testata inforMARE
Cerca
20 de abril de 2024 - Año XXVIII
Periódico independiente sobre economía y política de transporte
05:12 GMT+2
LinnkedInTwitterFacebook


CENTRO INTERNAZIONALE STUDI CONTAINERSANNO XXXVIII - Numero LUGLIO 2020

CYBER SECURITY

TURNING IMO2021 INTO AN OPPORTUNITY INSTEAD OF A BURDEN

Being a shipping IT professional can be frustrating. You recognise the need to invest in further cybersecurity, but your management team still treat it as a "compliance problem". But perhaps this is a result of the way cybersecurity has been presented to leadership. The dialogue needs to change. IMO 2021 could offer a unique opportunity to reposition cybersecurity as an important enabler of the wider business objectives.

At our recent virtual conference - CyberSecure at Sea - we asked ~120 shipping IT professionals what was holding them back from rolling out cyber security controls. ~50% pointed toward the struggle with providing their management teams the confidence that they are spending wisely on cyber security or that investing in additional resources to manage cyber risk is required at all. It is clear there is a misalignment between what IT professionals know is needed and what leadership believes is the risk.

Management teams in shipping believe cyber security is mainly a "compliance problem"

This is frustrating for the IT professional. But it isn't really a surprise.

Management's main concerns are driving up revenue and driving down cost. Maximise chartering at minimal expense. To run a tight ship, any investment that cannot visibly drive either of these twin goals is deprioritised. If the link is not clear, they don't believe it or they don't understand it, investing in it is a luxury. So the responsibility falls on the CIO or IT manager to help leadership understand the need and urgency.

But shipping IT professionals still find themselves stuck in a dialogue with management about how to do the bare minimum in order to comply with IMO 2021, instead of how to take steps to properly cybersecure.

From our discussions with shipping IT professionals, we find only 20% are actively engaging with their management to align cybersecurity strategy. In over 65% of cases, the dialogue is either focused purely on compliance or related to purchasing specific cybersecurity solutions. This means that for every 100 interactions that IT professionals have with their management team, 65 of them are either discussing compliance or a point solution.

Interestingly, none of the shipping IT professionals we speak to have a relationship with management where they agree to an annual budget and make the day to day decisions around cyber-security strategy and tactics. So management are making decisions on what cybersecurity controls to put in place on a case by case basis, rather than the IT professionals.

This is why cyber security in shipping is still commonly treated as a "compliance problem" - it is being presented as one.

This mindset is based on false assumptions

The most dangerous one is that shipping is not a targeted sector. If you still don't believe the threat landscape is shifting, then just look at the data - just within the first 5 months of 2020, there were public announcements of cyber attacks on MSC, Anglo Eastern, OSM and twice on Toll Group. While the amount of losses in revenue or remediation costs remain guarded secrets, they have all admitted to significant interruptions in operations.

Another false assumption is that we can achieve vessel digitalisation and worry about cyber security later. The evidence is clear that this simply isn't the case. Just to cite one example, a common assumption is that you can maintain separation of the business, crew and OT networks. So it should be impossible for an attacker to compromise a crew asset, then use that foothold to attack a critical business workstation or OT system.

In reality, in ~80% of vessels CyberOwl has deployed on, we find assets connected to the business network that the IT manager knows nothing about. They haven't identified them in their inventory, have no idea of their nature, did not sanction a connection, had no way of controlling or disconnecting them remotely. Sometimes it is not just 1 or 2 such assets, but 10s of them. In several cases, these unauthorised connections were later discovered to be OT devices linked to a bridge system, the engine room or auxiliary power system.

The relationship between IT and management needs to change. IMO 2021 is an opportunity to get "air time".

IMO 2021 presents a window of opportunity. Management teams have no choice but to make sure their fleet has a cyber risk management system that complies. Instead of approaching the dialogue as a compliance issue, this is the opportunity to frame cyber security as a business issue - an enabler to deliver overall business priorities. Whether this is business efficiency, vessel performance optimisation, remote control and management or crew welfare.

There are useful examples in recent history of leveraging compliance to strengthen overall cyber risk management. According to analysis by Marsh, companies successfully used GDPR as a catalyst, with 78% investing more in cyber security en route to GDPR compliance. A key finding in a 2019 UK government report was that as a result of GDPR, there was a significant increase in the number of businesses putting in place quarterly updates with senior management on cybersecurity, intensifying cybersecurity training and enhancing cybersecurity policies. Essentially, where the opportunity was taken, GDPR had a positive effect in improving executive attention that prompted the related investments.

