Нельзя считать неожиданностью, если, прибыв в американский порт, капитан судна столкнется с необходимостью исполнять новые правила по морской кибербезопасности, требуемой Береговой охраной США.
Социализированная компания BroCoTec из Хьюстона, призывает операторов американских судов действовать в соответствии с новыми правилами кибербезопасности.
Пока они касаются судов, сооружений и объектов на внешнем континентальном шельфе, плавающих под флагом США.
Правила вступили в силу 16 июля 2025 года, предусматривая поэтапное соблюдение требований и
Включают в себя назначение сотрудника по кибербезопасности, завершение первоначальной оценки кибербезопасности и представление Плана кибербезопасности к 16 июля 2027 года.
Требования кибербезопасности также распространяются на неактивные суда, у которых имеется действительный сертификат о проверке или сертификат соответствия.
Генеральный директор BroCoTec Нат Кемберлинг предупредил, что несоблюдение требований может привести к наложению штрафных санкций USCG на сумму до 43 527 долларов.
В то же время федеральный закон также разрешает отказывать в выдаче разрешения судну или его отзывать.
-Поскольку многие операторы не понимают требований и затягивают с выполнением, они могут столкнуться с трудностями еще до начала июля, — считает Кемберлинг.
Его беспокоит, что многие суда по-прежнему полагаются на устаревшие ИТ-системы, которые не были разработаны с учетом современных возможностей подключения и содержат значительные уязвимости, что это делает мелких и средних операторов, часто управляющих ИТ-отделами из одного или двух человек, особенно уязвимыми по мере приближения срока выполнения требований.
— Я хочу дать вам четкий совет: не тратьте время на компьютерную безопасность, не откладывайте соблюдение требований, поскольку простои и возможные штрафные санкции обходятся гораздо дороже, чем стоимость обновления, — подчеркнул он. «Сделайте все правильно, и ваши операции станут намного безопаснее и менее уязвимыми. Надежная кибербезопасность — это все равно что положить деньги на банковский счет с высокими процентами. Это окупается в долгосрочной перспективе».
Советы от BroCoTec заслуживают того, чтобы к ним прислушались руководители судоходных компаний и Европы и Азии.
1.Проведите аудит существующей архитектуры корабельной сети, чтобы определить, где ИТ-системы и системы OT по-прежнему объединены.
2.Внедрите сегментацию сети, изоляцию брандмауэром и логический контроль доступа между ИТ-системами бизнеса и критически важными системами OT.
3.Проанализируйте оборудование, подключенное к спутниковой связи и Интернету, включая Wi-Fi для экипажа и потоковые сервисы, на предмет доступа к сетям OT.
4.Оцените устаревшие ПЛК и другие операционные технологии на наличие известных уязвимостей.
5.Назначьте сотрудника по кибербезопасности, ответственного за соблюдение требований, который был бы доступен Береговой охране круглосуточно.
6.Завершите оценку кибербезопасности и отправьте План кибербезопасности на утверждение Береговой охраны.
7.Разработайте план реагирования на кибератаки, включая процедуры представления отчетности в Национальный центр реагирования.
8.Запланируйте необходимые тренировки по кибербезопасности (два раза в год) и учения (ежегодно), а также обучение персонала.
9.Начните исправительные работы задолго до даты вступления в силу в июле 2027 года, чтобы избежать запоздалого привлечения квалифицированных подрядчиков в области ИТ и кибербезопасности.



