![](https://img.eservicesgroup.com.cn/images/bussiness/platform/icon_platform_value.png)
![](https://img.eservicesgroup.com.cn/images/bussiness/platform/icon_platform_value_active.png)
過去三年來,針對海事行業(yè)運(yùn)營技術(shù)(OT)體系的網(wǎng)絡(luò)攻擊增長了900%,報告的事件數(shù)目將在年底到達(dá)創(chuàng)紀(jì)錄的數(shù)目。以色列網(wǎng)絡(luò)安全專家NavalDome駐波士頓的北美業(yè)務(wù)主管RobertRizika上周在一個在線論壇...
過去三年來,針對海事行業(yè)運(yùn)營技術(shù)(OT)體系的網(wǎng)絡(luò)攻擊增長了900%,報告的事件數(shù)目將在年底到達(dá)創(chuàng)紀(jì)錄的數(shù)目。
以色列網(wǎng)絡(luò)安全專家NavalDome駐波士頓的北美業(yè)務(wù)主管RobertRizika上周在一個在線論壇上對港口和碼頭運(yùn)營商宣告講話時解釋說,2017年報告的重大OT黑客攻擊有50起,2018年增長到120起,去年超過310起。他說,今年看來,這場危害將以500多起重大網(wǎng)絡(luò)安全破綻而告終,其中還有更多大批未被報告的攻擊事件。
在美國港務(wù)局協(xié)會組織的為期一周的虛擬會議2022年港口安全研究會和博覽會上,Rizika表現(xiàn),自從NotPetya病毒導(dǎo)致馬士基損失3億美元以來,攻擊數(shù)目正在以驚人的速度增長。
回想更近的攻擊事件,他告知代表們,2018年第一批港口受到影響,巴塞羅那,然后是圣地亞哥受到攻擊。澳大利亞造船廠Austal遭到了襲擊,而針對COSCO的攻擊則使這家船東的美國網(wǎng)絡(luò)癱瘓了一半。
他說,今年一家總部位于美國的天然氣管道運(yùn)營商和航運(yùn)公司MSC都遭到了惡意軟件襲擊,其中后一起事件使該船東位于日內(nèi)瓦總部關(guān)閉長達(dá)5天時間。一家總部位于美國的貨運(yùn)設(shè)施操作體系被Ryuk勒索軟件沾染,上個月,伊朗ShahidRajee港的OT體系遭黑客攻擊,限制了所有基本設(shè)施的移動,從而造成大批積存。
有關(guān)這次攻擊的報道在必定水平上進(jìn)一步了大眾在網(wǎng)絡(luò)威逼對世界各地港口可能發(fā)生更普遍影響的認(rèn)識。來自伊朗的情報以及數(shù)字衛(wèi)星圖像顯示,伊朗港口持續(xù)數(shù)日處于凌亂狀況。據(jù)NavalDome報告,數(shù)十艘貨輪和油輪正在期待卸貨,而卡車在港口入口處排起了連綿數(shù)英里的長隊。
Rizika強(qiáng)調(diào)了網(wǎng)絡(luò)攻擊對港口基本設(shè)施的經(jīng)濟(jì)影響和連鎖反響,據(jù)勞合社(LloydsofLondon)發(fā)表的一份報告顯示,如果15個亞洲港口被黑客攻擊,經(jīng)濟(jì)損失將超過1100億美元,其中有相當(dāng)一部分損失無法通過保險單追回,因為OT體系黑客不在保險規(guī)模內(nèi)。
Rizika持續(xù)說明OT體系的那些部分會受到威逼,差異是銜接RTG的網(wǎng)絡(luò)、船到岸(STS)起重機(jī)、交通控制和船舶停泊體系、貨物裝卸和安全保障體系等。
與IT基本設(shè)施不同,OT網(wǎng)絡(luò)沒有許可運(yùn)營商查看所有銜接體系運(yùn)行狀態(tài)的儀表盤。運(yùn)營商很少知道是否產(chǎn)生了攻擊,總是將任何異常記錄為體系錯誤、體系故障或要求重新啟動。
Rizika解釋道:他們不知道如何描寫他們不熟習(xí)的事物。體系正在被攻擊,但它們沒有被記錄下來,隨后,IT網(wǎng)絡(luò)被沾染。