This window of opportunity won't last forever. Don't squander it.

So how do shipping IT professionals make the most out of IMO 2021?

Shifting the emphasis of the discussion with management is an important start. Turn the conversation from "what we need to do to comply" to "how does cybersecurity support the way we want to work going forward." For example, the need for better remote access control becomes less about the fact it is an IACS recommendation, but more because it reduces the need to get an engineer onboard the vessel.
  • Use IMO 2021 as a catalyst for working more closely with your colleagues in technical, operations and quality. Get a good understanding of their ambitions for improving performance and reducing costs. Use this knowledge to demonstrate how cybersecurity could help them achieve that securely. Link your cybersecurity initiatives with their cost-savings or revenue-gain figures.
  • Quantify the risk within the context of these wider business objectives. Help management visualise the potential loss due to a cyber attack. But make this real to your own organisation and its digitalisation ambitions, rather than using high-level industry report figures. There are various well-recognised methods for quantifying the cyber risk to an organisation. One approach we like using at CyberOwl is the FAIR methodology.
  • Define some key cybersecurity metrics to start collecting and tracking. Begin with a pragmatic, small number that won't drown your resources. At minimum, these should measure the volume of system outages, volume of cyber incidents and some aspect of usage policy abuse, misconfigurations or suspicious behaviour. Gather benchmarks on these metrics from a friendly cybersecurity advisor or a collaborative network of other shipping IT professionals. Present the trends and benchmarks to your management, clearly explaining their implications.
  • Lean on your vendors to help you inform your cybersecurity strategy. It is part of the value and service they bring to you. When you perform trials, treat it as a learning exercise, not just a procurement exercise. Clearly set out what you are trying to learn about your current cybersecurity posture, where the risks are and how you are currently managing them. Share this "list of learning points" with your vendor. They should be helping you learn, rather than just proving to you their cybersecurity product is better than the competition.
Finally, it doesn't need to be a huge transformation programme. Start small and simple. Make some changes. Measure the improvement. Share any good news and small wins. Repeat.

How are you engaging with your management on IMO 2021? Get in touch with us here if you would like help or a free consultation on how to reposition the dialogue.

