国际海事组织(International Maritime Organization,简称:IMO)推出《2021海上网络风险管理指南》,为航运业带来一套新的船舶保护指导方针。与此同时,与船舶同等重要的海港网络安全也引起了越来越多的关注。
这是海事安全和保障的重要里程碑,是航运业领导者与IMO成员国之间协作努力的成果。航运业界认为,这一发展将逐渐改变游戏规则,实施这种新模式对于创建一个统一方法来对抗针对船舶的网络威胁至关重要。
IMO在2017年7月通函中宣布其海事安全委员会及其便利运输委员会共同批准具体的网络风险管理指南。IMO成员国与航运业领导者合作制定这些非强制性准则,以促进遵守先前存在的《国际安全管理规则》要求,减轻网络风险。通函中IMO建议船舶及船旗国在合规性检查期间利用这些准则,以评估网络风险是否已获得适当解决。
另外,通过在《国际安全管理规则》中确定一个预先存在的网络要求,然后用不具约束力的行业准则来补充这一要求,IMO成员国避免了冗长的《1974年海上人命安全公约》和《国际安全管理规则》修订程序。换言之,利用《国际安全管理规则》的风险管理架构来缓解网络威胁是一种有效的方式。船旗国今年开始采用这种方法,并努力达成全球一致性要求。
《国际安全管理规则》是IMO成员国建立2021年网络安全管理指南的基础,要求企业建立防范措施,防止对船舶、人员及环境造成的所有风险。
不过,有分析人士认为,这份指南在航运业中遗漏了一个同样重要、也可能同样脆弱的部分——港口设施没有一套类似的原则。目前,随着IMO船舶指南已经进入实施阶段,IMO成员国和航运业领导者应再次将网络安全放在第一位,彼此充分合作,为港口设施制定统一的网络安全标准。
来源:国际船舶网