摘要 - 海上行业站在一个关键时刻,技术进步的必要性与强大的网络安全措施的紧迫需求相交。iTime网络安全是指海事行业内计算机系统和数字驴的保护,以及构成海上生态系统的互连组件的更广泛的组件网络。在本调查中,我们旨在确定海上网络安全的重要领域并衡量其有效性。我们对关键海上系统的威胁进行了深入的分析,包括AIS,GNSS,ECDIS,VDR,RADAR,VSAT和GMDSS,同时探索影响该行业的现实网络事件。提出了海上网络攻击的多维分类法,从而使威胁参与者,动机和影响能够吸引。我们还评估了从集成解决方案到组件特定解决方案的各种安全解决方案。最后,我们分享了公开的挑战和未来的解决方案。通过关键相互联系的方面解决所有这些关键问题,该评论旨在促进更具弹性的海洋生态系统。
建议1:2015年,沿海和海洋运营商管道行业计划(CAMO)进行了一项试点计划,该计划使用自动识别系统(AIS)监视洛杉矶港口Fourchon港口的两个管道上的船只交通。试点计划由管道和危险材料安全管理(PHMSA)的赠款资助。使用商业AIS数据的监视程序将警报发送给任何船只的AIS接收器,该船只通过0.5节或更少的指定管道的AIS接收器。如果为AIS输入配置了容器的电子图表显示和信息系统(ECDI)或自动雷达绘图辅助(ARP A),则将在这些设备上收到可听见和视觉警报。除了船舶上的警报外,管道操作员还可以在触发警报时订阅以接收通知。建议PHMSA和CAMO合作在高度集中的海底管道和商业船只交通的地区资助和建立AIS管道监控计划。海岸警卫队和联邦通信委员会(FCC)应审查并批准监测计划。
自 2000 年以来,ZAO TRANSAS 一直参与国际工作组 ENAV、IEC、CIRM、RTCM 和 IALA,参与决议、建议、标准和国家规范性文件的制定:� 电子航海概念;� 标准 IEC 61993-2(UAIS A 类),操作和性能要求,测试方法和所需的测试结果。标准描述了根据 IMO SOLAS 第五章决议必须安装在船上的 UAIS 的要求;� 标准 IEC 62287-1,2(AIS B 类“CS”和“SO”),操作和性能要求,测试方法和所需的测试结果。标准描述了自愿安装在船上而不是根据 IMO SOLAS 第五章决议安装的 AIS 的要求;� 标准 IEC 62320-1(AIS 基站),最低操作和性能要求 – 测试方法和所需的测试结果; � IALA 对 ITU-R M.1371-3 的技术说明,详细说明了 AIS A 类和 B 类设备的 VHF 参数和格式的要求;� IALA 关于自动识别系统 (AIS) 岸站和与 AIS 服务相关的网络方面的建议 A-124;� 内陆船舶跟踪和追踪标准;� 标准 IEC 62288 海上导航和无线电通信设备和系统 – 导航相关信息的呈现 – 一般要求、测试方法和所需测试结果,描述 ECDIS、ESC、INS、RA 上显示的符号
AI Artificial Intelligence AIS Automatic Identification System CCTV system Closed Circuit Television CI Critical Infrastructure CII Critical Information Infrastructure CISO Chief Information Security Officer COP Code of Practice COSCO China Ocean Shipping Company CSA Cyber Security Assessment CSI Container Security Initiative CSIRT Computer Security Incident Response Team CSO Company Security Officer CSP Cyber Security Plan CYSO Cyber Security Officer DA Designated Authorities DDoS (Distributed) Denial of Service DSP Digital Service Providers ECDIS Electronic Chart Display and Information System EEAS European External Action Service EMCIP European Marine Casualty Information Platform EMSA European Maritime Safety Agency ENISA European Union Agency for Cyber Security EUMSS European Maritime Security Strategy GDPR General Data Protection Regulation GMDSS Global Maritime Distress and Safety System GMN Global MTCC Network IACS International Association of Classification Societies IAPH International Association of Ports and Harbours IBC code国际船舶建设和设备国际携带危险化学品的船只工业控制系统ICT信息通信技术ILO国际劳动组织IMDG国际海事危险危险商品国际海事组织IMSBC代码国际海事货运货物IOT IOT IOT IOT IOT IONT地中海运输公司
AIS 自动识别系统 APEC 亚太经济合作组织 ASYCUDA 海关数据自动化系统 CCTV 闭路电视 Class NK 日本海事协会 DSC 数字选择呼叫 DWT 载重吨位 ECDIS 电子海图显示和信息系统 EEZ 专属经济区 EMSA 欧洲海事安全局 ENC 电子航海图 F/S 可行性研究 FAO 粮食及农业组织 FFA 太平洋岛屿论坛渔业局 FRP 纤维增强塑料 FSC 船旗国监督 GIS 地理信息系统 GMDSS 全球海上遇险和安全系统 GPS 全球定位系统 GT 总吨位 HF 高频 IALA 国际航标与灯塔管理局协会 ICPO 国际刑警组织 IHO 国际水道测量组织 IMLI 国际海事法研究所 IMO 国际海事组织 INMARSAT 国际海事卫星组织 IOM 国际移民组织 ISPS 《国际船舶与港口设施保安规则》 IUU非法、未报告和无管制 JICA 日本国际协力机构 JOCV 日本海外合作志愿者 KHOA 韩国水文海洋局 MDA 海洋领域意识 MIDAS 移民信息和数据分析系统 MRCC 海上救援协调中心 MSC 监测、监视和控制 OCO 大洋洲海关组织 ODA 官方发展援助 OFCF 日本海外渔业合作基金会 PEUMP 太平洋-欧盟海洋伙伴关系 PIDC 太平洋移民局长会议 PIF 太平洋岛屿论坛 PNA 瑙鲁协议缔约方 PNG 巴布亚新几内亚 PSC 港口国管制 PTCCC 太平洋跨国犯罪协调中心 RSE 区域季节性就业 SAR 搜救 SOLAS 国际海上人命安全公约 SPC 太平洋共同体秘书处