事關(guān)船舶網(wǎng)絡(luò)安全,這項新規(guī)明年起強制執(zhí)行!
近年來,隨著船舶數(shù)字化、智能化、網(wǎng)絡(luò)化發(fā)展水平的加提升,越來越多的控制系統(tǒng)、通訊導(dǎo)航系統(tǒng)、信息管理系統(tǒng)及設(shè)備不斷接入船舶網(wǎng)絡(luò),而新設(shè)備、系統(tǒng)接入和信息交互,增加了船載網(wǎng)絡(luò)遭受網(wǎng)絡(luò)攻擊的威脅。2023年1月16日 DNV船級社證實,針對其船隊管理和運營平臺 “ShipManager” 的網(wǎng)絡(luò)攻擊已影響到約 1,000 艘船,導(dǎo)致 “ShipManager” 軟件系統(tǒng)相關(guān)的 IT 服務(wù)器被迫暫時關(guān)閉服務(wù)。這個專門針對海事行業(yè)的勒索軟件攻擊也提醒航海業(yè)者,提升船載系統(tǒng)的網(wǎng)絡(luò)安全韌性已經(jīng)迫在眉睫。
2017年,國際海事組織會議已經(jīng)表決通過了 (IMO) MSC.428 (98) 號決議:安全管理體系中的海事網(wǎng)絡(luò)風(fēng)險管理,鼓勵管理公司建立船舶網(wǎng)絡(luò)風(fēng)險管理體系,并將其納入船舶安全管理體系。該決議于2021年1月1號正式生效,開啟了航運業(yè)網(wǎng)絡(luò)安全意識的覺察。
2024年,全面執(zhí)行UR E26 & UR E27關(guān)鍵年
2022年4月,國際船級社協(xié)會 IACS 通過了最新網(wǎng)絡(luò)安全要求,UR E26:《Cyber resilience of ships 船舶網(wǎng)絡(luò)韌性》以及UR E27:《Cyber resilience of on-board systems and equipment船載系統(tǒng)和設(shè)備的網(wǎng)絡(luò)韌性》。這兩項UR 中明確要求:
對于建造合同日期為 2024 年 1 月 1 日或之后的船舶,IACS 成員內(nèi)需要強制執(zhí)行, 宣告航運業(yè)即將進入全面網(wǎng)絡(luò)安全實操階段
關(guān)鍵:如何在期限內(nèi)更好滿足UR E26 以及 UR E27 ?搞懂 4 個關(guān)鍵點
關(guān)鍵一:對航運業(yè)哪些人員產(chǎn)生影響?
UR E26:《Cyber resilience of ships 船舶網(wǎng)絡(luò)韌性》
目的:將船舶視為一個整體來實現(xiàn)網(wǎng)絡(luò)韌性,并為其他 UR 和行業(yè)標(biāo)準(zhǔn)應(yīng)對的船上系統(tǒng)、設(shè)備和組件的網(wǎng)絡(luò)韌性問題提供基礎(chǔ)
主要對象:船舶設(shè)計方/船廠的系統(tǒng)設(shè)計人員
UR E27:《Cyber resilience of on-board systems and equipment船載系統(tǒng)和設(shè)備的網(wǎng)絡(luò)韌性》:
目的:此文檔規(guī)范了船上系統(tǒng)和設(shè)備網(wǎng)絡(luò)韌性的統(tǒng)一要求,基本上涵蓋了船載所有的OT(運營) 系統(tǒng) ;規(guī)范中明確要求須受規(guī)范的系統(tǒng)如圖1
主要對象:影響涉及既有系統(tǒng)的全體人員
圖1: UR E26/E27明確要求須受規(guī)范的系統(tǒng) 圖1: UR E26/E27明確要求須受規(guī)范的系統(tǒng)
除了船舶設(shè)計方/船廠,和船載系統(tǒng)集成商,其他利益相關(guān)者也需跟進配合:
船東/公司(Shipowner/Company):明確需入籍的船級社和需符合的安全等級
組件供應(yīng)商(Supplier):提供安全健壯性高的產(chǎn)品(參考 IEC 62443-4-1/IEC 62443-4-2)
船級社(Classification Society): 根據(jù)本船級社的安全標(biāo)準(zhǔn)進行審核
關(guān)鍵二:船載系統(tǒng)集成商盡早跟進UR E27 有什么收益?
