21.09.2026 17 357 публикаций с 2002 года

Вложения в морскую кибербезопасность надежнее, чем в банк

Нельзя считать неожиданностью, если, прибыв в американский порт, капитан судна столкнется с необходимостью исполнять новые правила по морской кибербезопасности, требуемой Береговой охраной США.

Социализированная компания BroCoTec из Хьюстона, призывает операторов американских судов действовать в соответствии с новыми правилами кибербезопасности.

Пока они касаются судов, сооружений и объектов на внешнем континентальном шельфе, плавающих под флагом США.

Правила вступили в силу 16 июля 2025 года, предусматривая поэтапное соблюдение требований и

Включают в себя назначение сотрудника по кибербезопасности, завершение первоначальной оценки кибербезопасности и представление Плана кибербезопасности к 16 июля 2027 года.

Требования кибербезопасности также распространяются на неактивные суда, у которых имеется действительный сертификат о проверке или сертификат соответствия.

Генеральный директор BroCoTec Нат Кемберлинг предупредил, что несоблюдение требований может привести к наложению штрафных санкций USCG на сумму до 43 527 долларов.

В то же время федеральный закон также разрешает отказывать в выдаче разрешения судну или его отзывать.

-Поскольку многие операторы не понимают требований и затягивают с выполнением, они могут столкнуться с трудностями еще до начала июля, — считает Кемберлинг.

Его беспокоит, что многие суда по-прежнему полагаются на устаревшие ИТ-системы, которые не были разработаны с учетом современных возможностей подключения и содержат значительные уязвимости, что это делает мелких и средних операторов, часто управляющих ИТ-отделами из одного или двух человек, особенно уязвимыми по мере приближения срока выполнения требований.

— Я хочу дать вам четкий совет: не тратьте время на компьютерную безопасность, не откладывайте соблюдение требований, поскольку простои и возможные штрафные санкции обходятся гораздо дороже, чем стоимость обновления, — подчеркнул он. «Сделайте все правильно, и ваши операции станут намного безопаснее и менее уязвимыми. Надежная кибербезопасность — это все равно что положить деньги на банковский счет с высокими процентами. Это окупается в долгосрочной перспективе».

Советы от BroCoTec заслуживают того, чтобы к ним прислушались руководители судоходных компаний и Европы и Азии.

1.Проведите аудит существующей архитектуры корабельной сети, чтобы определить, где ИТ-системы и системы OT по-прежнему объединены.

2.Внедрите сегментацию сети, изоляцию брандмауэром и логический контроль доступа между ИТ-системами бизнеса и критически важными системами OT.

3.Проанализируйте оборудование, подключенное к спутниковой связи и Интернету, включая Wi-Fi для экипажа и потоковые сервисы, на предмет доступа к сетям OT.

4.Оцените устаревшие ПЛК и другие операционные технологии на наличие известных уязвимостей.

5.Назначьте сотрудника по кибербезопасности, ответственного за соблюдение требований, который был бы доступен Береговой охране круглосуточно.

6.Завершите оценку кибербезопасности и отправьте План кибербезопасности на утверждение Береговой охраны.

7.Разработайте план реагирования на кибератаки, включая процедуры представления отчетности в Национальный центр реагирования.

8.Запланируйте необходимые тренировки по кибербезопасности (два раза в год) и учения (ежегодно), а также обучение персонала.

9.Начните исправительные работы задолго до даты вступления в силу в июле 2027 года, чтобы избежать запоздалого привлечения квалифицированных подрядчиков в области ИТ и кибербезопасности.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *