testata inforMARE
Cerca
22 de octubre de 2024 - Año XXVIII
Periódico independiente sobre economía y política de transporte
10:30 GMT+2
LinnkedInTwitterFacebook


CENTRO INTERNAZIONALE STUDI CONTAINERSANNO XXXVIII - Numero LUGLIO 2020

CYBER SECURITY

TURNING IMO2021 INTO AN OPPORTUNITY INSTEAD OF A BURDEN

Being a shipping IT professional can be frustrating. You recognise the need to invest in further cybersecurity, but your management team still treat it as a "compliance problem". But perhaps this is a result of the way cybersecurity has been presented to leadership. The dialogue needs to change. IMO 2021 could offer a unique opportunity to reposition cybersecurity as an important enabler of the wider business objectives.

At our recent virtual conference - CyberSecure at Sea - we asked ~120 shipping IT professionals what was holding them back from rolling out cyber security controls. ~50% pointed toward the struggle with providing their management teams the confidence that they are spending wisely on cyber security or that investing in additional resources to manage cyber risk is required at all. It is clear there is a misalignment between what IT professionals know is needed and what leadership believes is the risk.

Management teams in shipping believe cyber security is mainly a "compliance problem"

This is frustrating for the IT professional. But it isn't really a surprise.

Management's main concerns are driving up revenue and driving down cost. Maximise chartering at minimal expense. To run a tight ship, any investment that cannot visibly drive either of these twin goals is deprioritised. If the link is not clear, they don't believe it or they don't understand it, investing in it is a luxury. So the responsibility falls on the CIO or IT manager to help leadership understand the need and urgency.

But shipping IT professionals still find themselves stuck in a dialogue with management about how to do the bare minimum in order to comply with IMO 2021, instead of how to take steps to properly cybersecure.

From our discussions with shipping IT professionals, we find only 20% are actively engaging with their management to align cybersecurity strategy. In over 65% of cases, the dialogue is either focused purely on compliance or related to purchasing specific cybersecurity solutions. This means that for every 100 interactions that IT professionals have with their management team, 65 of them are either discussing compliance or a point solution.

Interestingly, none of the shipping IT professionals we speak to have a relationship with management where they agree to an annual budget and make the day to day decisions around cyber-security strategy and tactics. So management are making decisions on what cybersecurity controls to put in place on a case by case basis, rather than the IT professionals.

This is why cyber security in shipping is still commonly treated as a "compliance problem" - it is being presented as one.

This mindset is based on false assumptions

The most dangerous one is that shipping is not a targeted sector. If you still don't believe the threat landscape is shifting, then just look at the data - just within the first 5 months of 2020, there were public announcements of cyber attacks on MSC, Anglo Eastern, OSM and twice on Toll Group. While the amount of losses in revenue or remediation costs remain guarded secrets, they have all admitted to significant interruptions in operations.

Another false assumption is that we can achieve vessel digitalisation and worry about cyber security later. The evidence is clear that this simply isn't the case. Just to cite one example, a common assumption is that you can maintain separation of the business, crew and OT networks. So it should be impossible for an attacker to compromise a crew asset, then use that foothold to attack a critical business workstation or OT system.

In reality, in ~80% of vessels CyberOwl has deployed on, we find assets connected to the business network that the IT manager knows nothing about. They haven't identified them in their inventory, have no idea of their nature, did not sanction a connection, had no way of controlling or disconnecting them remotely. Sometimes it is not just 1 or 2 such assets, but 10s of them. In several cases, these unauthorised connections were later discovered to be OT devices linked to a bridge system, the engine room or auxiliary power system.

The relationship between IT and management needs to change. IMO 2021 is an opportunity to get "air time".

IMO 2021 presents a window of opportunity. Management teams have no choice but to make sure their fleet has a cyber risk management system that complies. Instead of approaching the dialogue as a compliance issue, this is the opportunity to frame cyber security as a business issue - an enabler to deliver overall business priorities. Whether this is business efficiency, vessel performance optimisation, remote control and management or crew welfare.