2024年1月1日后,船廠就需要按照新規(guī)范規(guī)劃涉及船舶整個系統(tǒng)的安全,同時在與各個船載系統(tǒng)簽署分包合同時,要求提供滿足UR E27 形式認(rèn)可的新系統(tǒng)方案。因此對于船載系統(tǒng)集成商而言,在2023年底前完成差距分析和新方案驗證,有助于在2024年的競爭中取得優(yōu)勢地位。
關(guān)鍵三:需參考哪個船級社的標(biāo)準(zhǔn)進行驗證?
各個船級社預(yù)計將在今年內(nèi),基于 UR E26 和 UR E27 要求而推出各個船級社的指導(dǎo)文件,以及做好相關(guān)配套。其中包括 :
DNV 目前已經(jīng)在執(zhí)行的 《DNV-RU-SHIP-Pt6Ch.5》SECTION 21 CYBER SECURITY 中,已完成了 UR E26 E27 標(biāo)準(zhǔn)的對應(yīng)
CCS 已經(jīng)發(fā)布的《船舶網(wǎng)絡(luò)安全指南》正式版已于2025年5月1日開始正式生效
雖然每個船級社都會發(fā)布自己的版本,但由于都需要與 IACS 做溝通和確認(rèn),因此預(yù)料各個船級社的內(nèi)容差異不會很大,可以依據(jù) 2024 年主要的項目入籍需求,優(yōu)先選擇一個船級社要求做規(guī)劃和驗證。
關(guān)鍵四:UR E26 與 UR E27 主要內(nèi)容和框架是什么?
E26 是一個指導(dǎo)原則,告訴海事從業(yè)人員在建立 CBS 系統(tǒng)時,必須從識別、保護、檢測、響應(yīng)、恢復(fù) 5個方面考慮考慮信息安全問題,目標(biāo)是構(gòu)建一個具備網(wǎng)絡(luò)安全韌性的船艦。特別說明:網(wǎng)絡(luò)安全韌性也并不代表完全實現(xiàn)安全零風(fēng)險,而是在發(fā)生網(wǎng)絡(luò)安全事件時,船艦?zāi)軌蚓S持基本的安全運行,并能夠快速相應(yīng)安全事件。
E27 是在 E26 的指導(dǎo)原則上,定義具體的系統(tǒng)安全要求,提供可執(zhí)行的操作指導(dǎo)。從 E27的具體安全要求可以看到,E27主題內(nèi)容是參考和引用成熟的工業(yè)信息安全體系 IEC 62443-3-3 進行的系統(tǒng)性安全要求。
搞清楚 IEC 62443 = 能夠處理E27的安全要求
圖2:UR E27 與 IEC 62443-3-3 對應(yīng)關(guān)系(節(jié)選)圖2:UR E27 與 IEC 62443-3-3 對應(yīng)關(guān)系(節(jié)選)
如何加速實現(xiàn)?IEC 62443 是評估船載系統(tǒng)是否能通過 UR E27的關(guān)鍵點
IEC 62443 現(xiàn)為國際廣泛采納和認(rèn)可的?業(yè)?動化及控制系統(tǒng) (Industrial Automationand Control System, 簡稱 IACS) 的網(wǎng)通安全 (CyberSecurity) 標(biāo)準(zhǔn)。目前全球知名的控制系統(tǒng)和設(shè)備廠商,如西門子,ABB等都通過了IEC 62443體系的安全認(rèn)證;而軌道交通,電力,能源,醫(yī)療,制造,海事等應(yīng)用領(lǐng)域也開始采用 IEC 62443 作為行業(yè)信息安全標(biāo)準(zhǔn)。
IEC 62443 針對業(yè)主、集成商、產(chǎn)品供應(yīng)商提供了可參考的信息安全標(biāo)準(zhǔn)和流程依據(jù)(參考圖3)。其中 IEC 624432-3-3 針對特定系統(tǒng)的整體提出具體要求和認(rèn)證,而 IEC 62442-4-2 針對組成系統(tǒng)的組件提出具體安全功能要求。
簡單來說,要達到特定的系統(tǒng)安全等級,首先需要系統(tǒng)中的組件具備自身安全健壯的能力,然后,評估系統(tǒng)中安全薄弱點,評估是否需要使用安全補償措施來實現(xiàn)系統(tǒng)級的安全。
如果要評估船載系統(tǒng)更好、更快的通過 ER E27 ,可參考成熟的 IEC 62443 系統(tǒng)中的組件和服務(wù)供應(yīng)商。
圖3: IEC 62443 框架內(nèi)容說明
符合海事行業(yè)要求的工業(yè)安全方案, 才是您實現(xiàn) UR E26 E27 的最佳拍檔!
