海事サイバー規制の理解
海事サイバー規制は現在、ISMコード内のガイドライン(およびSIREやTMSAなど、タンカーに特化したより厳格な業界基準)で構成されています。

本ガイドラインは、現在および新たなサイバー脅威や脆弱性から海運業界を守るための、海事サイバーリスク管理に関する包括的な指針を示しており、効果的なサイバーリスク管理を支援する機能的な要素を含んでいる。
業界標準は既存のリスク管理プロセスに組み込むことができ、IMOがすでに確立している安全・保安管理の実践を補完するものです。
2024年8月、IMOは、絶えず進化する「内部者による脅威」に対して世界の海運業界がより適切に対応できるよう支援する新しいツールキットを発表した。内部者による脅威とは、海運業界の従業員が、認識不足、油断、または悪意によって、セキュリティインシデントを引き起こしたり、それを可能にしたりすることから生じるリスクを指す。
さらに、米国沿岸警備隊は、米国籍船舶および関連施設に対し、最低限のサイバーセキュリティ対策を実施するよう求める要件を施行する予定です。
国際船級協会連合(IACS)が策定した枠組みへの最新の追加要素は、UR E26およびUR E27です。これらは、海事サイバーセキュリティ要件に関する新たなグローバルな基準を確立するものであり、船主と検査当局間の情報交換の透明性を大幅に高めることを求めています。
これらでは、船主に対し、船内ネットワークの設計や企業の責任を含む、はるかに高いレベルの準備態勢を実証し、文書化することが求められている。
IACS UR E26は新造船に適用されますが、より広く利用される枠組みとなる見込みであり、これに基づき、船籍国、船級協会、保険会社、用船者などの他の利害関係者が、より多くのサイバーセキュリティ情報を要求することになるでしょう。
UR E26およびE27は、新造船のライフサイクル全体を通じて、そのデジタル資産およびネットワークインフラを完全に可視化することを目的としています。また、これらは、船種や技術仕様にかかわらず、IACS登録船舶が、要求される最低限のサイバーレジリエンス能力を備えて引き渡されることを保証するものです。
サイバーレジリエンスとは、サイバー攻撃やその他の脅威によって引き起こされる船舶のオペレーショナルテクノロジー(OT)の障害の発生を低減し、その影響を軽減する能力を指し、それによって人命、船舶の安全、および環境を保護するものである。
さらに、これには、そのような障害が発生した際に回復する能力も含まれます。第5章第X部(UR E26)の目的は、船舶にこれらの能力を備えさせ、サイバー攻撃やその他の脅威に対して耐性を持たせることにあります。
お問い合わせ
Marlinkのスペシャリストにご相談ください。
ソリューションの評価、船隊のアップグレード計画、あるいは緊急の通信接続に関する課題への対応など、どのような状況でも、当社のチームがサポートいたします。
海事、クルーズ、ヨット、エネルギー、企業、通信、人道支援、政府、防衛の各分野を専門とする専門家
お客様のデータは、GDPRに準拠した当社のプライバシーポリシーに従って取り扱われます。
弊社へは直接ご連絡ください
貴社の事業内容について
以下の詳細をご記入いただければ、適切な専門スタッフがご連絡いたします。
インサイト
厳選されたニュース、記事、専門家によるブログを通じて、当社の最新の知見をご覧いただき、デジタル保護の最前線を探求してください。








