Blogbeitrag

Verständnis der Vorschriften zur Cybersicherheit in der Schifffahrt

Die Vorschriften zur Cybersicherheit in der Schifffahrt bestehen derzeit aus Richtlinien im Rahmen des ISM-Codes (sowie strengeren, auf Tankschiffe ausgerichteten Branchenstandards wie SIRE und TMSA).

Die Leitlinien enthalten übergreifende Empfehlungen zum Cyber-Risikomanagement in der Schifffahrt, um die Schifffahrt vor aktuellen und neu auftretenden Cyber-Bedrohungen und Schwachstellen zu schützen, und umfassen funktionale Elemente, die ein wirksames Cyber-Risikomanagement unterstützen.

Branchenstandards können in bestehende Risikomanagementprozesse integriert werden und ergänzen die bereits von der IMO etablierten Praktiken des Sicherheitsmanagements.

Im August 2024 hat die IMO ein neues Toolkit vorgestellt, das der globalen Schifffahrtsindustrie helfen soll, besser auf sich ständig weiterentwickelnde „Insider-Bedrohungen“ zu reagieren. Unter Insider-Bedrohung versteht man das Risiko, das entsteht, wenn ein Mitarbeiter der Schifffahrtsbranche einen Sicherheitsvorfall verursacht oder ermöglicht, sei es durch mangelndes Bewusstsein, Nachlässigkeit oder böswillige Absicht. 

Darüber hinaus wird die US-Küstenwache Anforderungen für unter US-Flagge fahrende Schiffe und zugehörige Einrichtungen zur Umsetzung von Mindestmaßnahmen zur Cybersicherheit einführen.

Die jüngsten Ergänzungen der von der International Association of Classification Societies (IACS) entwickelten Rahmenbedingungen sind die UR E26 und UR E27, die eine neue globale Basis für Anforderungen an die Cybersicherheit im Seeverkehr schaffen und einen wesentlich transparenteren Informationsaustausch zwischen Reedern und Kontrollbehörden verlangen.

Sie verlangen vom Reeder, ein deutlich höheres Maß an Bereitschaft nachzuweisen und zu dokumentieren, einschließlich der Gestaltung der Bordnetze und der Unternehmensverantwortlichkeiten.

IACS UR E26 gilt für Neubauten, wird aber wahrscheinlich zu einem breiter genutzten Rahmenwerk werden, nach dem andere Interessengruppen wie Flaggenstaaten, Klassifikationsgesellschaften, Versicherer und Charterer mehr Informationen zur Cybersicherheit einfordern werden.

UR E26 und E27 sind darauf ausgelegt, während der gesamten Lebensdauer eines Neubaus vollständige Transparenz über dessen digitale Ressourcen und Netzwerkinfrastruktur zu gewährleisten. Sie stellen zudem sicher, dass IACS-klassifizierte Schiffe unabhängig von ihrem Typ oder ihren technischen Spezifikationen mit einem erforderlichen Mindestmaß an Cyber-Resilienz-Fähigkeiten ausgeliefert werden.

Cyberresilienz bezeichnet die Fähigkeit, das Auftreten von Störungen der Betriebstechnologie (OT) auf Schiffen, die durch Cyberangriffe oder andere Bedrohungen verursacht werden, zu reduzieren und deren Auswirkungen zu mindern, wodurch die Sicherheit von Menschen und Schiffen sowie die Umwelt geschützt werden.

Darüber hinaus umfasst sie die Fähigkeit, sich von solchen Störungen zu erholen, wenn sie auftreten. Das Ziel von Kapitel 5, Teil X (UR E26) ist es, Schiffe mit diesen Fähigkeiten auszustatten und sie so widerstandsfähig gegen Cyberangriffe oder andere Bedrohungen zu machen.

KONTAKT

Sprechen Sie mit einem Marlink-Experten.

Ganz gleich, ob Sie Lösungen evaluieren, eine Flottenmodernisierung planen oder eine dringende Herausforderung im Bereich der Konnektivität bewältigen müssen – unser Team steht Ihnen gerne zur Seite.

Fachleute aus den Bereichen Schifffahrt, Kreuzfahrt, Yachting, Energie, Unternehmen, Telekommunikation, humanitäre Hilfe, Regierung und Verteidigung

Ihre Daten werden gemäß unserer DSGVO-konformen Datenschutzerklärung verarbeitet.


KONTAKTIEREN SIE UNS BITTE DIREKT

Erzählen Sie uns von Ihrem Unternehmen

Füllen Sie die folgenden Angaben aus, und der zuständige Spezialist wird sich mit Ihnen in Verbindung setzen.

Ihre Daten sind für die Bearbeitung Ihrer Anfrage erforderlich und werden ausschließlich zu diesem Zweck verwendet.
Bitte kreuzen Sie dieses Kästchen an, um zu bestätigen, dass Sie gelegentlich Marketing-Updates von Marlink erhalten möchten. Wir respektieren Ihre Privatsphäre – Ihre Daten werden niemals an Dritte weitergegeben, und Sie können sich jederzeit abmelden. Lesen Sie hier unsere Datenschutzerklärung.

Einblicke

Informieren Sie sich über unsere neuesten Erkenntnisse und entdecken Sie die neuesten Entwicklungen im Bereich des digitalen Schutzes anhand unserer sorgfältig zusammengestellten Auswahl an Nachrichten, Artikeln und Experten-Blogs.

Weitere Nachrichten für Sie