近年来,随着科技的不断发展,网络安全问题越发引人注目。特别是新冠肺炎疫情暴发以来,为克服现场管理困难,航运公司更加依靠远程管理,加速接入网络,由此带来的网络威胁不断加大,网络安全事件不断显现,严重威胁航运安全运营。为此,海丰保险将推出“航运业网络安全”专题系列,全面了解航运业出现网络安全问题及风险管理。
【网络安全风险】
网络风险早已不是一个“是否会发生”的问题,而是“何时会发生”的问题。所以现在每一个企业要面临的是,更为紧迫地完成全面彻底的风险评估任务。也许最大的问题就在于这是一个新的模式,而既有的或以往的模式可能是不足够的。网络风险巨大、复杂、多样,且大部分不为人知,但它有能力从根本上影响一个企业的运营。
常见的网络风险:
2017年
马士基在NotPetra全球恶意软件攻击中受到波及,这迫使马士基重建其4,000台服务器和45,000台个人电脑的网络。
2018年
一场网络攻击导致网络通讯中断数日,中远在美国港口的运营受到影响。
2019年
美国海岸警卫队(USCG)警告船舶切勿轻易打开声称是来自美国港口国控制中心的电子邮件,由于点开了此类电子邮件,一艘驶往纽约港口的商船发生了严重的网络事件,影响其船上网络通讯。
2020年
地中海航运公司(MSC)遭受了恶意软件攻击,影响了其网站和在线订舱服务,导致其部分IT设施(即服务器、存储、网络)在不得不关闭一段时间。
什么是网络安全?
从网络运行和管理者的角度来讲,其希望本地信息网正常运行,正常提供服务,不受网外攻击,未出现计算机病毒、非法存取、拒绝服务、网络资源非法占用和非法控制等威胁。
从用户的角度来讲,其希望:
(1)在网络上传输的个人信息(如银行账号和上网登录口令等)不被他人发现,这就是用户对网络上传输的信息具有保密性的要求。
(2)在网络上传输的信息没有被他人篡改,这就是用户对网络上传输的信息具有完整性的要求。
(3)在网络上发送的信息源是真实的,不是假冒的,这就是用户对通信各方提出的身份认证的要求。
(4)信息发送者对发送过的信息或完成的某种操作是承认的,这就是用户对信息发送者提出的不可否认的要求。
航运业网络安全
在全球范围内,有85%的货物通过海上运输完成,航运业是涵盖商流、物流、信息流、资金流的复杂供应链体系,整个供应链的流程周期长、环节多,这个特点也导致了航运企业信息网络安全的复杂性。
近年来,航运企业网络安全事件频发,今后航运业的网络安全问题会备受关注。航运业与国际贸易、船舶运输等产业都有交集,全球信息化围绕关键资源获取、国际规则制定的博弈日趋尖锐,网络空间安全问题更加突出。船舶远程控制和自主航行技术的不断成熟,也带来了更多危险因素,扩大了攻击面。鉴于此,航运企业日渐重视网络安全, 建议重新审核应对机制,并要求执行更强大且更弹性化的流程和系统。在国际贸易中,现有趋势将推动企业数字化进程、改善内部流程,与利益相关方进行系统对接,以及调查自动化的可能性,企业才能获得更好的发展。
09-18 来源:信德海事网
05-07 来源:信德海事网
10-10 来源:信德海事网 苏婉
12-30 来源:信德海事网
02-27 来源:信德海事网
03-11 来源:曹玉墀 马麟 世界海运
01-08 来源:蓝盾安检创新工作室
07-30 来源:信德海事网
03-27 来源:信德海事网
11-20 来源:信德海事网