Cyberbeveiligingsbedreigingen voor de maritieme industrie

De technologische vooruitgang die het afgelopen decennium heeft bepaald, wordt niet vertraagd. Binnen de maritieme sector speelt een toestroom van tech start-ups en ondernemingen in op deze trends, waardoor alles verandert, van havenlogistiek tot navigatie op volle zee. Samen met andere essentiële technologieën, zoals robotica en data-analyse, stimuleert de mogelijkheid om systemen en apparaten met internet te verbinden, innovatie. Met alle vooruitgang komen nieuwe uitdagingen, en in de voorhoede van deze uitdagingen van vandaag is hoe dit nieuwe digitale landschap te beveiligen, volgens pwc.nl.

Met alle nieuwe maritieme technologie veranderen traditionele dreigingen als reactie daarop. Piraterij en smokkel van goederen, mensen en wapens zijn al lang uitdagingen binnen de maritieme industrie, en een toegenomen afhankelijkheid van haven- en scheepstechnologie biedt nieuwe kansen voor kwaadwillende actoren om kwetsbaarheden te misbruiken, waardoor georganiseerde criminelen zich tot de digitale wereld wenden.

Tot op heden waren de meeste geregistreerde incidenten niet-gerichte malware en als gevolg daarvan beschouwen de meeste besturen binnen de branche cyberbeveiliging niet als een toprisico. Desondanks zijn er veel potentiële aanvalsvectoren binnen de maritieme industrie die kunnen worden gebruikt om voet aan de grond te krijgen in een netwerk. Voorbeelden hiervan zijn het richten op voortstuwingssystemen aan boord van schepen om het vermogen van een schip om zijn snelheid te regelen uit te schakelen. GPS- en AIS-spoofing bedreigen de veiligheid van zowel personeel als lading als de bemanning hun exacte locatie niet op betrouwbare wijze kan bepalen. Bovendien zijn er, vanwege meerdere onderling verbonden netwerken en systemen in havens, mogelijkheden voor bedreigingsactoren om operationele technologie in gevaar te brengen of te verstoren met behulp van willekeurige aanvallen zoals WannaCry, Petya en NotPetya, die eerder de maritieme industrie hebben getroffen.

Voorbeelden van hoe de maritieme industrie wordt getarget

Er zijn een aantal praktijkvoorbeelden van hoe deze systemen binnen de industrie kunnen worden misbruikt voor crimineel gewin. Moderne piraten hoeven bijvoorbeeld niet langer over de zeeën te zwerven om waardevolle doelen te vinden. In plaats daarvan maken ze gebruik van 'hackers te huur' om zich specifiek op de netwerken van rederijen te richten en om scheepvaartroutes en vrachtmanifesten aan boord te lokaliseren. Zodra het CMS (Content Management System) is aangetast, kan de exacte containerlocatie van waardevolle lading worden verkregen. Gewapend met deze intelligentie kunnen piraten het punt kiezen waarop het schip het dichtst bij de kust is om te proberen aan boord te gaan en direct naar de locatie van de container te gaan. Dit vermindert de tijd die aan boord wordt doorgebracht en verhoogt de winstgevendheid van dergelijke aanvallen aanzienlijk.

Het controleren van de verplaatsing en locatie van zeecontainers eenmaal in de haven is een belangrijk element voor georganiseerde misdaadbendes. De Antwerpse haven werd in 2011 opnieuw het doelwit van 'hackers for hire'. De bende hield gedurende ongeveer twee jaar toegang tot het systeem voor het beheren van de locaties van containers terwijl ze aan wal waren. Hierdoor konden verboden stoffen worden verborgen onder legitieme lading en konden douanebeambten niet naar specifieke containers zoeken.

Naarmate de industrie steeds meer met elkaar verweven raakt, hebben belanghebbenden een plan nodig om op een evenredige en passende manier op cyberincidenten te reageren. Bovendien moet, van ontwerp tot exploitatie en hun gebruik van derden, due diligence op het gebied van beveiliging voorop staan ​​op de agenda van raden van bestuur bij het verwerven van nieuwe bedrijven, systemen of software om de impact te minimaliseren van het toestaan ​​van bedreigingsactoren om hun kritieke diensten in gevaar te brengen of te verstoren . Het is misschien nog geen tijd om de luiken te dichten, maar organisaties binnen de maritieme industrie zouden eerder vroeger dan later moeten handelen als ze een potentieel verwoestend incident willen voorkomen, aldus het rapport. pwc.nl.

Spotlight-baan

Sociale media en administratie

Kingsbridge (Devon)

Wills Marine is op zoek naar een enthousiast en getalenteerd individu om het groeiende verkoop- en marketingteam te ondersteunen. Deze fulltime rol omvat het ondersteunen van Wills Marine bij het realiseren van zijn marketingstrategie via alle kanalen, waaronder online, sociale media, communicatie, SEO en data-analyse.

Volledige functieomschrijving »

Reacties zijn gesloten.