testata inforMARE
Cerca
22 octobre 2024 - Année XXVIII
Journal indépendant d'économie et de politique des transports
10:30 GMT+2
LinnkedInTwitterFacebook


CENTRO INTERNAZIONALE STUDI CONTAINERSANNO XXXVIII - Numero LUGLIO 2020

CYBER SECURITY

TURNING IMO2021 INTO AN OPPORTUNITY INSTEAD OF A BURDEN

Being a shipping IT professional can be frustrating. You recognise the need to invest in further cybersecurity, but your management team still treat it as a "compliance problem". But perhaps this is a result of the way cybersecurity has been presented to leadership. The dialogue needs to change. IMO 2021 could offer a unique opportunity to reposition cybersecurity as an important enabler of the wider business objectives.

At our recent virtual conference - CyberSecure at Sea - we asked ~120 shipping IT professionals what was holding them back from rolling out cyber security controls. ~50% pointed toward the struggle with providing their management teams the confidence that they are spending wisely on cyber security or that investing in additional resources to manage cyber risk is required at all. It is clear there is a misalignment between what IT professionals know is needed and what leadership believes is the risk.

Management teams in shipping believe cyber security is mainly a "compliance problem"

This is frustrating for the IT professional. But it isn't really a surprise.

Management's main concerns are driving up revenue and driving down cost. Maximise chartering at minimal expense. To run a tight ship, any investment that cannot visibly drive either of these twin goals is deprioritised. If the link is not clear, they don't believe it or they don't understand it, investing in it is a luxury. So the responsibility falls on the CIO or IT manager to help leadership understand the need and urgency.

But shipping IT professionals still find themselves stuck in a dialogue with management about how to do the bare minimum in order to comply with IMO 2021, instead of how to take steps to properly cybersecure.

From our discussions with shipping IT professionals, we find only 20% are actively engaging with their management to align cybersecurity strategy. In over 65% of cases, the dialogue is either focused purely on compliance or related to purchasing specific cybersecurity solutions. This means that for every 100 interactions that IT professionals have with their management team, 65 of them are either discussing compliance or a point solution.

Interestingly, none of the shipping IT professionals we speak to have a relationship with management where they agree to an annual budget and make the day to day decisions around cyber-security strategy and tactics. So management are making decisions on what cybersecurity controls to put in place on a case by case basis, rather than the IT professionals.

This is why cyber security in shipping is still commonly treated as a "compliance problem" - it is being presented as one.

This mindset is based on false assumptions

The most dangerous one is that shipping is not a targeted sector. If you still don't believe the threat landscape is shifting, then just look at the data - just within the first 5 months of 2020, there were public announcements of cyber attacks on MSC, Anglo Eastern, OSM and twice on Toll Group. While the amount of losses in revenue or remediation costs remain guarded secrets, they have all admitted to significant interruptions in operations.

Another false assumption is that we can achieve vessel digitalisation and worry about cyber security later. The evidence is clear that this simply isn't the case. Just to cite one example, a common assumption is that you can maintain separation of the business, crew and OT networks. So it should be impossible for an attacker to compromise a crew asset, then use that foothold to attack a critical business workstation or OT system.

In reality, in ~80% of vessels CyberOwl has deployed on, we find assets connected to the business network that the IT manager knows nothing about. They haven't identified them in their inventory, have no idea of their nature, did not sanction a connection, had no way of controlling or disconnecting them remotely. Sometimes it is not just 1 or 2 such assets, but 10s of them. In several cases, these unauthorised connections were later discovered to be OT devices linked to a bridge system, the engine room or auxiliary power system.

The relationship between IT and management needs to change. IMO 2021 is an opportunity to get "air time".

IMO 2021 presents a window of opportunity. Management teams have no choice but to make sure their fleet has a cyber risk management system that complies. Instead of approaching the dialogue as a compliance issue, this is the opportunity to frame cyber security as a business issue - an enabler to deliver overall business priorities. Whether this is business efficiency, vessel performance optimisation, remote control and management or crew welfare.

