味着任何网络安全攻击不仅会损害船舶的运营,还会威胁到船员的安全。因此,运营和 IT 部门密切合作以确保船舶和船员的安全环境非常重要。”

举报
收藏 0
评论 0
打赏 0
海关行政复议中需要注意的重要时限规定
申请人应当自知道侵犯其合法权益的具体行政行为之日起60日内提出行政复议申请;因不可抗力或者其他正...

013002

仓储管理流程十步方案
物流中心的交易起始于客户的咨询、业务部门的报表,而后由订单的接收,业务部门查询出货日的存货状况...

014301

物流管理流程十步方案
物流中心的交易起始于客户的咨询、业务部门的报表,而后由订单的接收,业务部门查询出货日的存货状况...

032500

电子商务时代下企业物流配送管理
信息化是自动化的基础,机电一体化是自动化的核心,无人化是自动化的外在表现,省力化是自动化的效果...

03898

货物铁路运输常见种类
货物运输计划是铁路关于货物运输有关事宜的安排。是托运人与承运人之间关于货物运输的合同。

022404

铁路运输通关的优缺点
优点:运输成本低;通关速度快。

018819

仓储管理标准化操作手册
收货人员应与司机共同掐铅封,打开车门检查货品状况,如货物有严重受损状况,需马上通知客户等候处理...

013610

选择货运时的六大技巧
的买家可能适合多种运送方式,您可以写出您常用的方式及折扣,为买家省去部分运费,也为您挣得更多的...

014043

精益物流
精益物流的目标可概括为:企业在提供满意的顾客服务水平的同时,把浪费降到最低程度。

06500

什么是ROHS认证
实验室安排测试(一般一周内完成测试)并发布测试报告。

119348

共同海损
“共同海损”,是指在同一海上航程中,船舶、货物和其他财产遭遇共同安全,为尽量减少损失而有意的、...

028549

船舶登记制度和国籍标志
依据有关国际公约和各国法律规定,对船舶所有人、经营人、船名、船舶技术性能数据等内容进行登记。登...

04847

国际铁路运输知识
运输条件不同的货物。

014876

内陆港能给货主带来便利
一是国际集装箱多式联运功能:利用公路、铁路、海运等不同的运输方式,将集装箱货物进行全程的、跨国...

025979

铁路货物联运
运送一批货物都要涉及俩个和两个以上国家、几个国境站。

029604

外贸提单的三项主要功能
提单,是指用以证明海上货物运输合同和货物已经由承运人接收或者装船,以及承运人保证据以交付货物的...

033401

仓储业物流战略的思考方法
在物流中心里,从保管到配送过程中起着很大协调作用的是仓库。仓库已不是简单的储存场所,而是物流中...

017127

吉安物流
吉安物流

08539

和田仓库
和田仓储物流

02129