There are useful examples in recent history of leveraging compliance to strengthen overall cyber risk management. According to analysis by Marsh, companies successfully used GDPR as a catalyst, with 78% investing more in cyber security en route to GDPR compliance. A key finding in a 2019 UK government report was that as a result of GDPR, there was a significant increase in the number of businesses putting in place quarterly updates with senior management on cybersecurity, intensifying cybersecurity training and enhancing cybersecurity policies. Essentially, where the opportunity was taken, GDPR had a positive effect in improving executive attention that prompted the related investments.

This window of opportunity won't last forever. Don't squander it.

So how do shipping IT professionals make the most out of IMO 2021?

Shifting the emphasis of the discussion with management is an important start. Turn the conversation from "what we need to do to comply" to "how does cybersecurity support the way we want to work going forward." For example, the need for better remote access control becomes less about the fact it is an IACS recommendation, but more because it reduces the need to get an engineer onboard the vessel.
  • Use IMO 2021 as a catalyst for working more closely with your colleagues in technical, operations and quality. Get a good understanding of their ambitions for improving performance and reducing costs. Use this knowledge to demonstrate how cybersecurity could help them achieve that securely. Link your cybersecurity initiatives with their cost-savings or revenue-gain figures.
  • Quantify the risk within the context of these wider business objectives. Help management visualise the potential loss due to a cyber attack. But make this real to your own organisation and its digitalisation ambitions, rather than using high-level industry report figures. There are various well-recognised methods for quantifying the cyber risk to an organisation. One approach we like using at CyberOwl is the FAIR methodology.
  • Define some key cybersecurity metrics to start collecting and tracking. Begin with a pragmatic, small number that won't drown your resources. At minimum, these should measure the volume of system outages, volume of cyber incidents and some aspect of usage policy abuse, misconfigurations or suspicious behaviour. Gather benchmarks on these metrics from a friendly cybersecurity advisor or a collaborative network of other shipping IT professionals. Present the trends and benchmarks to your management, clearly explaining their implications.
  • Lean on your vendors to help you inform your cybersecurity strategy. It is part of the value and service they bring to you. When you perform trials, treat it as a learning exercise, not just a procurement exercise. Clearly set out what you are trying to learn about your current cybersecurity posture, where the risks are and how you are currently managing them. Share this "list of learning points" with your vendor. They should be helping you learn, rather than just proving to you their cybersecurity product is better than the competition.
Finally, it doesn't need to be a huge transformation programme. Start small and simple. Make some changes. Measure the improvement. Share any good news and small wins. Repeat.

How are you engaging with your management on IMO 2021? Get in touch with us here if you would like help or a free consultation on how to reposition the dialogue.

