如何提高航运企业对网络攻击的“免疫力”?

措施一:缩短港口停留时间

船舶需要尽可能少地在港口停留,而当船只停留且宽带可用的情况下,安全更新项目往往排在优先列表非常靠后的位置,甚至排在升级导航软件和为机组成员下载新的数字娱乐之后,这就会给黑客攻击留有余地。

以往有不少船舶的航运系统受到黑客攻击是发生在靠港期间。比如2013年,比利时破获安特卫普港毒品走私案,发现在长达两年的时间里,黑客通过潜入港口系统,操纵集装箱的移动和位置,将毒品藏在合法的货物中实施犯罪。

所以尽量缩短船舶的停港时间是降低黑客攻击几率的应对手段之一。

措施二:安装反病毒功能

目前很多船舶的确有很多漏洞或是脆弱的部分可能会被利用,所以船舶核心系统需要安装反病毒功能等类似于防火墙的的防御程序,建立切实可行的反病毒解决方案,以对抗外部的网络袭击。

措施三:配备专业的IT技术团队

随着当前互联网技术的飞速发展,本身对IT技术人员的专业水准的要求也越来越高,但当前船东不断压缩船员成本,不光船上医务人员身兼数职,船上IT技术负责人也是身兼数职,不仅导致其精力分散,难以及时监控网络安全事件并对其做出有效的响应,还造成了术不专攻。

措施四:船舶运行系统与船员娱乐系统独立分开

有IT人士明确建议船员网络系统(如娱乐终端或个人电子邮件)应该与船舶运行系统等其他一切系统间保持独立,因为就目前来看,针对航运系统最主要的威胁途径之一,正是通过U盘或邮件附件感染了恶意软件。

随着网络技术的进步与发展,不光会吸引投资目光外,也会吸引网络犯罪分子的目光,未来航运业将面临我们在陆地上所熟知的一切网络安全问题,航运业是时候穿好盔甲、开展网络防御工事了。

(CNSS原创文章,欢迎转载或报道,转载请注明出处“海事服务网”,违者必究!)

参与评论

分享到微信朋友圈

x

打开微信,点击底部的“发现”,

使用“扫一扫”即可将网页分享至朋友圈。