IAPH发布《港口和港口设施网络安全指南》
作者:刘晓琴 发布时间:2021年09月08日 浏览量:1178 字体大小: A+ A-
近日,国际港口协会
该指南旨在帮助港口和港口设施对其预防、阻止和恢复网络攻击的准备情况进行客观评估,解决网络攻击对财务、商业和运营的影响。该指南还解决了一个非常困难的问题,即港口组织需要哪些资源来有效管理网络安全风险。
据 IAPH 称,来自世界各地的港口和港口设施利益相关者报告说,网络威胁活动明显增加,特别是自新冠疫情爆发以来。仅在2020年2月至5月期间,海运业遭受的网络攻击就增加了四倍,而针对OT系统的攻击自2017年以来增加了900%。网络攻击风险已成为港口当局和更广泛港口社区最大的风险。
IAPH常务董事Patrick Verhoeven评论道:“我们制定了这套针对战略而非技术层面的港口和港口设施网络安全指南。它旨在提高港务局C级管理层的意识。但另一方面,我们也希望提请国际海事组织注意这一点,因此该准则已提交国际海事组织促进和海事安全委员会审议。后者将于10月举行会议,我们将在会上介绍它们。”
去年6月,IAPH牵头了“加速海运贸易和物流的数字化:从呼吁到行动”( Accelerating Digitalisation of Maritime Trade and Logistics: A Call to Action),其中包括审查国际海事组织关于海运网络风险管理的现有指南,了解其解决港口网络风险的能力,并在需要时制定额外的指南。这份指南构成了该呼吁的一部分。该指南背后的驱动者,IAPH 数据合作委员会主席兼Marine Street总裁 Pascal Ollivier称:“这份指南是IAPH在2020年制定的港口社区网络安全白皮书的后续,作为这些港口准备数字化流程和数据交换的指南意见,以应对由新冠疫情造成的新常态。港口社区的数字化意味着港口需要更加关注网络安全风险。当我们组建团队时,很快就发现,作者们都认为我们需要提供一种务实和实用的方法来应对网络威胁行为,这一点最终导致了本次合作。”
IAPH预期该指南将成为一份活跃的文件,并由22人组成的编辑团队定期更新和编辑。
关于IAPH
国际港口协会(IAPH)成立于1955年,是一个非营利全球港口联盟,由来自90个国家的约170个港口和140个港口相关组织组成。其会员港口处理了全球60%以上的海上贸易和近80%的全球集装箱运输。IAPH旨在促进能源转型,加速数字化,并帮助提高其成员港口在不断变化的世界中的整体恢复力。2018年,IAPH设立了世界港口可持续发展计划(WPSP),目的是加强和协调全球港口未来的可持续发展努力,并促进与供应链合作伙伴开展国际间合作。
来源:国际海事信息网