根據立恩威國際驗證股份有限公司(DNV GL)上週發布第一個網路安全船級符號,目的在闡明船東和營運公司保護其資產免遭網路安全事故,此一名為Cyber Secure的網路安全船級符號,代表船東及營運公司保護關鍵系統免受網路安全威脅,這個船級符號預計在今(二○一八)年七月一日正式出版。

DNV GL指出,網路安全船級符號有三個不同級別的符號:包括基礎級Basic、加強級Advanced及增強級+。Basic主要用於已營運船舶,Advanced則用於新造船的全過程,對資產所有者及營運方、系統集成者(例如船廠)及設備製造商都有相應的要求。Basic及Advanced涵蓋大量關鍵系統,包括推進、操舵、導航及發電;至於第三個增強級「+」用於除Basic/Advanced預設範圍外的系統,它為船東及營運公司提供更大靈活性,以識別威脅、評估及保障對營運具有特殊意義的額外系統。

DNV GL海事首席執行長Knut Orbeck-Nilssen表示,因為所有程式控制元件,在理論上都容易遭受網路安全的威脅,他們決定透過新的網路安全船級符號,可為船東及營運公司提供一個改進並展示網路彈性的架構。

據悉,DNV GL與有意加強資產網路安全性的船東展開密切合作,開發系列服務,透過海事培訓學院,DNVGL提供課堂培訓及線上學習模組,以提供個性化網路風險管理,並提高船員及岸上人員對涉及網安的認識。DNV GL也表示,客戶透過滲透測試法,檢查船員及岸上人員的識別程度,可在技術層面(商業網絡、電腦及船上機器)及人員上予以提供。DNV GL也將運用社會工程技術設計無惡意釣魚網站行為,代表客戶瞭解公司內部認識程度,並調整網路認識培訓等級及頻度。此外,DNVGL最近將和嘉德保賠協會P&I Club Gard合作,為船員及其他人員提高認識能力開發視頻,此一視頻著重在日常任務及慣例,盼能為避免網路安全事故提供具體建議。

相關文章