hellenicshippingnews.com



Fincantieri, cortando la primera hoja de la primera de dos cruceros de ultra-lujo para Regent Seven Seas Cruises
Venecia
Se entregará en 2026
Mercitalia Rail inicia el transporte de la nueva Frecciarossa 1000 de Trenitalia de Pistoia a la República Checa
Pistoia
Se dirigen al Centro de pruebas de Velim
Nuevo tráfico ro-ro en la Terminal de Contenedores de San Cataldo en el puerto de Taranto
Estambul
Dos buques han desembarcado más de 1.500 vehículos
Uiltransport insta a la AdSP de Venecia a revisar la prohibición del trabajo portuario temporal
Roma
Verzari: enésimo intento de descargar el balance actual en el sistema portuario nacional
Concluyó la primera fase de puesta en marcha del Sistema Comunitario Portuario de la AdSP del Estrecho
Messina
El 23 y el 24 de octubre reuniones con las partes interesadas para el desarrollo del sistema
Guido Grimaldi confirmó presidente de la Asociación Logística de Intermodalidad Sostenible
Roma
ALIS celebra ocho años de vida
Presentar los cargos contra cuatro empleados de la AdSP del Tirreno del Sur y Jónico
Alegría Tauro
El Gip del Tribunal de Palmi en Palmi ha sido definitivamente establecido.
En el tercer trimestre, los nuevos pedidos al grupo ABB crecieron un 1,8% por ciento.
Zúrich
Ingresos hasta un 2,3%
PROXIMAS SALIDAS
Visual Sailing List
Salida
Destinación:
- orden alfabético
- nación
- aréa geogràfica
Visita de Giani, Guerrieri y Macii al astillero de Darsena Europa en el puerto de Livorno
Livorno/Florencia
En el puerto de Piombino inauguró la nueva plaza frente al muelle del barco de regasificación
Gruber Logistics abre su propia primera sede en Oriente Medio
Tiempo
Inicialmente la nueva sucursal de Dubai se centrará en el proyecto de carga y el transporte aéreo y marítimo.
Entrega de obras para la terminación del puerto de Tremestieri
Messina
Se espera que se completen en dos años
Spediporto ha organizado un viaje de dos días en el Valle de Logística Verde y el comercio entre Italia y China.
Génova
En el tercer trimestre de 2024, el tráfico de contenedores en el puerto de Hong Kong disminuyó un -7,1%
Hong Kong
En los primeros nueve meses del año, el descenso fue de -5,7% por ciento.
CEVA Logistics constituye una empresa conjunta con Saudi Almajdouie Logistics
Riyad
Operará las actividades de transporte y logística llevadas a cabo por las dos compañías en Arabia Saudita
Preocupación de los agentes marítimos de Spezia por el posible freno al tráfico de cruceros en el puerto
El Spezia
APSEZ completa la adquisición del 95% de la compañía que opera el puerto indio de Gopalpur
Bombay
El escalador del puerto tiene una capacidad de tráfico de 20 millones de toneladas por año
Fit Cisl La Spezia, no al paso de la gestión portuaria de Carrara en la AdSP del Norte Tirreno Norte
El Spezia
El puerto toscano se ha beneficiado de importantes recursos financieros de la Vía del Molo.
Changed Risso entra en el capital de la Agencia Marítima Marítima Ravennate
Ravenne/Génova
Establecimiento de una empresa conjunta de empresa conjunta
Minerva Bunkering ha comprado la bomba de EE.UU.
Singapur
La compañía estadounidense ha sido cedida por la alemana Mabanaft
Aprobado el nuevo reglamento de seguridad del puerto de Génova
Génova
Procesado por la Capitanería en Oporto con la implicación de los operadores portuarios, entrará en vigor el primero de noviembre
La tendencia de crecimiento de los ingresos de Evergreen continúa, Yang Ming y WHL
Taipei/Keelung
En septiembre de 2024, sin embargo, se registró un descenso porcentual de dos dígitos en comparación con el mes anterior.
Las propuestas de Ferfletes para el desarrollo infrastructural de la última milla y para la resolución de criticalidades
Padova
Drones de alta automatización para vigilar las áreas de Interporto Padua
Padova
Se despega y aterriza en un "hangar robótico"
PUERTOS
Puertos italianos:
Ancona Génova Rávena
Augusta Gioia Tauro Salerno
Bari La Spezia Savona
Brindisi Liorna Taranto
Cagliari Nápoli Trapani
Carrara Palermo Trieste
Civitavecchia Piombino Venecia
Interpuertos Italianos: lista Puertos del mundo: Mapa
BANCO DE DATOS
Armadores Reparadores navales y astilleros
Expedicionarios Abastecedores de bordo
Agencias marítimas Transportistas
MEETINGS
Spediporto ha organizado un viaje de dos días en el Valle de Logística Verde y el comercio entre Italia y China.
Génova
Está programado para los días 22 y 23 de octubre
En Mantua, la reunión anual de la Federación Europea de Puertos Interiores