Moxa 是全球最早通過 IEC 62443-4-1 以及 IEC 62443-4-2 認(rèn)證的工業(yè)網(wǎng)絡(luò)通訊廠家,對于IEC 62443 體系有深入的認(rèn)知和經(jīng)驗; Moxa 更具有完整的符合海事認(rèn)證 (DNV-GL、LR、ABS、NK)的工業(yè)通訊產(chǎn)品,一直是全球海事系統(tǒng)集成用戶的首選工業(yè)品牌之一。
針對UR E26 E27 ,Moxa 所提供的工業(yè)網(wǎng)絡(luò)設(shè)備組件能夠完全滿足標(biāo)準(zhǔn)所要求的設(shè)備安全健壯性,同時,針對既有系統(tǒng)中所存在的安全風(fēng)險,Moxa 所提供的工業(yè)網(wǎng)絡(luò)安全方案能夠提供滿足標(biāo)準(zhǔn)要求的系統(tǒng)安全補償方案,這正是中對于通過海事新安全要求的關(guān)鍵。
同類文章排行
- 萬馬高分子助力,國內(nèi)首條公里級大長度環(huán)保
- 主營產(chǎn)品有哪些?
- 購買后產(chǎn)品發(fā)什么快遞?
- 節(jié)能轉(zhuǎn)型,電機產(chǎn)業(yè)鏈有哪些變革性機會?
- 更緊湊而高效的機器人世界
- 機器手臂的創(chuàng)新應(yīng)用:輕薄短小、智能高效
- 產(chǎn)品供貨周期需要多久?
- 當(dāng)半導(dǎo)體碰上 AMR,來一場智能化的精彩
- 堅持科技是第一生產(chǎn)力
- 通向智能工廠的硬核技術(shù),哪些和你有關(guān)?
最新資訊文章
- 英孚康是羅克韋爾的替代品?不止如此
- 歐洲航天局利用MVG設(shè)備大幅增強新型 H
- Profinet轉(zhuǎn)canopen網(wǎng)關(guān)連接
- DATALOGIC得利捷 | 物流之眼利
- 施耐德電氣與標(biāo)領(lǐng)智能裝備強強聯(lián)合,共創(chuàng)電
- 【有現(xiàn)貨】KB-LS10N-C KB-L
- 華北工控打造網(wǎng)安專用主板,基于飛騰D20
- PLC通訊革新:EtherNetIP轉(zhuǎn)P
- 華北工控ATX-6152:高度集成化!提
- 巴斯夫成功完成Ethernet-APL試
- HRPG-1000N3 系列:1000W
- RQB60W12 系列:60W 1/4
- NPB-450-NFC 系列:450W
- VFD 系列:150W~750W 工業(yè)用
- NGE12/18 系列:12W/18W
- 工業(yè)現(xiàn)場ModbusTCP轉(zhuǎn)EtherN
- DJM / FT系列:12V/38~15
- SI06W8/DI06W8 系列:超寬壓
- NGE100 (U) 系列:100W 環(huán)
- LOP-200/300系列:200W &