testata inforMARE
Cerca
27. Juli 2024 - Jahr XXVIII
Unabhängige Zeitung zu Wirtschaft und Verkehrspolitik
03:12 GMT+2
LinnkedInTwitterFacebook


CENTRO INTERNAZIONALE STUDI CONTAINERSANNO XXXVIII - Numero LUGLIO 2020

CYBER SECURITY

TURNING IMO2021 INTO AN OPPORTUNITY INSTEAD OF A BURDEN

Being a shipping IT professional can be frustrating. You recognise the need to invest in further cybersecurity, but your management team still treat it as a "compliance problem". But perhaps this is a result of the way cybersecurity has been presented to leadership. The dialogue needs to change. IMO 2021 could offer a unique opportunity to reposition cybersecurity as an important enabler of the wider business objectives.

At our recent virtual conference - CyberSecure at Sea - we asked ~120 shipping IT professionals what was holding them back from rolling out cyber security controls. ~50% pointed toward the struggle with providing their management teams the confidence that they are spending wisely on cyber security or that investing in additional resources to manage cyber risk is required at all. It is clear there is a misalignment between what IT professionals know is needed and what leadership believes is the risk.

Management teams in shipping believe cyber security is mainly a "compliance problem"

This is frustrating for the IT professional. But it isn't really a surprise.

Management's main concerns are driving up revenue and driving down cost. Maximise chartering at minimal expense. To run a tight ship, any investment that cannot visibly drive either of these twin goals is deprioritised. If the link is not clear, they don't believe it or they don't understand it, investing in it is a luxury. So the responsibility falls on the CIO or IT manager to help leadership understand the need and urgency.

But shipping IT professionals still find themselves stuck in a dialogue with management about how to do the bare minimum in order to comply with IMO 2021, instead of how to take steps to properly cybersecure.

From our discussions with shipping IT professionals, we find only 20% are actively engaging with their management to align cybersecurity strategy. In over 65% of cases, the dialogue is either focused purely on compliance or related to purchasing specific cybersecurity solutions. This means that for every 100 interactions that IT professionals have with their management team, 65 of them are either discussing compliance or a point solution.

Interestingly, none of the shipping IT professionals we speak to have a relationship with management where they agree to an annual budget and make the day to day decisions around cyber-security strategy and tactics. So management are making decisions on what cybersecurity controls to put in place on a case by case basis, rather than the IT professionals.

This is why cyber security in shipping is still commonly treated as a "compliance problem" - it is being presented as one.

This mindset is based on false assumptions

The most dangerous one is that shipping is not a targeted sector. If you still don't believe the threat landscape is shifting, then just look at the data - just within the first 5 months of 2020, there were public announcements of cyber attacks on MSC, Anglo Eastern, OSM and twice on Toll Group. While the amount of losses in revenue or remediation costs remain guarded secrets, they have all admitted to significant interruptions in operations.

Another false assumption is that we can achieve vessel digitalisation and worry about cyber security later. The evidence is clear that this simply isn't the case. Just to cite one example, a common assumption is that you can maintain separation of the business, crew and OT networks. So it should be impossible for an attacker to compromise a crew asset, then use that foothold to attack a critical business workstation or OT system.

In reality, in ~80% of vessels CyberOwl has deployed on, we find assets connected to the business network that the IT manager knows nothing about. They haven't identified them in their inventory, have no idea of their nature, did not sanction a connection, had no way of controlling or disconnecting them remotely. Sometimes it is not just 1 or 2 such assets, but 10s of them. In several cases, these unauthorised connections were later discovered to be OT devices linked to a bridge system, the engine room or auxiliary power system.

The relationship between IT and management needs to change. IMO 2021 is an opportunity to get "air time".

IMO 2021 presents a window of opportunity. Management teams have no choice but to make sure their fleet has a cyber risk management system that complies. Instead of approaching the dialogue as a compliance issue, this is the opportunity to frame cyber security as a business issue - an enabler to deliver overall business priorities. Whether this is business efficiency, vessel performance optimisation, remote control and management or crew welfare.

There are useful examples in recent history of leveraging compliance to strengthen overall cyber risk management. According to analysis by Marsh, companies successfully used GDPR as a catalyst, with 78% investing more in cyber security en route to GDPR compliance. A key finding in a 2019 UK government report was that as a result of GDPR, there was a significant increase in the number of businesses putting in place quarterly updates with senior management on cybersecurity, intensifying cybersecurity training and enhancing cybersecurity policies. Essentially, where the opportunity was taken, GDPR had a positive effect in improving executive attention that prompted the related investments.