Mantova
››› Archivo
RESEÑA DE LA PRENSA
Russia and India join forces in the Arctic, leaving China aside
(News.Az
The Overlooked Legacy of Black Dockworkers: Forging Justice On America's Waterfronts
(BET)
››› Reseña de la Prensa Archivo
FORUM de lo shipping y
de la logística
Relazione del presidente Nicola Zaccheo
Roma, 18 settembre 2024
››› Archivo
Rexi: Financial no introducirá aumentos en el costo del diesel para el autotransporte
Roma
No se espera-aseguró-cambios a las tarifas actuales
En Mantua, la reunión anual de la Federación Europea de Puertos Interiores
Mantova
Mañana el taller internacional "HyMantoValley proyecto Creación del Valle del Hidrógeno en el Puerto Interior Valdaro"
Alegría Tauro, posible ampliación de la Agencia para la administración del trabajo en el puerto
Alegría Tauro
Agostinelli: Será necesario en caso de fracaso de la próxima reunión para el establecimiento de la empresa ex art. 17
En el puerto de Gioia Tauro, se incautaron 280 kilos de cocaína.
Reggio Calabria
Más de 40 millones de euros podrían haberse hecho en el mercado.
Baker Hughes renuncia a la construcción industrial en el puerto de Corigliano Calabro
Alegría Tauro
Agostinelli: ¡quién no quería que este proyecto disfrutara de esta trágica victoria!
VARD construirá un buque de servicio de puesta en servicio para navegar por los socios de capital
Trieste/Ålesund
Se entregará en el segundo trimestre de 2027
Liguria, Piamonte, Lombardía, Apulia, Calabria y Liguria se han adherido al Mit.
Roma
Las regiones integran con recursos propios la apropiación estatal
Accidente mortal en el puerto de Nápoles
Nápoles
Un trabajador perdió su vida abrumado por un medio mecánico
Asociación de Magallanes Circle y EETRA para promover la sostenibilidad en los sectores portuario y logístico
Acuerdo para el diseño y realización de una nueva estación ferroviaria marítima en Savona
Savona
Se espera que se adapte el vínculo entre la estación Savona Parco Doria y la nueva planta.
En el tercer trimestre, los ingresos generados por el negocio de contenedores OOCL crecieron un 73,7%.
Hong Kong
Los volúmenes de cargas transportadas aumentaron un 3,6%
El miércoles, Padova se hará cargo de la tercera edición de Green Logistics Expo
Padova
Entre los nombramientos, los Estados Generales de la Logística del Noreste y del Mercintrain
Tres nuevos nombramientos para altos ejecutivos de empresas del grupo TESYA
Milán
Pierre-Nicola Foves nuevo director general de grupo, Flavio Castelli nuevo CEO de CLS E Vincent Albasini nuevo CEO de CGTE
Rixi: la idea ganadora para un país marítimo es la posibilidad de tener participaciones extranjeras con concesiones en puertos extraeuropeos
Nápoles
Serían útiles-explica-para estabilizar las líneas logísticas en todas las condiciones geopolíticas
Puerto de Spezia, a mediados de 2025 se completará la electrificación del Molo Garibaldi
El Spezia
En los últimos días en Estonia la prueba del robot del muelle conectará la red eléctrica al buque.
Nuevo proyecto de formación de Assologistics en colaboración con Randstad Italia
Milán
Creación de una plataforma digital para facilitar la gestión y realización de cursos de formación
Una delegación vietnamita en Ginebra para aumentar la cooperación con MSC
Hanoi
Propuesta de participación en el proyecto del nuevo puerto de aguas profundas de Lien Chieu (Da Nang)
Una huelga bloquea los puertos y aeropuertos de Córcega
Ajaccio
Protesta contra la asunción de confiar su gestión a través de un concurso
Las autoridades reguladoras del transporte de Italia y Francia han iniciado una cooperación
París/Roma
T&E, el único sistema basado en un estándar de combustible global no es suficiente para descarbonizar el envío
Bruselas
La organización destaca la necesidad de que vaya acompañada de la aplicación de un impuesto global sobre las emisiones
El AdSP del Mar de Liguria Oriental completa la adquisición del 2,4% del capital de CEPIM-Parma Interport
El Spezia
Comprar la parte de la Municipalidad de La Spezia y de la Cámara de Comercio de Riviere en Liguria
- Via Raffaele Paolucci 17r/19r - 16129 Génova - ITALIA
tel.: +39.010.2462122, fax: +39.010.2516768, e-mail
Partita iva: 03532950106
Registrazione Stampa 33/96 Tribunale di Genova
Director: Bruno Bellio
Prohibida la reproducción, total o parcial, sin el explicito consentimento del editor
Búsqueda en inforMARE Presentación
Feed RSS Espacios publicitarios

inforMARE en Pdf
Móvil