最近有消息称圣地亚哥港遭受网络敲诈勒索计划的打击,这进一步证明了海事部门仍然是网络犯罪分子的目标。船舶所有人和经营人不仅必须强化自身抵御攻击,还必须制定应急和恢复计划,规定在事件或攻击(不可避免地?)发生时应该做些什么。
最近更新的BIMCO “船上网络安全指南” 应列入每个人的阅读清单。这是这些指南多年来的第三版, 这很好地说明了,面对我们对技术的日益依赖,以及船舶操作技术(OT)和信息技术(IT)之间的更紧密结合,我们需要保持更新和灵活。
虽然网络风险管理在2021年之前还不是国际安全管理规则 (ISM Code)的正式要求, 但船东和经营人现在就应该准备起来。使用诸如BIMCO 指南等工具, 尽早将其纳入船舶安全管理体系。这不仅因为正确评估需要做什么以及如何做需要时间,正如 BIMCO 指南中给出的六个匿名例子所显示的那样, 网络问题和攻击已经在影响船舶和经营人。
你是否考虑过这六个例子中提出的问题?您的系统和程序是否足够强大, 可以处理此类事件?
“抱最好的希望, 做最坏的打算, 并且准备突然奇来的事情” ,这句话现在比以往任何时候都更准确。
BIMCO的 指南可在此阅读: http://bit.ly/CyberSecurityGuidelines2018
当两种语言文本有歧义或冲突时,应以英文版本为准。