Laivybos pramonė išlieka paprasta kibernetinė taikinys

Oct 23, 2023

Nauji tyrimai atskleidė, kad jūrų pramonė tebėra „lengvas taikinys“ kibernetiniams nusikaltėliams, o atakų kaina ir išpirkos mokėjimų paklausa visame sektoriuje per pastaruosius 12 mėnesių smarkiai išaugo.

Ataskaitą, kurią parengė pasaulinė, į sektorių orientuota advokatų kontoraHFWir jūrų kibernetinio saugumo įmonė „CyberOwl“, atskleidžia, kad vidutinė kibernetinė ataka jūrų pramonėje dabar tikslinei organizacijai kainuoja 550 USD,000 – daugiau nei 182 USD,000 2022 m. Tai taip pat rodo, kad poreikiai už išpirką išaugo daugiau nei 350%, o vidutinė išpirka dabar mokama 3,2 mln. JAV dolerių, ty daugiau nei 3,1 mln. JAV dolerių pernai.

Ataskaita paremta daugiau nei 150 pramonės profesionalų, įskaitant C-suite vadovus, kibernetinio saugumo ekspertus, jūrininkus, pakrantės vadovus ir tiekėjus, apklausa ir atskleidžia reikšmingas kibernetinės rizikos valdymo spragas, kurios egzistuoja laivybos organizacijose ir platesnėje tiekimo grandinėje. , nepaisant pažangos, padarytos TJO 2021 m.

Tyrimą atliko jūrinių technologijų tyrimų agentūra „Thetius“.

Pagrindinės išvados apima:

– Kibernetinės atakos jūroje finansinės išlaidos gali būti labai didelės: dabar jos tikslinei organizacijai kainuoja vidutiniškai 550 JAV dolerių{1}} (200 % daugiau nei 2022 m.). Per pastaruosius 12 mėnesių išpirkos reikalavimai išaugo daugiau nei 350 %, o vidutinė išpirka dabar yra 3,2 mln. JAV dolerių (2022 m. – 3,1 mln. JAV dolerių). 24% kibernetinių atakų aukų buvo apgaule pervesti lėšas nusikalstamoms organizacijoms
– Nepaisant šių didelių išlaidų, dauguma gabenimo organizacijų gerokai per mažai investuoja į kibernetinio saugumo valdymą: trečdalis per metus išleidžia mažiau nei 100 USD,{3}}. 25% apklausos respondentų teigė, kad jų organizacija neturi draudimo kibernetinei rizikai padengti
– Nors panašu, kad bendras pasirengimo lygis gerėja: 80 % apklausos respondentų supranta, kokių veiksmų iš jų reikėtų imtis kibernetinio saugumo incidento atveju (2022 m. – 74 %). 64% teigė, kad jų organizacija turi kibernetinės rizikos valdymo procedūras bendradarbiauti su tiekėjais (2022 m. tokių buvo 55%).

Tomas Waltersas, HFW partneris, sakė: „Mūsų išvados rodo, kad nors jūrų kibernetinis saugumas pagerėjo, pramonė tebėra lengvas taikinys. Laivybos organizacijos patiria daugiau kibernetinių atakų nei bet kada anksčiau, atakų kaina ir išpirkos mokėjimų reikalavimas. Kadangi technologijų naudojimas ir toliau didėja visuose laivybos aspektuose – nuo ​​laivų tinklų iki jūroje esančių įrenginių ir kranto valdymo centrų – didėja ir kibernetinio saugumo pažeidimų galimybė.

„Jūrų eksploatacinės technologijos ir laivyno operacijų valdymas dabar yra beveik visiškai skaitmeninis, o tai reiškia, kad kibernetinė ataka gali pažeisti bet ką – nuo ​​laivų ryšių sistemų ir navigacijos komplektų iki balastinio vandens valdymo sistemų.krovinysvaldymas, variklio stebėjimas ir valdymas. Sugedus bet kuriai iš šių sistemų, laivas gali įstrigti ir gali būti įžemintas, o iš „Ever Given“ matėme, kokį poveikį tai gali turėti pasaulinėms tiekimo grandinėms. Tai yra labai svarbus klausimas visoms laivybos sektoriuje dalyvaujančioms šalims, ir akivaizdu, kad pramonė turi padaryti daugiau, kad apsisaugotų nuo kibernetinių atakų.

Danielis Ng, „CyberOwl“ generalinis direktorius, sakė: „Geros naujienos yra tai, kad pokalbis apie laivų kibernetinės rizikos valdymą aiškiai perėjo nuo „kodėl“ prie „kaip“. Mažesnis skepticizmas dėl būtinybės valdyti riziką, daugiau apmąstymas, kaip geriausiai išleisti kiekvieną dolerį gynybai stiprinti. „Laivybos pokyčių agentų iššūkis yra tas, kad jie susiduria su nauja rizika naujoje srityje, atsižvelgiant į specifinius sektoriaus apribojimus. Visa tai tokioje aplinkoje, kurioje laivybos įmonės vis dar per daug slaptos, kad galėtų plačiai dalytis etalonais ir geriausia praktika. Sektorius turi kuo geriau išnaudoti turimą specialistų patirtį. O tie, kurie turi specialių jūrų kibernetinio saugumo žinių, turi daugiau pasidalyti žiniomis apie riziką ir geriausią praktiką. "Tai, kas veikia kituose sektoriuose, gali netikti laivyboje. Taikant bendrą metodą, gali būti brangus švaistymas."

Nickas Chubbas, „Thetius“ generalinis direktorius, sakė: „Mūsų tyrimai rodo, kad pramonė per trumpą laiką labai patobulėjo. Tačiau tai taip pat rodo, kad kibernetiniai nusikaltėliai vystosi sparčiau. Kibernetinių atakų išlaidos auga. Poveikis, kuris gali pasaulinėje tiekimo grandinėje, naudojant vieną paprastą tikslą, visa jūrų pramonė turi pakelti kartelę“.

 

Siųsti užklausąline