Αρχική Πολιτισμός Disruptive By Design: Απαιτήσεις κυβερνοασφάλειας MTSA: Μια αλλαγή κουλτούρας για την ασφάλεια...

Disruptive By Design: Απαιτήσεις κυβερνοασφάλειας MTSA: Μια αλλαγή κουλτούρας για την ασφάλεια στη θάλασσα

10
0

Καθώς τα περιστατικά στον κυβερνοχώρο αυξάνονται, ο νόμος για την ασφάλεια των θαλάσσιων μεταφορών (MTSA) της Ακτοφυλακής των ΗΠΑ (USCG) ωθεί τους ναυτιλιακούς οργανισμούς να αντιμετωπίζουν την ασφάλεια στον κυβερνοχώρο ως επιχειρησιακή πειθαρχία, που βασίζεται στην εκπαίδευση, τη διακυβέρνηση και την προβολή σε τεχνολογία πληροφοριών (IT) και επιχειρησιακή τεχνολογία (OT).

Ο κίνδυνος στον κυβερνοχώρο διασταυρώνεται όλο και περισσότερο με την ασφάλεια στον θαλάσσιο τομέα. Καθώς τα πλοία και οι λιμενικές λειτουργίες συνδέονται περισσότερο, τα περιστατικά αυξάνονται. Η Cyber ​​Trust & Resilience for Maritime ανέφερε ότι τα θαλάσσια περιστατικά στον κυβερνοχώρο αυξήθηκαν κατά 103% το 2025 σε σύγκριση με το 2024.

Τα περιστατικά στον κυβερνοχώρο μπορούν επίσης να προκαλέσουν σημαντική λειτουργική διακοπή, επηρεάζοντας την παραγωγικότητα, τα έσοδα και το κόστος ανάκτησης. Ανάλογα με τη φύση της επίθεσης, οι οργανισμοί ενδέχεται να αντιμετωπίσουν σημαντικά έξοδα για την αποκατάσταση των λειτουργιών. Σύμφωνα με την έκθεση Cyber ​​Trends and Insights in the Maritime Environment του 2024 της Ακτοφυλακής των ΗΠΑ, το 70% των οργανισμών που παραβιάστηκαν ανέφεραν ότι το περιστατικό προκάλεσε σημαντική ή πολύ σημαντική αναστάτωση. Το ίδιο έτος, το μέσο κόστος μιας παραβίασης δεδομένων μεταξύ των βιομηχανιών έφτασε περίπου τα 4,88 εκατομμύρια δολάρια.Â

Οι ρυθμιστικές αρχές έχουν ανταποκριθεί μεταφράζοντας τις μακροχρόνιες προσδοκίες ασφάλειας σε συγκεκριμένες απαιτήσεις κυβερνοασφάλειας που αποσκοπούν στη μείωση του κινδύνου και στον περιορισμό του λειτουργικού αντίκτυπου μελλοντικών επιθέσεων.

Τον Ιανουάριο του 2025, η USCG δημοσίευσε έναν τελικό κανόνα που ενημερώνει τις απαιτήσεις για τα πλοία με σημαία ΗΠΑ, τις εγκαταστάσεις της εξωτερικής υφαλοκρηπίδας και τις εγκαταστάσεις που ρυθμίζονται από το MTSA. Ο κανόνας τέθηκε σε ισχύ στις 16 Ιουλίου 2025 και καθορίζει τις βασικές προσδοκίες που περιλαμβάνουν εκπαίδευση βασισμένη σε ρόλους:

Όλο το προσωπικό: Θεμελιώδης ευαισθητοποίηση για την ασφάλεια στον κυβερνοχώρο (π.χ. αναγνώριση ηλεκτρονικού ψαρέματος και κοινωνικής μηχανικής, διατήρηση της ασφάλειας λογαριασμού και συσκευών και κατευθυντήριων γραμμών αναφοράς ασφάλειας.

Βασικό προσωπικό: Εκτεταμένη εκπαίδευση για συγκεκριμένους ρόλους που δίνει έμφαση στις ευθύνες κατά τη διάρκεια ενός συμβάντος στον κυβερνοχώρο, στα μονοπάτια κλιμάκωσης και στη διατήρηση της επίγνωσης των εξελισσόμενων απειλών και αντιμέτρων.

Χρήστες OT: Πρόσθετη εξειδικευμένη εκπαίδευση για την προστασία της επιχειρησιακής τεχνολογίας και τη διαχείριση του φυσικού κινδύνου στον κυβερνοχώρο σε κρίσιμα για την ασφάλεια περιβάλλοντα.

Υπεύθυνος Κυβερνοασφάλειας (CySO): Προηγμένη εκπαίδευση επικεντρωμένη στη διακυβέρνηση του προγράμματος, την επίβλεψη και τη διαχείριση και απάντηση σε απειλές στον κυβερνοχώρο.Â