信德海事网-专业海事信息咨询服务平台

北英格兰保赔协会将人道主义带入网络合规

在这篇文章中,Colin Gillespie先生,北英格兰保赔协会(North P&I Club)的主管,分析了一个组织的网络弹性(衡量一个组织在遭受数据泄露或网络攻击期间,保持其业务正常运营能力的一个指标)的要点,强调雇佣合适的人是网络安全的核心。

为了满足国际海事组织2021年的指导方针所提出的期望,要实施系统的网络弹性,就需要在人类层面上改变行为。

一般来说,船东和运营商对网络威胁可以采取两种应对方式:技术应对(处理设备和系统);以及程序响应(关注系统是如何使用的以及人是如何与之交互的)。

技术提升可以带来快速起效,企业在网络安全方面的政策可能是一致的、明确的、经过演练的,但人的行为没有改变也会破坏这些政策的效用。改变指需要改变做法和态度,提高认识和进行培训。所有这些都需要时间,而且在一定程度上,还取决于改变的意愿。

IMO决议(MSC.428(98))要求安全管理系统包括网络风险管理。新规定将不迟于2021年1月1日以后船舶的第一个年度合规验证文件。

为了遵守这一规定,船东和船舶需要对其IT、操作技术系统和船员进行风险评估,以展示对网络攻击的防范能力,以及在系统受损时应采取的行动。

在“IMO 2021”出台之前,该指南仍在进行调整,这表明网络安全是一个需要持续和全面处理的问题。

例如,BIMCO将很快发布经修订的《船上网络安全指引》,更新船员培训、SMS中的风险评估程序、任何船舶安全计划中必须包含的基本网络风险,以及卫星系统漏洞等不同主题。

距离2021年只有短短几个月的时间,积极主动的船东或管理者可以有效地进行网络合规自我评估。

自我评估标准

今年年初,在与HudsonCyber的联合倡议中,North邀请成员在有时间限制的基础上免费访问HACyberLogix网络风险管理平台。该系统符合许多行业指南,包括IMO自身的2021年网络安全指南,如msc - fal1 /Circ.3中所述。它还支持虚拟化协作,支持企业网络安全计划(非常适合在疫情环境中运行)。

HACyberLogix评估工具是一个三层网络风险管理工具,包括12个自我评估域,用于评估公司如何收集网络安全能力信息,以识别和管理漏洞。每个领域的设计涵盖了组织网络安全有效性的不同方面。该模型在一份机密报告中对结果进行分析和基准,以确定一个组织的“网络能力”,其中包括旨在改善网络风险管理的优先建议。这些建议有效地作为组织实施和维持网络安全计划的路线图,该计划与成员SMS固有的变更规程管理相一致。

当然,当他们的网络风险管理进行审查时,每个北英格兰保赔协会成员建立的优势和劣势仍然是保密的。可以披露的是,近40个成员国已经完成了HACyberLogix“一级”网络风险管理评估。

一系列的网络研讨会对该平台的虚拟性质、可按需访问性和处理多个用户的能力的评价都很积极。由于HACyberLogix方法涵盖了成员组织的所有方面,从而推动了跨职能协作,因此它作为一种催化剂,推动了人类层面的文化变革。

完成第1级将使用户了解他们的网络恢复能力,并可以将网络风险管理纳入SMS。Cyberlogix软件包的2级和3级可用于更详细和彻底的评估。

这一方法与SCORA(安全文化组织评估)相一致,后者是由North的损失预防小组和Green-Jakobsen在2019年推出的一种针对高级船员和岸上管理者的工具,受到了一些好评。SCORA通过对安全领导能力、健康和福祉、学习/发展、报告文化和风险管理等方面的评分,来报告一个组织的“安全能力”。

网络文化转变

North的观点是,雇佣“合适的人员”是网络韧性的核心。该俱乐部认为,提高意识的活动,结合定期测试网络安全基础,是启动行为改变的一种方式。

显然,面对不断发展的威胁,如果要在岸上和海上实现网络弹性,提高警惕是至关重要的。在这里,适当的工具可以使网络安全最佳实践成为日常业务意识的一部分。将人置于网络安全弹性的核心是保护公司安全的关键。

延伸阅读:

重点关注:IMO被黑了!!

信德海事网,专业海事信息、咨询、服务平台!

本文仅代表作者个人观点,与信德海事网无关。信德海事网仅转载,免费分享给大家,其原创性以及文中陈述文字内容和图片未经本站证实,对本文以及其中全部或者部分内容文字、图片的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。如果因此而产生的法律纠纷,与信德海事网无关。如涉及侵权等相关事宜,请联系本站,我们会在第一时间删除。

投稿或联系信德海事:

media@xindemarine.com

 

热门推荐
  • EEXI、EEDI、EEOI、CII、AER,这篇统统讲清楚

      伦敦时间2020年11月17日,国际海事组织(IMO)海洋环境保护委员会第75届会议(MEPC 75)正式批准了关于航运减排短期措施的MARPOL附则......

    03-16    来源:石珣 中国船检

    分享
  • 关于妥善做好新冠肺炎疫情期间中国籍国

      为支持新冠肺炎疫情防控期间航运公司正常运营,妥善解决中国籍国际航行船舶的在船船员换班困难问题,保护船员劳动权益......

    03-13    来源:中华人民共和国海事局

    分享
  • 船员服务簿那些事,您理解了吗?

      随着《船员条例》的修订、船员任解职的取消和服务簿资历系统维护方式的变化,船员朋友们一定想对船员服务簿法律属性、......

    07-15    来源:青岛海事

    分享
  • 新规来袭!《国际海运危险货物规则》(

      新规来袭! 《国际海运危险货物规则》(IMDG规则) 40-20修正案即将强制实施! 《国际海运危险货物规则》(简称《IMDG规则......

    05-16    来源:陈维工作室 浦东海事

    分享
  • 船舶无线电业务办理指南 ——船舶MMSI、

      一、 什么是MMSI码? 水上移动通信业务标识码(Maritime Mobile Service Identify,简称MMSI)是船舶无线电通信系统在其无线电信道上......

    10-08    来源:连云港海事

    分享
  • 联合国发布《2020全球海运发展评述报告》

      近日,联合国贸易和发展会议 (UNCTAD)发布《2020全球海运发展评述报告》。报告指出,新冠肺炎疫情凸显了全球各国之间的相......

    01-11    来源:航运运价交易SSEFC

    分享
  • IHM实施及其规定

      2020年12月31日起国际航行的船舶进入欧盟港口强制执行IHM的规定,IHM是Inventory of Hazardous Materials的缩写,取得船级社认可并签发......

    09-08    来源:Capt.Jin 我的航海世界

    分享
  • 海事局【公开题库】下载途径(一)

      11月1号海事局平台上公布了各职位各科的几套示例卷,公布的示例卷是应对当前疫情影响船员人数的一个措施,公布了一部分......

    11-04    来源: 海事综合服务平台

    分享
  • 解读《国际海运固体散装货物规则》(

      智慧危课堂,开课啦! 大家好,我是智慧危课堂的老师小V,今天起,我们的智慧危课堂就要正式开课啦! 智慧危课堂是由青......

    01-04    来源:青岛海事

    分享
  • 中国加入有效的国际海事公约一览

      图片来源网络仅供示意 从我国加入并生效的国际公约以及我国立法借鉴的公约看,时间上都是在改革开放以后,加入公约时......

    09-23    来源:国际航运法律研究

    分享
返回列表
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
用户名: 验证码: 点击我更换图片
Ctrl+D 将本页面保存为书签,全面了解最新资讯,方便快捷。