testata inforMARE
Cerca
02 de mayo de 2024 - Año XXVIII
Periódico independiente sobre economía y política de transporte
11:56 GMT+2
LinnkedInTwitterFacebook


CENTRO INTERNAZIONALE STUDI CONTAINERSANNO XXXVIII - Numero LUGLIO 2020

CYBER SECURITY

TURNING IMO2021 INTO AN OPPORTUNITY INSTEAD OF A BURDEN

Being a shipping IT professional can be frustrating. You recognise the need to invest in further cybersecurity, but your management team still treat it as a "compliance problem". But perhaps this is a result of the way cybersecurity has been presented to leadership. The dialogue needs to change. IMO 2021 could offer a unique opportunity to reposition cybersecurity as an important enabler of the wider business objectives.

At our recent virtual conference - CyberSecure at Sea - we asked ~120 shipping IT professionals what was holding them back from rolling out cyber security controls. ~50% pointed toward the struggle with providing their management teams the confidence that they are spending wisely on cyber security or that investing in additional resources to manage cyber risk is required at all. It is clear there is a misalignment between what IT professionals know is needed and what leadership believes is the risk.

Management teams in shipping believe cyber security is mainly a "compliance problem"

This is frustrating for the IT professional. But it isn't really a surprise.

Management's main concerns are driving up revenue and driving down cost. Maximise chartering at minimal expense. To run a tight ship, any investment that cannot visibly drive either of these twin goals is deprioritised. If the link is not clear, they don't believe it or they don't understand it, investing in it is a luxury. So the responsibility falls on the CIO or IT manager to help leadership understand the need and urgency.

But shipping IT professionals still find themselves stuck in a dialogue with management about how to do the bare minimum in order to comply with IMO 2021, instead of how to take steps to properly cybersecure.

From our discussions with shipping IT professionals, we find only 20% are actively engaging with their management to align cybersecurity strategy. In over 65% of cases, the dialogue is either focused purely on compliance or related to purchasing specific cybersecurity solutions. This means that for every 100 interactions that IT professionals have with their management team, 65 of them are either discussing compliance or a point solution.

Interestingly, none of the shipping IT professionals we speak to have a relationship with management where they agree to an annual budget and make the day to day decisions around cyber-security strategy and tactics. So management are making decisions on what cybersecurity controls to put in place on a case by case basis, rather than the IT professionals.

This is why cyber security in shipping is still commonly treated as a "compliance problem" - it is being presented as one.

This mindset is based on false assumptions

The most dangerous one is that shipping is not a targeted sector. If you still don't believe the threat landscape is shifting, then just look at the data - just within the first 5 months of 2020, there were public announcements of cyber attacks on MSC, Anglo Eastern, OSM and twice on Toll Group. While the amount of losses in revenue or remediation costs remain guarded secrets, they have all admitted to significant interruptions in operations.

Another false assumption is that we can achieve vessel digitalisation and worry about cyber security later. The evidence is clear that this simply isn't the case. Just to cite one example, a common assumption is that you can maintain separation of the business, crew and OT networks. So it should be impossible for an attacker to compromise a crew asset, then use that foothold to attack a critical business workstation or OT system.

In reality, in ~80% of vessels CyberOwl has deployed on, we find assets connected to the business network that the IT manager knows nothing about. They haven't identified them in their inventory, have no idea of their nature, did not sanction a connection, had no way of controlling or disconnecting them remotely. Sometimes it is not just 1 or 2 such assets, but 10s of them. In several cases, these unauthorised connections were later discovered to be OT devices linked to a bridge system, the engine room or auxiliary power system.

The relationship between IT and management needs to change. IMO 2021 is an opportunity to get "air time".

IMO 2021 presents a window of opportunity. Management teams have no choice but to make sure their fleet has a cyber risk management system that complies. Instead of approaching the dialogue as a compliance issue, this is the opportunity to frame cyber security as a business issue - an enabler to deliver overall business priorities. Whether this is business efficiency, vessel performance optimisation, remote control and management or crew welfare.

There are useful examples in recent history of leveraging compliance to strengthen overall cyber risk management. According to analysis by Marsh, companies successfully used GDPR as a catalyst, with 78% investing more in cyber security en route to GDPR compliance. A key finding in a 2019 UK government report was that as a result of GDPR, there was a significant increase in the number of businesses putting in place quarterly updates with senior management on cybersecurity, intensifying cybersecurity training and enhancing cybersecurity policies. Essentially, where the opportunity was taken, GDPR had a positive effect in improving executive attention that prompted the related investments.

This window of opportunity won't last forever. Don't squander it.

