Industria de transport maritim rămâne țintă cibernetică ușoară

Oct 23, 2023

Noi cercetări au descoperit că industria maritimă rămâne o „țintă ușoară” pentru infractorii cibernetici și că costurile atacurilor și cererea de plăți de răscumpărare în sector au crescut vertiginos în ultimele 12 luni.

Raportul, care a fost realizat de o firmă de avocatură globală, axată pe sectorHFWși compania de securitate cibernetică maritimă CyberOwl, dezvăluie că atacul cibernetic mediu din industria maritimă ajunge acum să coste organizația țintă 550 USD,000 – în creștere de la 182 USD,000 în 2022. De asemenea, arată că cerințele pentru răscumpărare au crescut cu peste 350%, cu plata medie a răscumpărării acum 3,2 milioane USD – în creștere față de 3,1 milioane USD anul trecut.

Raportul se bazează pe un sondaj efectuat pe peste 150 de profesioniști din industrie – inclusiv lideri de conducere, experți în securitate cibernetică, navigatori, manageri de pe uscat și furnizori – și dezvăluie lacune semnificative în managementul riscului cibernetic care există în organizațiile de transport maritim și lanțul de aprovizionare mai larg. , în ciuda progreselor înregistrate de IMO 2021.

Cercetarea a fost realizată de agenția de cercetare în tehnologie maritimă Thetius.

Constatările cheie includ:

– Costul financiar al unui atac cibernetic maritim poate fi extrem: acum ajung să coste organizația țintă în medie 550 USD,000 (o creștere de 200% față de 2022). Solicitările de răscumpărare au crescut cu peste 350% în ultimele 12 luni, plata medie a răscumpărării fiind acum de 3,2 milioane USD (în creștere de la 3,1 milioane USD în 2022). 24% dintre victimele atacurilor cibernetice au fost păcălite să transfere fonduri către organizații criminale
– În ciuda acestor costuri atrăgătoare, majoritatea organizațiilor de transport maritim investesc semnificativ în managementul securității cibernetice: o treime cheltuiește mai puțin de 100 USD,000 pe an. 25% dintre respondenții la sondaj au spus că organizația lor nu are asigurare pentru a acoperi riscul cibernetic
– Deși nivelurile generale de pregătire par să se îmbunătățească: 80% dintre respondenții la sondaj înțeleg ce acțiuni le-ar fi cerute în cazul unui incident de securitate cibernetică (în creștere de la 74% în 2022). 64% au declarat că organizația lor are proceduri de management al riscului cibernetic pentru a trata furnizorii (de la 55% în 2022)

Tom Walters, partener la HFW, a declarat: „Descoperirile noastre arată că, deși securitatea cibernetică maritimă s-a îmbunătățit, industria rămâne o țintă ușoară. Organizațiile de transport maritim sunt supuse mai multor atacuri cibernetice decât oricând, iar costul atacurilor și cererea de plăți de răscumpărare. Și pe măsură ce utilizarea tehnologiei continuă să crească în toate aspectele legate de transport maritim – de la rețelele de nave la instalațiile offshore și centrele de control de la țărm – la fel crește și potențialul de încălcare a securității cibernetice.

„Tehnologia operațională maritimă și gestionarea operațiunilor flotei sunt acum aproape în întregime digitale, ceea ce înseamnă că un atac cibernetic ar putea compromite orice, de la sistemele de comunicații ale navelor și suitele de navigație până la sistemele de gestionare a apei de balast.marfămanagement și monitorizarea și controlul motorului. Eșecul oricăruia dintre aceste sisteme ar putea duce la blocarea unei nave și potențial blocarea la sol, iar din Ever Given am văzut impactul pe care îl poate avea asupra lanțurilor globale de aprovizionare. Aceasta este o problemă critică pentru toate părțile implicate în sectorul de transport maritim și este clar că industria trebuie să facă mai mult pentru a se proteja împotriva atacurilor cibernetice”.

Daniel Ng, CEO CyberOwl, a declarat: „Vestea bună este că conversația despre managementul riscului cibernetic al navei s-a mutat în mod clar de la „de ce” la „cum”. Există mai puțin scepticism cu privire la necesitatea de a gestiona riscul, mai mult. atenție cu privire la modul cel mai bun de a cheltui fiecare dolar în susținerea apărării. „Provocarea pentru agenții de schimbare în transport maritim este că aceștia se confruntă cu noi riscuri într-un nou domeniu sub constrângeri specifice sectorului. Toate acestea într-un mediu în care companiile de transport maritim sunt încă prea secrete pentru a împărtăși pe scară largă valorile de referință și cele mai bune practici. Sectorul trebuie să profite la maximum de expertiza de specialitate disponibilă. Iar cei cu cunoștințe de specialitate în domeniul securității cibernetice maritime trebuie să facă mai mult pentru a împărtăși cunoștințele despre riscuri și cele mai bune practici. „Ceea ce funcționează în alte sectoare poate să nu funcționeze în transport maritim. Iar aplicarea unei abordări generice ar putea duce la risipă costisitoare”.

Nick Chubb, Managing Director al Thetius, a declarat: „Cercetarea noastră arată că industria s-a îmbunătățit dramatic într-un interval scurt de timp. Dar arată, de asemenea, că infractorii cibernetici evoluează mai repede. Costurile atacurilor cibernetice sunt în creștere. Impactul care poate să fie creat în lanțul global de aprovizionare prin exploatarea unui singur obiectiv ușor înseamnă că întreaga industrie maritimă trebuie să ridice ștacheta.”

 

Trimite anchetăline