This window of opportunity won't last forever. Don't squander it.

So how do shipping IT professionals make the most out of IMO 2021?

Shifting the emphasis of the discussion with management is an important start. Turn the conversation from "what we need to do to comply" to "how does cybersecurity support the way we want to work going forward." For example, the need for better remote access control becomes less about the fact it is an IACS recommendation, but more because it reduces the need to get an engineer onboard the vessel.
  • Use IMO 2021 as a catalyst for working more closely with your colleagues in technical, operations and quality. Get a good understanding of their ambitions for improving performance and reducing costs. Use this knowledge to demonstrate how cybersecurity could help them achieve that securely. Link your cybersecurity initiatives with their cost-savings or revenue-gain figures.
  • Quantify the risk within the context of these wider business objectives. Help management visualise the potential loss due to a cyber attack. But make this real to your own organisation and its digitalisation ambitions, rather than using high-level industry report figures. There are various well-recognised methods for quantifying the cyber risk to an organisation. One approach we like using at CyberOwl is the FAIR methodology.
  • Define some key cybersecurity metrics to start collecting and tracking. Begin with a pragmatic, small number that won't drown your resources. At minimum, these should measure the volume of system outages, volume of cyber incidents and some aspect of usage policy abuse, misconfigurations or suspicious behaviour. Gather benchmarks on these metrics from a friendly cybersecurity advisor or a collaborative network of other shipping IT professionals. Present the trends and benchmarks to your management, clearly explaining their implications.
  • Lean on your vendors to help you inform your cybersecurity strategy. It is part of the value and service they bring to you. When you perform trials, treat it as a learning exercise, not just a procurement exercise. Clearly set out what you are trying to learn about your current cybersecurity posture, where the risks are and how you are currently managing them. Share this "list of learning points" with your vendor. They should be helping you learn, rather than just proving to you their cybersecurity product is better than the competition.
Finally, it doesn't need to be a huge transformation programme. Start small and simple. Make some changes. Measure the improvement. Share any good news and small wins. Repeat.

How are you engaging with your management on IMO 2021? Get in touch with us here if you would like help or a free consultation on how to reposition the dialogue.

