信德海事网-专业海事信息咨询服务平台

USCG发布网络风险管理指南

网络风险管理指南将于2021年1月1日起生效,适用于所有前往美国的船只。

USCG检查指南Q&A

1. 指南对谁产生影响?

在美国进行贸易或经营的所有船旗国的船东设备和海上设施。

2. 当USCG检查船舶/设施时,他们在寻找什么?

理想情况下,他们会找到一艘将网络安全纳入SMS中的船只,并且有足够的书面证据来证明这一点。然而,他们的任务是寻找不良网络环境的证据,包括但不限于以下方面:

A.不良的网络环境(例如公开显示的密码/登录名、常规登录名或没有登录名、软件/系统一段时间不使用后没有自动注销、严重依赖USB驱动器以及在使用前没有明显的病毒检查手段)。

B.船舶计算机上有恶意软件-弹出窗口/任何勒索软件。

C. 影响船上系统的不寻常网络活动/可靠性问题的记录或投诉。

D.疑似来自船长/船员的伪造/钓鱼电子邮件。

3. 如果发现网络安全存在缺陷怎么办?

如果发现任何网络环境不佳的迹象,检查官员被授权进一步询问是否存在缺陷,但仅限于为船舶的安全操作或航行所需的系统。不影响船舶安全操作或航行的独立系统或其他系统不应接受检查或审核。

提醒船东可以通过船上的八个关键系统进行网络安全检查:压载控制、发动机和推进控制、舵机控制、货物控制、导航(ECDIS /GPS)、雷达、卫星和3/4/5G通信以及船上福利系统。

最关键的是,如果MI/PSCO发现该船存在处理不当的缺陷,或因此而断定该船不再符合《海上人命安全公约》,因此不适合航行,该船很可能会被拘留。

4. 对于缺陷,检查官员如何处理?

当显露或发现缺陷时,检查官员通常有以下三种选择:

1.如果SMS中未包含网络安全风险管理,检查员可以发布一个缺陷以及行动代码30-即扣留船舶。

2. 如果MI清楚的知道船舶SMS中存在网络组件,但没有遵守(有不良网络环境的证据),检查官员可以发布行动代码17的缺陷-即船舶在离开前进行整改。

3. 如果或有证据表明,已经将网络安全纳入SMS中的船舶存在严重的网络安全漏洞,检查官员可以发布行动代码30的缺陷-即扣留船舶。

5. 船舶能被扣留吗?

是的,如上文所述。简而言之,如果网络风险管理没有实现或允许以这样一种方式实现,或未能防止网络安全事件,要么面临行动代码17即接受在到达下一个港口之前补救缺陷或面临行动代码30即扣留船舶,直到缺陷修复完成。

6. 船舶如果存在缺陷,船东应该如何应对?

如果有缺陷,并且在任何情况下,在重新进入美国之前,船东将需要在3个月内进行外部审查。如果缺陷更多的是偶然失误,船东将不得不在90天内进行内部审查,并且缺陷必须在出发前解决。

7. 如果船舶是一艘悬挂美国国旗的船呢?

类似的规则也适用:如果遵守2018年4月16日CVC-WI-004(1) 中解释的国际安全管理规则,则将按照《联邦法规》第33部分96颁布的规则操作,如携带超过12名乘客;排水量超过500GT;或参加替代合规计划。同时,船东也将服从CVC-WI-003规定,其中详细说明了USCG监督悬挂美国国旗船舶的安全管理系统。

 

评论

美国海岸警卫队提醒悬挂外国国旗的船舶经营人,如果他们到达美国港口没有符合所需的(尽管非常基本的)网络安全/网络环境规定,将面临船舶被扣押的风险,或至少需要进行快速修复。

文件中有迹象表明,网络安全将开始被视为海上适航的基本条件。很明显,USCG并不关心船舶悬挂哪一国旗帜—要么是符合要求,要么是有缺陷需要修复,否则这艘船就会被扣押。不太清楚的是,为什么USCG在他们的指南中为保护环境故意淡化了网络解决方案的要求。