hellenicshippingnews.com



El Spezia y Carrara tratan de romper el campanario y solicitar la cooperación en los puertos de Génova y Savona
El Spezia
Resumen: Es necesario presentarse en el mercado como un sistema coordinado
Suiza y Suiza cortaron el comercio entre Italia y Suiza.
Bern
En los primeros tres meses del descenso de 2024 en las exportaciones suizas. Importaciones estables
Puerto de Nápoles, la huelga del ferry rápido Isla de Procida contra un muelle
Nápoles
Cerca de treinta heridos leves entre los pasajeros
Convocado para el 23 de abril una reunión en el MIT sobre ex trabajadores portuarios del TCT
Taranto
Los sindicatos habían solicitado una aclaración sobre el futuro de los 330 miembros de la Agencia de Trabajadores Portuarios de Taranto.
El muelle exterior de Levante del puerto de Arbatax ha vuelto completamente operativo
Cagliari
En agosto de 2020 había sido gritado por el ferry "Bithia"
El Puerto de Los Ángeles cerró el primer trimestre con un crecimiento del 29,6% por ciento en el tráfico de contenedores
Los Angeles
Se espera una continuación de la tendencia positiva
Estable el valor de los ingresos de ABB en el primer trimestre
Zúrich
Los nuevos pedidos han bajado un -5.0% por ciento. A finales de julio Rosengren dejará la posición de CEO en Wierod
La crisis de la Cooperativa Sole Trabajadores de Porto Flavio Gioia oficializada en instituciones y sindicatos
Salerno
USB Mare y Porti, lo que está pasando en el puerto de Salerno es el resultado de la presión de los armadores
Euronav vende su propia empresa de gestión de buques a Anglo-Eastern
Amberes/Hong Kong
Gestiona la flota de buques cisterna de la empresa de Amberes
Génova Construcción de la construcción naval ha adquirido una barcaza sumergible de la capacidad de carga de 14.000 toneladas
Génova
También se puede emplear como una cuenca flotante para el varo de artefactos de hasta 9.800 toneladas
Venice Cold Stores & Logistics obtiene la calificación de depósito fiscal para vinos y espumosos
Venecia
Ampliación de los servicios ofrecidos a las empresas del sector vitivinícola
Gasparato insta a eximir a la propiedad de los interpuertos del pago del Imu
Nola
El Presidente de la Unión Interports Reunidos advirtió que con los sitios de construcción del PNRR la intermodalidad ferroviaria está en riesgo
PROXIMAS SALIDAS
Visual Sailing List
Salida
Destinación:
- orden alfabético
- nación
- aréa geogràfica
Hapag-Lloyd planea futuras inversiones para expandir los negocios en los sectores terminal e intermodo
Hamburgo
Entre los mercados, la compañía centra la atención en África, India, el Sudeste Asiático y el Pacífico.
Crear un consorcio para descarbonizar el transporte en la ruta del Pacífico Norte
Vancouver
Está formado por nueve empresas y entidades y está abierto a otros socios
En el primer trimestre de este año, el tráfico de contenedores en el puerto de Long Beach aumentó un 16,4%
Long Beach
En marzo, el incremento fue del 8,3% por ciento.
Entrega de la obra de consolidación de la presa foranea del puerto de Catania
Catania
Adquisición del valor de 75 millones de euros
Plan para mejorar en Génova y Savona los enlaces ferroviarios con los terminales de cruceros y el aeropuerto
Génova
Se presentó hoy en la capital de Liguria
Del 10 al 12 de Mayo en Spezia se llevará a cabo "DePortibus-El festival de los puertos que conectan el mundo"
El Spezia
El programa prevé acontecimientos técnicos y propuestas culturales
Tres nuevas grúas STS han llegado al puerto keniano de Lamu.
Mombasa
Podrán trabajar en buques portacontenedores de la capacidad de más de 18mila teu
Cien nuevos camiones IVECO impulsados por HVO en la flota de Smet
Turín
Serán tomadas en el transcurso de este año.
En los primeros tres meses de este año, las mercancías transportadas por ferrocarril entre China y Europa aumentaron un 10% por ciento.
Pekín
Se han operado 4.541 trenes (+ 9%)
En el primer trimestre de 2024, el tráfico de contenedores en el puerto de Hong Kong cayó un -2,3%
Hong Kong
En marzo, el descenso fue de -10.6% por ciento.
Terminal de regasificación FSRU Toscana izquierda Livorno directo a Génova
Livorno
En el cuero cabelludo de Liguria y luego en Marsella las intervenciones de mantenimiento se llevarán a cabo
Confirmado a Tugchiers Meeting Puerto de Génova la concesión de servicios de remolque en el puerto de Génova
Génova
Inversión prevista de 35 millones de euros para renovar flota
En el primer trimestre de 2024, los ingresos de OOIL disminuyeron un -9,0%
Hong Kong
Los contenedores transportados por la flota OOCL aumentaron un 3,4%
Mattioli (Federación del Mar) relanza el papel propulsivo de los grupos marítimos
Roma
Hoy se celebra el Día Nacional del Mar y la cultura marinara
En el primer trimestre de 2024, los ingresos de Yang Ming y WHL crecieron un 18,5% y un 8,1%.
Keelung/Taipei
En marzo los incrementos fueron iguales a 20,3% y 8,6%