hellenicshippingnews.com



GNV veröffentlicht seinen Bericht über die Gemeinschaft 2023
Genua
Ketten: Wir werden jährlich direkte, indirekte und unbequene Auswirkungen auf 1,36 Mrd. EUR für die italienische Wirtschaft generieren.
Genehmigung der Änderungen des Haushaltsvoranschlags 2024 des Ad.West-Ligur-Ligurs
Genua
OK, der Verwaltungsausschuss hat die RFI-Konventionen für die letzten Meilen-Links
Sindacati, genehmigt die Erneuerung des Seervertrags und schockiert die Reserve
Rom
Einige kritische Feststellungen im Bereich des Anhängers
Die AdTP von Sardinien beschleunigt die Ausgaben für die Infrastruktur.
Cagliari
Etwa 60 Mio. EUR an Beträgen, die im Jahr 2024 zur Verfügung stehen
Zuschlagsempfänger für den neuen Bodenbelag für die Kais 19, 20 und 21 des Hafens von Ancona
Ancona
Im Gebiet werden Teile der Fähren der Fähre
Medlog (MSC-Gruppe) wird Eigentümerin des neuen landsischen Portlandses Limburg.
Brüssel
Partnership mit Essers und Machiels
Im Hafen von Augusta die Arbeiten zur Errichtung der neuen Grenzkontrollstelle
Augusta
Bis Januar 2025 fertiggestellt sein
In den ersten fünf Monaten des 2024 stieg der Frachtverkehr im Hafen von Neapel um +5,8%, während er in Salerno um -1,0% gesunken ist.
Neapel
Genehmigt das DPSS der Behörde für das Hafensystemportal der Europäischen Union
Livorno
Mit dem Instrument werden die koordinierten Ziele und Strategien für die koordinierte Entwicklung der Häfen des Systems festgelegt.
Im zweiten Quartal dieses Jahres sanken die Einnahmen der USV um 1,1%.
Atlanta
Nettogewinn um -32,3%
Der vierteljährliche Umsatz der Logistikgruppe Kuehne + Nagel
Schindellegionen
Erhöhung der Erlöse aus der Luftfracht
Neuer Dienst von Bertani Verkehr für den Eisenbahnverkehr zwischen Chignolo Po und Cassino
Mailand
6,5% der Schifffahrtsflotte können alternative Kraftstoffe oder Antriebsmotoren verwenden.
Neapel
Trafigurie wird als einziger Eigentümer der High-Heat-Tankers.
Singapur
50% des Kapitals in der Hand von Gearbulk
Positiv am zweiten Vierteljahr von "Verstilä"
Helsinki/Triest/Rom
Zunahme des Wachstums im Seesegment
Bluferries-Ro-pax-Varata
Athen
Ab Anfang des nächsten Jahres wird Villa San Giovanni mit Messina verbinden.
Vereinbarung Fincantieri-Hera zur Optimierung des Abfallzyklus
Bologna/Rom
Es wird ein New York eingerichtet. Die Tätigkeit wird auf der Werft von Monfalcone beginnen.
Japanisch ENEOS scheiterte die Flotte von Tankschiffen mit einer Beteiligung von 80% an der NYK-Flotte.
Tokyo
Der Verkauf umfasst keine Schiffe für die Beförderung von Rohöl.
NÄCHSTE ABFAHRSTERMINE
Visual Sailing List
Abfahrt
Ankunft:
- Alphabetische Liste
- Nationen
- Geographische Lage
EU-Mittel für 765 Mio ECU an der neuen Eisenbahnstrecke Torino-Lyon
Brüssel
Auch der Zugang zum Brenner-Basistunnel wurde finanziert
Medtruck (MSC-Gruppe), Vereinbarung mit den Gewerkschaften über Salden und Rechte
Rom
In den nächsten 15 Tagen werden die Arbeitnehmer zur Einsichtserklärung aufgerufen.
Eröffnung der neuen intermodalen Eisenbahnverbindung zwischen dem Interport der Zentrale Toskana und dem Terminal Darsena Toskana
Prato
Ankunft im Hafen von La Spezia i Schiffe zum Bau des neuen Kreuzfahrers
La Spezia
Sie werden für die Konsolidierung der Meeresboden und für die Vorproduktion und Verlegung von Schubladen verwendet.
Rhenus hat zwei Fabriken in der Nähe von Bologna und Mailand eröffnet.
Lauzacco
Neue Filialen in Castel San Pietro und Casei Gerola
Im Juni erstellt der Hafen von Long Beach einen neuen Containerverkehrsdatensatz für diesen Monat.
Long Beach
EIB finanziert mit 90 Mio. EUR das Projekt Darsena Europa des Hafens von Livorno
Luxemburg
Guerrieri: volle politische und finanzielle Unterstützung für seine Umsetzung
Vereinbarung zwischen der Ad-Zentralbank der Adria und der staatlichen Polizei für die Prävention und den Kontrast von Cyberkriminalität
Ancona
Kreuz (Assesser): die Errichtung großer Infrastrukturen nicht stoppen
Genua
Diga di Genova, drittes Valale und Autobahngrau-betont-sind wesentliche Arbeiten.
Im ersten Halbjahr 2024 ist der Containerverkehr im Hafen von Hong Kong um -5,4% gesunken.