So how do shipping IT professionals make the most out of IMO 2021?

Shifting the emphasis of the discussion with management is an important start. Turn the conversation from "what we need to do to comply" to "how does cybersecurity support the way we want to work going forward." For example, the need for better remote access control becomes less about the fact it is an IACS recommendation, but more because it reduces the need to get an engineer onboard the vessel.
  • Use IMO 2021 as a catalyst for working more closely with your colleagues in technical, operations and quality. Get a good understanding of their ambitions for improving performance and reducing costs. Use this knowledge to demonstrate how cybersecurity could help them achieve that securely. Link your cybersecurity initiatives with their cost-savings or revenue-gain figures.
  • Quantify the risk within the context of these wider business objectives. Help management visualise the potential loss due to a cyber attack. But make this real to your own organisation and its digitalisation ambitions, rather than using high-level industry report figures. There are various well-recognised methods for quantifying the cyber risk to an organisation. One approach we like using at CyberOwl is the FAIR methodology.
  • Define some key cybersecurity metrics to start collecting and tracking. Begin with a pragmatic, small number that won't drown your resources. At minimum, these should measure the volume of system outages, volume of cyber incidents and some aspect of usage policy abuse, misconfigurations or suspicious behaviour. Gather benchmarks on these metrics from a friendly cybersecurity advisor or a collaborative network of other shipping IT professionals. Present the trends and benchmarks to your management, clearly explaining their implications.
  • Lean on your vendors to help you inform your cybersecurity strategy. It is part of the value and service they bring to you. When you perform trials, treat it as a learning exercise, not just a procurement exercise. Clearly set out what you are trying to learn about your current cybersecurity posture, where the risks are and how you are currently managing them. Share this "list of learning points" with your vendor. They should be helping you learn, rather than just proving to you their cybersecurity product is better than the competition.
Finally, it doesn't need to be a huge transformation programme. Start small and simple. Make some changes. Measure the improvement. Share any good news and small wins. Repeat.

How are you engaging with your management on IMO 2021? Get in touch with us here if you would like help or a free consultation on how to reposition the dialogue.