En 2023 el tráfico de mercancías manejado por el Grupo de Ferrocarriles del Estado cayó un -2,0%
Roma
El Polo Logístico registró una pérdida neta de -80 millones de euros, 63 millones de euros más.
Puerto de Génova, inaugurado nuevas habitaciones de Stella Maris en las estaciones marítimas
Génova
Están destinados al bienestar y a la socialización de la gente de mar en tránsito en la Superba
PUERTOS
Puertos italianos:
Ancona Génova Rávena
Augusta Gioia Tauro Salerno
Bari La Spezia Savona
Brindisi Liorna Taranto
Cagliari Nápoli Trapani
Carrara Palermo Trieste
Civitavecchia Piombino Venecia
Interpuertos Italianos: lista Puertos del mundo: Mapa
BANCO DE DATOS
Armadores Reparadores navales y astilleros
Expedicionarios Abastecedores de bordo
Agencias marítimas Transportistas
MEETINGS
El 11 de abril comenzará la sexta edición de las "Jornadas Portuarias italianas".
Roma
También este año el proyecto se ha dividido en dos sesiones: la primera en la primavera y la segunda del 20 de septiembre al 20 de octubre.
El 16 de abril en Nola, la conferencia nacional de la Unión Interports Reunidos
Nola
Evento " Interpuertos al centro. Una red estratégica para Italia "
››› Archivo
RESEÑA DE LA PRENSA
Iran says MSC Aries vessel seized for 'violating maritime laws'
(Reuters)
Le transport maritime national navigue à vue
(Aujourd'hui Le Maroc)
››› Reseña de la Prensa Archivo
FORUM de lo shipping y
de la logística
Relazione del presidente Mario Mattioli
Roma, 27 ottobre 2023
››› Archivo
Dachser de Alemania ha adquirido el compatriota Brummer Logistik
Kempten
La empresa se especializa en la logística de productos perecederos
En el primer trimestre de 2024, los ingresos de Evergreen aumentaron un 32,6% por ciento.
Taipei
En marzo, el incremento fue del 36,5%.
Pacto de cooperación entre las asociaciones de los puertos y compañías navieras de Grecia
El Pireo
Entre las actividades, asegúrese de que los bancos de puertos son adecuados para las nuevas tecnologías navales
En 2023 el tráfico de mercancías en los puertos de la Lazio cayó un -5,7% por ciento. Registro de cruceros
Civitavecchia
Los servicios de línea de pasajeros crecen un 10,0%
RINA colaborará en el desarrollo sostenible de los puertos y el envío de Indonesia
Génova
Contrato con el Banco Mundial
En Udine el mantenimiento de la oficina rotable de FVG Rail ha sido equipado con un césped de vuelta en fossa
Procedimiento
La asamblea de Interporto Padova se fusionará para la incorporación del Consorcio Zip
Padova
Aumento de capital de más de 7,8 millones de partes entre el Municipio, la Provincia y la Cámara de Comercio
El turco Arkas ordena cuatro buques portacontenedores de 4.300 teu a Guangzhou Wenchong Shipyard
Izmir
En el camino una inversión de 240 millones
Deutsche Bahn habría solicitado a un grupo de potenciales candidatos presentar propuestas para adquirir DB Schenker.
New York
La invitación dirigida, entre otros, a DSV, Maersk y MSC
Interferry pide a los gobiernos que utilicen los ingresos del impuesto sobre el carbono para equipar los muelles de planchar en frío
Victoria
Corrigan: "imperativo que la instalación extensiva de instalaciones de OPS se lleve a cabo con urgencia"
Cursos de capacitación para tripulaciones de GNV para evitar colisiones con cetáceos y tortugas marinas
Génova
Junto con el organismo de investigación Fundación CIMA, también promueven la protección de la biodiversidad
DP World y Rumo llevarán a cabo una nueva terminal de granos y fertilizantes en el puerto de Santos
Curitiba/Dubai
Se espera una inversión de casi 500 millones
Singapurense ONE reestructurará el servicio de alimentador entre el Adriático y Egipto
Singapur
Usted incluirá scales en Trieste y Pireo
Más de 700mila cruceristas aprobados en 2023 en Spezia gastaron un total de 71,2 millones de euros.
El Spezia
68,3% de esta suma para la compra de tours organizados
Nuevos servicios ferroviarios de Rail Cargo Group entre Austria, Alemania e Italia
Viena
Aumento de la frecuencia de las salidas en la línea Duisburg-Villach-Lubiana
Cinco grúas ULCV banchina para el puerto malasio de Tanjung Pelepas
Gelang Patah
Se han pedido a chino ZPMC
El 11 de abril comenzará la sexta edición de las "Jornadas Portuarias italianas".
Roma
También este año el proyecto se ha dividido en dos sesiones: la primera en la primavera y la segunda del 20 de septiembre al 20 de octubre.
Los sistemas autónomos de conducción garantizan beneficios a las empresas autopropulsoras y a los conductores, aseguran desde China
Shanghai
Deshun Logistics pone a prueba las tecnologías de Inceptio Technology en viajes comerciales
- Via Raffaele Paolucci 17r/19r - 16129 Génova - ITALIA
tel.: +39.010.2462122, fax: +39.010.2516768, e-mail
Partita iva: 03532950106
Registrazione Stampa 33/96 Tribunale di Genova
Director: Bruno Bellio
Prohibida la reproducción, total o parcial, sin el explicito consentimento del editor
Búsqueda en inforMARE Presentación
Feed RSS Espacios publicitarios

inforMARE en Pdf
Móvil