There are useful examples in recent history of leveraging compliance to strengthen overall cyber risk management. According to analysis by Marsh, companies successfully used GDPR as a catalyst, with 78% investing more in cyber security en route to GDPR compliance. A key finding in a 2019 UK government report was that as a result of GDPR, there was a significant increase in the number of businesses putting in place quarterly updates with senior management on cybersecurity, intensifying cybersecurity training and enhancing cybersecurity policies. Essentially, where the opportunity was taken, GDPR had a positive effect in improving executive attention that prompted the related investments.

This window of opportunity won't last forever. Don't squander it.

So how do shipping IT professionals make the most out of IMO 2021?

Shifting the emphasis of the discussion with management is an important start. Turn the conversation from "what we need to do to comply" to "how does cybersecurity support the way we want to work going forward." For example, the need for better remote access control becomes less about the fact it is an IACS recommendation, but more because it reduces the need to get an engineer onboard the vessel.
  • Use IMO 2021 as a catalyst for working more closely with your colleagues in technical, operations and quality. Get a good understanding of their ambitions for improving performance and reducing costs. Use this knowledge to demonstrate how cybersecurity could help them achieve that securely. Link your cybersecurity initiatives with their cost-savings or revenue-gain figures.
  • Quantify the risk within the context of these wider business objectives. Help management visualise the potential loss due to a cyber attack. But make this real to your own organisation and its digitalisation ambitions, rather than using high-level industry report figures. There are various well-recognised methods for quantifying the cyber risk to an organisation. One approach we like using at CyberOwl is the FAIR methodology.
  • Define some key cybersecurity metrics to start collecting and tracking. Begin with a pragmatic, small number that won't drown your resources. At minimum, these should measure the volume of system outages, volume of cyber incidents and some aspect of usage policy abuse, misconfigurations or suspicious behaviour. Gather benchmarks on these metrics from a friendly cybersecurity advisor or a collaborative network of other shipping IT professionals. Present the trends and benchmarks to your management, clearly explaining their implications.
  • Lean on your vendors to help you inform your cybersecurity strategy. It is part of the value and service they bring to you. When you perform trials, treat it as a learning exercise, not just a procurement exercise. Clearly set out what you are trying to learn about your current cybersecurity posture, where the risks are and how you are currently managing them. Share this "list of learning points" with your vendor. They should be helping you learn, rather than just proving to you their cybersecurity product is better than the competition.
Finally, it doesn't need to be a huge transformation programme. Start small and simple. Make some changes. Measure the improvement. Share any good news and small wins. Repeat.

How are you engaging with your management on IMO 2021? Get in touch with us here if you would like help or a free consultation on how to reposition the dialogue.