hellenicshippingnews.com



Nuevo servicio Italia-Libia-Egipto de Tarros y Mesina
El Spezia/Génova
Se inaugurará a mediados de junio y se hará con dos barcos
Hannibal planea activar un enlace ferroviario entre Italia, Hungría y Rumanía
Melzo
Se inaugurarán dos rotaciones semanales para finales de 2024.
Aprobado el presupuesto consuntivo de 2023 de la AdSP de Tirreno Central
Nápoles
Annunziata: los próximos años, fundamentos para finalizar la inversión europea del PNRR
Sensible aumento de la producción y venta de cajas secas CIMC
Hong Kong
La empresa china responde al crecimiento de la demanda
Aprobado el presupuesto consuntivo 2023 de la AdSP del Sur Tirreno y Jónico
Alegría Tauro
6 de mayo reunión en el MIT sobre el futuro de la Gioia Tauro Agencia Portuaria
El presupuesto de 2023 del East Ligure Sea AdSP muestra un superávit primario de seis millones
El Spezia
En el año nuevas inversiones de alrededor de 17 millones de euros
El beneficio neto trimestral de Cargotec a 81,2 millones (+ 11,8%)
Helsinki
En los primeros tres meses de 2024, los ingresos cayeron un -1,7% por ciento.
La tendencia negativa del desempeño económico del ONE continúa, menos marcada.
La tendencia negativa del desempeño económico del ONE continúa, menos marcada.
Singapur
En los primeros tres meses de 2024 las mercancías en contenedores transportados por la flota aumentaron en 15,6%
El Mesina Genovese ha tomado la entrega del barco más grande en su flota
Génova
El "Jolly Verde" es un buque contenedor de 6.300-teu
La inclusión del puerto de Civitavecchia en la red principal de la red RTE-T es definitiva.
Civitavecchia
El miércoles el OK del Parlamento Europeo
En 2023, las mercancías transportadas por Rail Cargo Group disminuyeron un -11%.
Viena
Ingresos en declive de -1,8%
Crecimiento trimestral sostenido de los nuevos pedidos adquiridos por Wärtsilä
Helsinki
En los primeros tres meses de este año, los ingresos del grupo cayeron un -9,8% por ciento.
DIS ordena dos nuevos petroleros más nuevos LR1
Luxamburgo
Nuevos compromisos en la Jiangsu New Yangzi Shipbuilding Co.
Un buque contenedor de MSC dirigido con misiles y drones en el Golfo de Adén
San'a ' Portsmouth
Ningún daño al buque ni a la tripulación
Aprobado el presupuesto consuntivo 2023 de la Central Adriática AdSP
Ancona
En el primer trimestre de 2024 las órdenes de los medios portuarios producidos por Konecranes cayeron un -51,6%
Hyvinkää
Grimaldi ha tomado la entrega del ro-ro polivalente Gran Abiyán
Nápoles
Es el cuarto de seis barcos de clase "G5"
PROXIMAS SALIDAS
Visual Sailing List
Salida
Destinación:
- orden alfabético
- nación
- aréa geogràfica
Baltimore atribuye al propietario y al operador del buque Dali la culpa del colapso del puente de llaves
Baltimore
Se habría establecido la disfunción a la fuente de alimentación a bordo que causaría un apagón
Grimaldi e IMAT han renovado el acuerdo quinquenal para la formación de tripulaciones
Castel Volturno
Centrarse en las nuevas tecnologías instaladas a bordo de los buques
El rendimiento económico trimestral de DSV sigue disminuyendo
Heddesheno
En el primer trimestre de este año, el valor del beneficio neto disminuyó un -27,2%
Aprobado el presupuesto consuntivo 2023 del AdSP del Mar de Cerdeña
Cagliari
Un superávit de la administración de 530 millones de euros, de los cuales más de 475 atados por obras en curso
Las importaciones estadounidenses de mercancías peligrosas han sido penalizadas durante la pandemia.
Washington
Encuesta de la Oficina de Responsabilidad Gubernamental
En 2023, el Interport de CEPIM-Parma registró un crecimiento del 6,8% del valor de la producción.
Bianconeses de Fontevivo
Beneficio neto di788mila euro (+ 223,2%)
En el primer trimestre de 2024, los ingresos del Grupo UPS cayeron un -5,3%.
Atlanta
Beneficio neto-41,3%
Grendi ha perfeccionado la compra del barco Wedellsborg
Milán
Se renombrará con el nombre de "Grenching Futura"
Grimaldi consolida su presencia en China con nueva sede en Shanghai
Nápoles/Shanghai
Inaugura las oficinas de la Agencia naviera Grimaldi Shanghai
Aprobado el presupuesto consuntivo de 2023 del Western Ligure Sea AdSP
Génova
La nueva dotación de la planta orgánica de la institución prevé 50 contrataciones, incluyendo tres puestos directivos.
Primera planta para la distribución de GNL y GNC a los vehículos en el puerto de La Spezia
El Spezia
Se ha instalado en ubicaciones de Stagnoni
Acuerdo entre MSC, MSC Foundation y Mercy Ships para la construcción de un nuevo buque hospital
Ginebra/Lindale
Mañana en Livorno una conferencia sobre la historia del puerto de la ciudad
Livorno
Se hablará de la arquitectura, el comercio y la política entre el XVI y el siglo XX
Acuerdo de Asociación-STI Academia G. Caboto para la formación en los sectores marítimo, portuario y logístico
Roma
En el primer trimestre de 2024, el puerto de Algeciras manejó 1,2 millones de contenedores (+ 8,1%)
Algeciras
El tráfico de bienes en general aumentó un 3,3%
En los tres primeros meses de este año en Valencia, el tráfico portuario de contenedores creció un 12,1% por ciento.
Valencia
En marzo, el incremento fue de 15.7% por ciento.
El Spezia y Carrara tratan de romper el campanario y solicitar la cooperación en los puertos de Génova y Savona