美国海岸警卫队已经认识到,其他网络风险评估框架也在使用中(例如,BIMCO和ISO/IEC等国际组织所做的工作)。虽然他们显然更喜欢NIST标准,但也认识到IMO的评估遵循了这个框架的大致方向,因此也准备与之合作。

结论

船东需注意:船东应确保前往美国港口的每艘船舶都有清晰的网络系统安全相关的文件、标准和程序,以确保海事检查员/ (“PTSC”)对船舶网络安全风险管理方法有信心。即使关键系统中最小的故障也需要紧急和专业的补救。如果船舶抵达美国港口时发现关键系统出现故障,将被要求立即进行修复,通过审核,并能够在下次到港时向PSCO保证问题已彻底得到解决。否则,船舶将被扣留。

信德海事网,专业海事信息、咨询、服务平台!

本文仅代表作者个人观点,与信德海事网无关。信德海事网仅转载,免费分享给大家,其原创性以及文中陈述文字内容和图片未经本站证实,对本文以及其中全部或者部分内容文字、图片的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。如果因此而产生的法律纠纷,与信德海事网无关。如涉及侵权等相关事宜,请联系本站,我们会在第一时间删除。

投稿或联系信德海事:

media@xindemarine.com

热门推荐
  • EEXI、EEDI、EEOI、CII、AER,这篇统统讲清楚

      伦敦时间2020年11月17日,国际海事组织(IMO)海洋环境保护委员会第75届会议(MEPC 75)正式批准了关于航运减排短期措施的MARPOL附则......

    03-16    来源:石珣 中国船检

    分享
  • 关于妥善做好新冠肺炎疫情期间中国籍国

      为支持新冠肺炎疫情防控期间航运公司正常运营,妥善解决中国籍国际航行船舶的在船船员换班困难问题,保护船员劳动权益......

    03-13    来源:中华人民共和国海事局

    分享
  • 船员服务簿那些事,您理解了吗?

      随着《船员条例》的修订、船员任解职的取消和服务簿资历系统维护方式的变化,船员朋友们一定想对船员服务簿法律属性、......

    07-15    来源:青岛海事

    分享
  • 新规来袭!《国际海运危险货物规则》(

      新规来袭! 《国际海运危险货物规则》(IMDG规则) 40-20修正案即将强制实施! 《国际海运危险货物规则》(简称《IMDG规则......

    05-16    来源:陈维工作室 浦东海事

    分享
  • 船舶无线电业务办理指南 ——船舶MMSI、

      一、 什么是MMSI码? 水上移动通信业务标识码(Maritime Mobile Service Identify,简称MMSI)是船舶无线电通信系统在其无线电信道上......

    10-08    来源:连云港海事

    分享
  • 联合国发布《2020全球海运发展评述报告》

      近日,联合国贸易和发展会议 (UNCTAD)发布《2020全球海运发展评述报告》。报告指出,新冠肺炎疫情凸显了全球各国之间的相......

    01-11    来源:航运运价交易SSEFC

    分享
  • IHM实施及其规定

      2020年12月31日起国际航行的船舶进入欧盟港口强制执行IHM的规定,IHM是Inventory of Hazardous Materials的缩写,取得船级社认可并签发......

    09-08    来源:Capt.Jin 我的航海世界

    分享
  • 海事局【公开题库】下载途径(一)

      11月1号海事局平台上公布了各职位各科的几套示例卷,公布的示例卷是应对当前疫情影响船员人数的一个措施,公布了一部分......

    11-04    来源: 海事综合服务平台

    分享
  • 解读《国际海运固体散装货物规则》(

      智慧危课堂,开课啦! 大家好,我是智慧危课堂的老师小V,今天起,我们的智慧危课堂就要正式开课啦! 智慧危课堂是由青......

    01-04    来源:青岛海事

    分享
  • 中国加入有效的国际海事公约一览

      图片来源网络仅供示意 从我国加入并生效的国际公约以及我国立法借鉴的公约看,时间上都是在改革开放以后,加入公约时......

    09-23    来源:国际航运法律研究

    分享
返回列表
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
用户名: 验证码: 点击我更换图片
Ctrl+D 将本页面保存为书签,全面了解最新资讯,方便快捷。