hellenicshippingnews.com



Fincantieri, coupant la première feuille du premier des deux paquebots de croisière ultra-luxueux de Regent Seven Seas Cruises
Venise
Elle sera livrée en 2026
Mercitalia Rail commence le transport de la nouvelle Frecciarossa 1000 de Trenitalia de Pistoia à la République tchèque
Pistoia
Ils sont dirigés vers le Velim Test Center
Nouveau trafic roulier au terminal de conteneurs de San Cataldo dans le port de Tarente
Istanbul
Deux navires ont débarqués plus de 1 500 véhicules
Uiltransport demande instamment à l'AdSP de Venise de revoir l'interdiction des travaux portuaires temporaires
Rome
Verzari: énième tentative de rechargement de l'équilibre actuel dans le système portuaire national
Conclusion de la première phase de démarrage du système communautaire portuaire de l'AdSP du détroit
Messine
Les 23 et 24 octobre, des réunions avec les parties prenantes pour la poursuite du développement du système
Guido Grimaldi a confirmé le président de la Logistics Association of Sustainable Intermodality
Rome
ALIS célèbre huit ans de vie
Déposer les charges retenues contre quatre employés de l'AdSP du Sud Tyrreno et Ionienne
Joy Tauro
Le Gip du Tribunal de Palmi à Palmi a été définitivement établi.
Au troisième trimestre, les nouvelles commandes au groupe ABB ont augmenté de 1,8%.
Zurich
Revenus en hausse de 2,3%
LES DÉPARTS
Visual Sailing List
Départ
Destination:
- liste alphabétique
- liste des nations
- zones géographiques
Visite de Giani, Guerrieri et Macii au chantier naval Darsena Europe dans le port de Livourne
Livourne / Florence
Dans le port de Piombino a inauguré la nouvelle place devant le quai du navire de regazéification
Gruber Logistics ouvre son propre premier quartier général au Moyen-Orient
Heure
Au départ, la nouvelle branche de Dubaï se concentrera sur le projet de fret et le transport aérien et maritime.
Réalisation des travaux pour l'achèvement du port de Tremestieri
Messine
On s'attend à ce qu'ils soient terminés en deux ans.
Spediporto a organisé un voyage de deux jours dans la vallée de la Logistique verte et le commerce entre l'Italie et la Chine
Gênes
Au troisième trimestre 2024, le trafic de conteneurs dans le port de Hong Kong a diminué de -7,1%
Hong Kong
Au cours des neuf premiers mois de l'année, la baisse a été de -5,7%.
CEVA Logistics est une coentreprise avec Saudi Almajdouie Logistics
Riyad
Elle opérera les activités de transport et logistiques menées par les deux sociétés en Arabie saoudite.
Préoccupation des agents maritimes de Spezia pour la réduction possible du trafic de croisières dans le port
La Spezia
APSEZ termine l'acquisition de 95% de la société qui exploite le port indien de Gopalpur
Mumbai
L'alpiniste a une capacité de trafic de 20 millions de tonnes par an
Centrer Cisl La Spezia, non à l'adoption de la gestion portuaire de Carrare à l'AdSP du Nord Tirreno Nord
La Spezia
Le port toscan a bénéficié d'importantes ressources financières de la Via del Molo.
Changed Risso entre dans la capitale de l'Agence maritime maritime Ravennate
Ravenne / Gênes
Création d'une coentreprise de coentreprise
Minerva Bunkering a acheté la US Bomin Bunker Oil
Singapour
L'entreprise américaine a été cédée par la société allemande Mabanaft
Approuvé le nouveau règlement de sécurité du port de Gênes
Gênes
Transmis par la Capitaneria à Porto avec la participation des opérateurs portuaires, il entrera en vigueur le 1er novembre
L'évolution de la croissance des revenus d'Evergreen continue, Yang Ming et WHL
Taipei / Keelung
En septembre 2024, toutefois, on a enregistré une baisse de pourcentage à deux chiffres par rapport au mois précédent.
Propositions de Ferfret pour le développement infrastructurel du dernier kilomètre et pour la résolution des critiques
Padoue
Des drones de haute automatisation pour surveiller les zones de l'Interporto Padoue
Padoue
Ils décollent et débarque dans un "hangar robotisé"
PORTS
Ports Italiens:
Ancône Gênes Ravenne
Augusta Gioia Tauro Salerne
Bari La Spezia Savone
Brindisi Livourne Taranto
Cagliari Naples Trapani
Carrara Palerme Trieste
Civitavecchia Piombino Venise
Interports Italiens: liste Ports du Monde: Carte
BANQUE DES DONNÉES
Armateurs Réparateurs et Constructeurs de Navires
Transitaires Fournisseurs de Navires
Agences Maritimes Transporteurs routiers
MEETINGS
Spediporto a organisé un voyage de deux jours dans la vallée de la Logistique verte et le commerce entre l'Italie et la Chine
Gênes
Il est prévu les 22 et 23 octobre.