El Spezia
Suiza y Suiza cortaron el comercio entre Italia y Suiza.
Bern
En los primeros tres meses del descenso de 2024 en las exportaciones suizas. Importaciones estables
Puerto de Nápoles, la huelga del ferry rápido Isla de Procida contra un muelle
Nápoles
Cerca de treinta heridos leves entre los pasajeros
Convocado para el 23 de abril una reunión en el MIT sobre ex trabajadores portuarios del TCT
Taranto
Los sindicatos habían solicitado una aclaración sobre el futuro de los 330 miembros de la Agencia de Trabajadores Portuarios de Taranto.
El muelle exterior de Levante del puerto de Arbatax ha vuelto completamente operativo
Cagliari
En agosto de 2020 había sido gritado por el ferry "Bithia"
El Puerto de Los Ángeles cerró el primer trimestre con un crecimiento del 29,6% por ciento en el tráfico de contenedores
Los Angeles
Se espera una continuación de la tendencia positiva
Estable el valor de los ingresos de ABB en el primer trimestre
Zúrich
Los nuevos pedidos han bajado un -5.0% por ciento. A finales de julio Rosengren dejará la posición de CEO en Wierod
PUERTOS
Puertos italianos:
Ancona Génova Rávena
Augusta Gioia Tauro Salerno
Bari La Spezia Savona
Brindisi Liorna Taranto
Cagliari Nápoli Trapani
Carrara Palermo Trieste
Civitavecchia Piombino Venecia
Interpuertos Italianos: lista Puertos del mundo: Mapa
BANCO DE DATOS
Armadores Reparadores navales y astilleros
Expedicionarios Abastecedores de bordo
Agencias marítimas Transportistas
MEETINGS
Mañana en Livorno una conferencia sobre la historia del puerto de la ciudad
Livorno
Se hablará de la arquitectura, el comercio y la política entre el XVI y el siglo XX
El 11 de abril comenzará la sexta edición de las "Jornadas Portuarias italianas".
Roma
También este año el proyecto se ha dividido en dos sesiones: la primera en la primavera y la segunda del 20 de septiembre al 20 de octubre.
››› Archivo
RESEÑA DE LA PRENSA
Iran says MSC Aries vessel seized for 'violating maritime laws'
(Reuters)
Le transport maritime national navigue à vue
(Aujourd'hui Le Maroc)
››› Reseña de la Prensa Archivo
FORUM de lo shipping y
de la logística
Relazione del presidente Mario Mattioli
Roma, 27 ottobre 2023
››› Archivo
La crisis de la Cooperativa Sole Trabajadores de Porto Flavio Gioia oficializada en instituciones y sindicatos
Salerno
USB Mare y Porti, lo que está pasando en el puerto de Salerno es el resultado de la presión de los armadores
Euronav vende su propia empresa de gestión de buques a Anglo-Eastern
Amberes/Hong Kong
Gestiona la flota de buques cisterna de la empresa de Amberes
Génova Construcción de la construcción naval ha adquirido una barcaza sumergible de la capacidad de carga de 14.000 toneladas
Génova
También se puede emplear como una cuenca flotante para el varo de artefactos de hasta 9.800 toneladas
Venice Cold Stores & Logistics obtiene la calificación de depósito fiscal para vinos y espumosos
Venecia
Ampliación de los servicios ofrecidos a las empresas del sector vitivinícola
Gasparato insta a eximir a la propiedad de los interpuertos del pago del Imu
Nola
El Presidente de la Unión Interports Reunidos advirtió que con los sitios de construcción del PNRR la intermodalidad ferroviaria está en riesgo
Hapag-Lloyd planea futuras inversiones para expandir los negocios en los sectores terminal e intermodo
Hamburgo
Entre los mercados, la compañía centra la atención en África, India, el Sudeste Asiático y el Pacífico.
Crear un consorcio para descarbonizar el transporte en la ruta del Pacífico Norte
Vancouver
Está formado por nueve empresas y entidades y está abierto a otros socios
En el primer trimestre de este año, el tráfico de contenedores en el puerto de Long Beach aumentó un 16,4%
Long Beach
En marzo, el incremento fue del 8,3% por ciento.
Entrega de la obra de consolidación de la presa foranea del puerto de Catania
Catania
Adquisición del valor de 75 millones de euros
Plan para mejorar en Génova y Savona los enlaces ferroviarios con los terminales de cruceros y el aeropuerto
Génova
Se presentó hoy en la capital de Liguria
Del 10 al 12 de Mayo en Spezia se llevará a cabo "DePortibus-El festival de los puertos que conectan el mundo"
El Spezia
El programa prevé acontecimientos técnicos y propuestas culturales
Tres nuevas grúas STS han llegado al puerto keniano de Lamu.
Mombasa
Podrán trabajar en buques portacontenedores de la capacidad de más de 18mila teu
Cien nuevos camiones IVECO impulsados por HVO en la flota de Smet
Turín
Serán tomadas en el transcurso de este año.
En los primeros tres meses de este año, las mercancías transportadas por ferrocarril entre China y Europa aumentaron un 10% por ciento.
Pekín
Se han operado 4.541 trenes (+ 9%)
En el primer trimestre de 2024, el tráfico de contenedores en el puerto de Hong Kong cayó un -2,3%
Hong Kong
En marzo, el descenso fue de -10.6% por ciento.
- Via Raffaele Paolucci 17r/19r - 16129 Génova - ITALIA
tel.: +39.010.2462122, fax: +39.010.2516768, e-mail
Partita iva: 03532950106
Registrazione Stampa 33/96 Tribunale di Genova
Director: Bruno Bellio
Prohibida la reproducción, total o parcial, sin el explicito consentimento del editor
Búsqueda en inforMARE Presentación
Feed RSS Espacios publicitarios

inforMARE en Pdf
Móvil