Hongkong
Im zweiten Quartal betrug der Rückgang -7,5%.
Erneuerung der Fünfjahresvereinbarung zwischen der Onkan Armator und IMAT für die Ausbildung der Besatzungen
Castel Volturno
Saipem hat zwei Offshore-Projekte in Saudi-Arabien vergeben.
Mailand
Neugeschäft des Werts von etwa 500 Millionen Dollar
Im Hinblick auf die Durchführung der neuen Eintrittsübergangsweine zum Hafen von Augusta
Augusta
von Sarcina: Strategische Arbeit auch angesichts des jüngsten Transfers des Containers von Catania
Die starke Nachfrage nach Container reflektiert sich von den Gewinnen der CIMC.
Hongkong
Ein signifikanter Anstieg der Verkäufe von dry box ist zu protokollieren.
ALS Customs Services hat die italienische Battaglino Customs Services erworben.
Hilden
Das Unternehmen in Mailand hat 79 Beschäftigte.
Genehmigt der Haushalt 2023 Interport Campano
Nola
Confermati Alfredo Gaetani (Vorsitzender) und Claudio Ricci (Geschäftsführender Direktor)
Saipem, für Offshore-Aktivitäten in Aserbaijan
Mailand
Task-Programm in den Gewässern des Kaspischen Meeres
Die dänische Gruppe SGL kauft die brasilianische Blue Logistics Brasil
Hvidovre
Vereinbarung zur Übernahme des gesamten Gesellschaftskapitals
99,2% der Kapitalerhöhung von 400 Millionen Fincantieri abgeschrieben.
Rom
Der Mehrheitsaktionär CDP Equity hat neue Aktien in Höhe von 285,8 Mio. EUR unterzeichnet.
Am 17. Juli findet in Rom die öffentliche Versammlung von Assiterminal statt.
Rom
Messina (Reeder): mit der Erneuerung des Industriezweiges der armatorienischen Industrie, die auf die Bedürfnisse der Arbeitnehmer reagieren
Das Gewürz-Container-Terminal beginnt mit den Treps der Portefächer von 21.000 teu OOCL.
La Spezia
Eröffnung der Onshore Power Supply-Anlage des Hafens von La Valletta
Floriana/Genf
Jeden Mittwoch wird "MSC World Europe" mit dem Stromnetz des Aussterns verbunden werden.
PSA, Maßnahmen zur Eindämmung der Überlastung des Hafens von Singapur sind erfolgreich
Singapur
In den letzten Monaten hat sich unter anderem die Notwendigkeit erhöht, die Container mehrfach zu versenden.
Vorlage des Nationalen Berichts über die Ökonomie des Meeres
Rom
Der Sektor erzeugt einen direkten Mehrwert in Höhe von 64,6 Mrd. EUR.
Auf der Baustelle von Ancona wird der Bau des Kreuzfahrtschiffs Four Seasons I
Triest
Fincantieri wird sie bis Ende 2025 ausliefern.
Hapag-Lloyd kündigt die vorläufigen Ergebnisse des ersten Halbjahres an.
Hurg
Das Unternehmen ist der Ansicht, dass die zweite Hälfte des Jahres 2024 besser sein wird als die vorhergegangenen Wartezeiten.
Im Mai ging der Frachtverkehr im Hafen von Ravenna um -3,0% zurück.
Ravenna
Verringerung des Monats Juni um -3,3%
Wirtschaftliche und finanzielle Analyse von Fedespedi der containergestützten Schifffahrtsunternehmen
Mailand
Gitter des neuen ultra-Luxus-Megayacht-Luxus für Aman at Sea
Genua
Cerimonia an der Werft in St. Giorgio di Nogaro von T. Mariotti
Danaos bestätigt die Ordnung in China für fünf neue Containerschiffe.
Athen
Vier haben eine Kapazität von 9.200 teu und einer von 8.258 teu.
In Barcelona ist der erste Containerterminal des Mittelmeers mit Elektrifiziertem Banker
Barcelona
Am Freitag der Eröffnung des Onshore Power Supply-Implantationsbetriebs von Hutchison Ports BEST
HÄFEN
Italienische Häfen:
Ancona Genua Ravenna
Augusta Gioia Tauro Salerno
Bari La Spezia Savona
Brindisi Livorno Taranto
Cagliari Neapel Trapani
Carrara Palermo Triest
Civitavecchia Piombino Venedig
Italienische Logistik-zentren: Liste Häfen der Welt: Landkarte
DATEN-BANK
ReedereienWerften
SpediteureSchiffs-ausrüster
agenturenGüterkraft-verkehrs-unternehmer
MEETINGS
Am 17. Juli findet in Rom die öffentliche Versammlung von Assiterminal statt.
Rom
Messina (Reeder): mit der Erneuerung des Industriezweiges der armatorienischen Industrie, die auf die Bedürfnisse der Arbeitnehmer reagieren
Am 25. Juni findet in Genua die Hauptversammlung von Assents statt.
Genua
Das Ereignis mit dem Titel "Mari Unbesorgt". Rotte und Konflikte: die Unbekannte des Menschenhandels. "
››› Archiv
NACHRICHTENÜBERBLICK INHALTSVERZEICHNIS