A Mantoue la réunion annuelle de la Fédération européenne des ports intérieurs
Mantova
››› Archives
REVUE DE LA PRESSE
Russia and India join forces in the Arctic, leaving China aside
(News.Az
The Overlooked Legacy of Black Dockworkers: Forging Justice On America's Waterfronts
(BET)
››› Index Revue de la Presse
FORUM des opérateurs maritimes
et de la logistique
Relazione del presidente Nicola Zaccheo
Roma, 18 settembre 2024
››› Archives
Rexi: La Financie n'introduira pas d'augmentation du coût du diesel pour l'autotransport
Rome
Ils ne sont pas attendus-a-t-il assuré-des changements aux tarifs actuels
A Mantoue la réunion annuelle de la Fédération européenne des ports intérieurs
Mantova
Demain, l'atelier international "HyMantoValley project Creation of the Hydrogen Valley in the Valdaro inland Port"
Joy Tauro, extension possible de l'Agence pour l'administration du travail dans le port
Joy Tauro
Agostinelli: Il sera nécessaire en cas d'échec de la prochaine réunion pour la création de l'entreprise ex-art. 17
Dans le port de Gioia Tauro, 280 kilos de cocaïne ont été saisis
Reggio de Calabre
Plus de 40 millions d'euros auraient pu être réalisés sur le marché.
Baker Hughes renonce à la colonisation industrielle dans le port de Corigliano Calabro
Joy Tauro
Agostinelli: qui ne voulait pas que ce projet profite de cette victoire tragique !
VARD construira un navire de service de mise en service pour naviguer dans les partenaires de capital
Trieste / Ålesund
Il sera livré au deuxième trimestre de 2027
Ligurie, le Piémont, la Lombardie, les Pouilles, la Calabre et la Ligurie ont signé le Mit.
Rome
Les régions intègrent avec les ressources propres le crédit d'État
Accident mortel dans le port de Naples
Naples
Un travailleur a perdu sa vie submergé par un moyen mécanique
Partenariat de Magellan Circle et EETRA pour promouvoir la durabilité dans les secteurs du port et de la logistique
Accord pour la conception et la réalisation d'une nouvelle gare maritime à Savone
Savona
Le lien entre la station Savona Parco Doria et la nouvelle usine devrait être adapté.
Au troisième trimestre, les revenus générés par le secteur des conteneurs OOCL ont augmenté de 73,7%
Hong Kong
Les volumes de camions transportés ont augmenté de 3,6%
Mercredi, Padoue prendra la troisième édition de Green Logistics Expo.
Padoue
Parmi les nominations, les États généraux de la logistique du nord-est et de Mercintrain
Trois nouvelles nominations à des cadres supérieurs des sociétés du groupe TESYA
Milan
Pierre-Nicola Fovine, nouveau directeur général du groupe, Flavio Castelli nouveau PDG de CLS E Vincent Albasini nouveau PDG de CGTE
Rixi: l'idée gagnante pour un pays maritime est la possibilité d'avoir des participations étrangères avec des concessions dans des ports extra-européens
Naples
Ils seraient utiles-explique-t-il-pour stabiliser les lignes logistiques dans toutes les conditions géopolitiques
Port de Spezia, au milieu de 2025, l'électrification du Molo Garibaldi sera achevée
La Spezia
Au cours des derniers jours en Estonie, le test du robot à partir du quai reliera le réseau électrique au navire.
Nouveau projet de formation d'Assologistics en collaboration avec Randstad Italia
Milan
Création d'une plateforme numérique pour faciliter la gestion et la réalisation de stages de formation
Une délégation vietnamienne à Genève pour renforcer la coopération avec le SMC
Hanoï
Proposition de participation au projet du nouveau port en eau profonde de Lien Chieu (Da Nang)
Une grève bloque les ports et aéroports de Corse
Ajaccio
Manifprobant contre l'hypothèse de confier sa gestion à un concours
Les autorités de régulation des transports de l'Italie et de la France ont entamé une coopération
Paris / Rome
T&E, le seul système basé sur une norme de carburant globale ne suffit pas à décarboniser l'expédition
Bruxelles
L'organisation souligne la nécessité de s'accompagner de l'application d'une taxe mondiale sur les émissions
L'AdSP de la mer de Ligurie orientale complète l'acquisition de 2,4% du capital de CEPIM-Parma Interport
La Spezia
Acheter la part de la municipalité de La Spezia et de la chambre de commerce de la Rivière en Ligurie
- Via Raffaele Paolucci 17r/19r - 16129 Gênes - ITALIE
tél.: +39.010.2462122, fax: +39.010.2516768, e-mail
Numéro de TVA: 03532950106
Presse engistrement: 33/96 Tribunal de Gênes
Direction: Bruno Bellio
Tous droits de reproduction, même partielle, sont réservés pour tous les pays
Cherche sur inforMARE Présentation
Feed RSS Places publicitaires

inforMARE en Pdf
Mobile