一項(xiàng)新的研究發(fā)現(xiàn),隨著海運(yùn)業(yè)開始遭受網(wǎng)絡(luò)攻擊,在需要支付贖金的情況下,船東平均的支付金額超過300萬美元。
這項(xiàng)新研究來自于海事網(wǎng)絡(luò)安全公司CyberOwl和航運(yùn)業(yè)知名的全球律師事務(wù)所HFW編寫、由海事創(chuàng)新機(jī)構(gòu)Thetius主辦的一份報(bào)告,報(bào)告數(shù)據(jù)來源于對(duì)200多名行業(yè)專業(yè)人士的調(diào)查,其中包括企業(yè)高管、網(wǎng)絡(luò)安全專家、海員、岸上操作和供應(yīng)商。編寫團(tuán)隊(duì)在報(bào)告中寫道,盡管IMO 2021取得了進(jìn)展,航運(yùn)組織和其他供應(yīng)鏈部門在網(wǎng)絡(luò)風(fēng)險(xiǎn)管理方面仍存在重大差距。
其他主要發(fā)現(xiàn)包括:
?網(wǎng)絡(luò)攻擊的財(cái)務(wù)成本可以極高:在需要支付贖金的情況下,船東支付的平均數(shù)額為310萬美元。
?盡管如此,大多數(shù)船東在網(wǎng)絡(luò)安全管理方面的投資明顯不足:超過一半的船東每年花費(fèi)不到100,000美元。
?三分之二的行業(yè)專業(yè)人士不知道他們的保險(xiǎn)是否涵蓋網(wǎng)絡(luò)攻擊的內(nèi)容。
?只有55%的行業(yè)供應(yīng)商被船東要求證明他們有網(wǎng)絡(luò)風(fēng)險(xiǎn)管理程序。
?超過25%的海員不知道在網(wǎng)絡(luò)事件中需要他們采取什么行動(dòng)。
?在組織內(nèi),職位越高的人員越不容易察覺網(wǎng)絡(luò)攻擊。
CyberOwl首席執(zhí)行官Daniel Ng表示:“這份報(bào)告中的調(diào)查結(jié)果有助于航運(yùn)領(lǐng)導(dǎo)者對(duì)自己的組織進(jìn)行基準(zhǔn)測(cè)試。海事網(wǎng)絡(luò)風(fēng)險(xiǎn)管理是一個(gè)持續(xù)的過程,需要把它放在優(yōu)先事項(xiàng)里面。確定真正的差距在哪里將有助于航運(yùn)業(yè)做出更明智的決策,讓它不再是全球供應(yīng)鏈網(wǎng)絡(luò)彈性的薄弱環(huán)節(jié)?!?/p>
HFW的合伙人Tom Walters說:“航運(yùn)業(yè)的技術(shù)正在以驚人的速度更新。IT的使用已經(jīng)成為全球供應(yīng)鏈運(yùn)營的重要基礎(chǔ),隨著未來替代推進(jìn)系統(tǒng)和自主船舶的應(yīng)用,網(wǎng)絡(luò)安全將會(huì)變得越來越重要。從我們的研究中可以清楚地看出,航運(yùn)業(yè)需要做更多的工作來保護(hù)自己免受網(wǎng)絡(luò)威脅。我們希望我們的報(bào)告能為此提供基礎(chǔ)。”
Thetius董事總經(jīng)理Nick Chubb表示:“近年來,航運(yùn)業(yè)在提高網(wǎng)絡(luò)安全意識(shí)和采取必要行動(dòng)縮小安全漏洞方面都取得了長(zhǎng)足進(jìn)步。但我們發(fā)現(xiàn),業(yè)界對(duì)網(wǎng)絡(luò)安全的期望與實(shí)際情況之間仍然存在重大脫節(jié)?!?/p>