Samsung, HMM clash in US over shipping rates
(The Korea Times)
Houthis Mount Biggest Month of Attacks on Ships This Year
(Bloomberg)
››› Nachrichtenüberblick Archiv
FORUM über Shipping
und Logistik
Relazione del presidente Tomaso Cognolato
Roma, 17 luglio 2024
››› Archiv
Die Zunahme der Einnahmen aus den taiwanesischen Evergreen und Yang Ming
Taipei/Kepen
YML bestellt 9.100 neue Container.
Erwünscht in Gioia Tauro das Kai, das den Schiffsreparierpol aufnehmen wird
Gioia Tauro
Agostinelli: In diesem Jahr wird der Containerverkehr in Häfen die vier Millionen Teu aufziehen.
Die chinesische Gruppe Henle baut eine Werft auf der Insel Changxing.
Dalian
Investitionen in Höhe von 1,3 Mrd. USD
SFL Corporation erneuert mit Maersk die Vermietung von vier Containerschiffen
Hamilton
Die Kapazität der Schiffe wird von 8.700 auf 9.500 teu erhöht.
Prysmian, Rekordanbausätze in Ultra-Tiefsee
Mailand
Test für die Installation von -2.150 m
Deutsche Rhenus erwarb 15% der Franzosen C Chez Vous.
Holzwickede
Spezialisiert sich auf die Lieferung von Waren mit einem Gewicht von mehr als 30 kg
Astilleros Armon übergab die Fähre Dual-fuel. Margarita Salas in der Baleària
Dénia
Kann mit verflüssigtem Erdgas betrieben werden
Die Cosulich-Brüder bestellen zwei neue Chemical Bunkering Tankers.
Genua
Im ersten Halbjahr 2026 werden sie abgestellt.
Die Werften in Ancona das Kreuzfahrtschiff Viking Vesta
Los Angeles
Mitte 2025 wird sie an die amerikanische Viking geliefert.
Lineage kauft den Lieferantenlieferanten von Eurofrigor-Kühlhäusern
Amsterdam
Mit einer Kühlzellenstruktur von mehr als 24.000 Quadratmetern nach dem Vertrag über den Weltkrieg
Die konstruktive Phase des Anti-Hafen-Hafens in Porto Torres
Cagliari
Verneint an ein Kollegium-Kollegium die Frage der höheren Kosten der Oper
Die Wimpern der neuen Ro-Pax wurde in China besucht. GNV Virgo
Genua
Es wird das erste Schiff der GNV-Flotte sein, das mit Flüssiggas versorgt wird.
In Genua ist der Internationale Tag der Hilfsmittel für die Seeschiffahrt
Genua
Am 22. August wird die IALA den rechtlichen Status der zwischenstaatlichen Organisation übernehmen.
SFL Corporation bestellt den Bau von fünf Containerschiffen von 16.800 teu.
Hamilton
Wertung des Werts einer Milliarde Dollar an der New Times Shipbuilding
Im Jahr 2023 verzeichnete Cosulich finanzielle Leistung, die nur für die Rekordzahlen des 2022-
Genua
OMT (Accelleron) erfasst die OMC2
Rivoli
Das Unternehmen erzeugt Hochpräzisionskraftstoffe für Marine-, Tonnage-und Eisenbahnmotoren.
Im letzten Jahr ist der Güterverkehr in den holländischen Häfen um 7,6% gesunken.
Den Haag
Verringerung der Volumina in allen wichtigen Söldnergruppen
Chantier Naval de Marseille modernisiert zwei weitere Kreuzfahrtschiffe von AIDA Cruises
Rostock
Sie sind Teil der Klasse "Sphinx".
Die Genovese De Wave hat Inoxking erworben.
Genua
Das Unternehmen erzeugt Möbel aus Stahl und Kältesysteme für die Schifffahrtsindustrie.
Der Rückgang des Containerverkehrs im Hafen von Piräus wird fortgesetzt.
Hongkong
Insgesamt wurden die von den Netzwerken des Netzwerks COSCO Shipping Ports umgeriegenen Mengen erhöht.
MSC erhält 97,71% des Kapitals der Gram Car Carriers.
Oslo
Der Erwerb der übrigen Aktien in den nächsten Tagen
Hapag-Lloyd kipst seine eigene Terminalisierungsabteilung ein.
Hurg
In Hanseatic Global Terminals sind 20 Container-Terminals in 11 Ländern unterstanüt.
ADNOC Logistics & Services bestellen in Korea 8-10 neue Schiffe für flüssiges Erdgas
Abu Dhabi
Sie werden von Samsung Heavy Industries und Hanwha Ocean gebaut.
Kombiverkehr ist alarmiert für die Reduzierung der Cargo-Dienste für den intermodalen Verkehr
Frankfurt am Main
Das Unternehmen sucht nach alternativen Partnern.
- Via Raffaele Paolucci 17r/19r - 16129 Genua - ITALIEN
tel.: +39.010.2462122, fax: +39.010.2516768, e-mail
Umsatzsteuernummer: 03532950106
Registrazione Stampa 33/96 Tribunale di Genova
Verantwortlicher Direktor: Bruno Bellio
Jede Reproduktion, ohne die ausdrückliche Erlaubnis des Herausgebers, ist verboten
Suche in inforMARE Einführung
Feed RSS Werbeflächen

inforMARE in Pdf
Handy