他說:有趣的是,許多運(yùn)營商以為他們用傳統(tǒng)的網(wǎng)絡(luò)安全保護(hù)了這一點,但保護(hù)IT端的防火墻和軟件,并不能保護(hù)OT網(wǎng)絡(luò)上的單個體系。
例如,在船舶駕駛臺導(dǎo)航體系(ECDIS)上安裝防病毒體系,或者在浮式裝置動態(tài)定位(DP)上安裝定位體系,或者在港口碼頭一側(cè)的一個碼頭起重機(jī)上安裝防病毒體系。
他說,防病毒體系將很快變成非必要的、傷害和克制體系性能體系。在哪些攻擊方是匿名和謹(jǐn)嚴(yán)的處所,防病毒體系是完整不相干的。
運(yùn)行網(wǎng)絡(luò)與信息網(wǎng)絡(luò)相反,是以其性能程度來權(quán)衡的。它們的運(yùn)行無法斷開和停滯。這些體系中的緊迫狀況通常只能在 后能力被辨認(rèn)出來,而且它們將是不可填補(bǔ)和不可逆轉(zhuǎn)的。
Rizika表現(xiàn),在哪些被以為是保護(hù)OT網(wǎng)絡(luò)的處所,它們往往是不充足的,并且是基于工業(yè)盤算機(jī)體系,在與網(wǎng)絡(luò)斷開的永久狀況下運(yùn)行,或者,通過射頻無線通訊(wi-fi)或蜂窩網(wǎng)絡(luò)(通過SIM卡)銜接到港口體系和裝備制作商的海外辦事處。
黑客可以瀏覽起重機(jī),他們可以瀏覽存儲體系,他們可以通過蜂窩銜接、wi-fi和U盤侵入核心操作體系中。他們可以直接進(jìn)入這些體系。
Rizika表現(xiàn),隨著航運(yùn)業(yè)朝著更大的數(shù)字化方向發(fā)展,網(wǎng)絡(luò)化、自治體系的應(yīng)用越來越多,越來越多的裝備和技術(shù)會在線使用,這將發(fā)生越來越多的破綻。
如果體系沒有得到恰當(dāng)?shù)谋Wo(hù),將會涌現(xiàn)一系列新的網(wǎng)絡(luò)安全破綻,人們可以通過這些破綻進(jìn)行攻擊。
如果這個精心管理的操作中只有一部分涌現(xiàn)故障,就會造成前所未有的積存,并影響全球貿(mào)易,使運(yùn)營和基本設(shè)施中止數(shù)周甚至數(shù)月,造成數(shù)千萬美元的收入損失。
NavalDome還預(yù)測,網(wǎng)絡(luò)犯法分子、恐懼分子和流氓 將在某個時候開端控制環(huán)境以勒索贖金。我們看到的一個范疇正在成為一個主要問題,那就是環(huán)境污染。“想想看:你的這些船都在港口,黑客很容易超出體系和閥門,引發(fā)泄露、傾倒有害物資、壓載水、燃油等,Rizika警告說。
他就港口運(yùn)營商需要采用的保護(hù)OT體系的第一步提出了建議,他說,深入懂得這兩個空間的分別至關(guān)關(guān)鍵。
IT和OT安全之間存在著脫節(jié)。網(wǎng)絡(luò)之間沒有真正的隔離。人們可以進(jìn)入OT端并滲透到IT端。我們現(xiàn)在實際上已經(jīng)看到了這種情形。成功的IT網(wǎng)絡(luò)黑客攻擊源于OT體系的更初滲透?!?/p>
Ashdod港首席執(zhí)行官ShikoZana少將在NavalDome演講期間播放的預(yù)錄信息中說:我們已經(jīng)越來越意識到OT體系面臨的網(wǎng)絡(luò)威逼日益增長。NavalDome擁有奇特的網(wǎng)絡(luò)防御解決計劃,能夠抵抗內(nèi)部和外部的網(wǎng)絡(luò)攻擊載體。該解決計劃能夠為OT體系提供保護(hù)。
Rizika警告說,如果許多運(yùn)營商甚至沒有意識到自己受到攻擊,他們需要在為時已晚之前開端進(jìn)行預(yù)防工作,特殊是在攻擊的風(fēng)險和頻率開端上升的時候。
特別聲明:以上文章內(nèi)容僅代表作者本人觀點,不代表ESG跨境電商觀點或立場。如有關(guān)于作品內(nèi)容、版權(quán)或其它問題請于作品發(fā)表后的30日內(nèi)與ESG跨境電商聯(lián)系。
二維碼加載中...
使用微信掃一掃登錄
使用賬號密碼登錄
平臺顧問
微信掃一掃
馬上聯(lián)系在線顧問
小程序
ESG跨境小程序
手機(jī)入駐更便捷
返回頂部