Компания ИБИКОН представляет Вам информацию о требованиях Международной Ассоциации Классификационных Обществ (МАКО) и Российского морского регистра судоходства, относящихся к киберустойчивости судов.
В условиях цифровизации судоходства и широкого применения информационных (ИТ) и операционных технологий (OT) возрастает риск киберинцидентов, способных повлиять на:
- безопасность экипажа и пассажиров;
- безопасность судна;
- сохранность груза;
- защиту морской среды.
Данные документы применяются классификационными обществами, включая Российский морской регистр судоходства (РМРС).
![]()
Унифицированное требование UR E26 нацелено на обеспечение безопасной интеграции оборудования как Операционных Технологий - OT (Operational Technology - OT), так и Информационных Технологий - ИТ (Information Technology - IT) в сеть судна во время проектирования, строительства, ввода в эксплуатацию и срока службы судна. UR E26 нацелено на судно, как на целостный объект для обеспечения киберустойчивости и охватывает пять ключевых аспектов: идентификацию оборудования, защиту, обнаружение атак, реагирование и восстановление.
![]()
Унифицированное требование UR E27 направлено на обеспечение защиты и укрепления целостности системы со стороны поставщиков оборудования.
UR E27 устанавливает требования к киберустойчивости бортовых систем и оборудования и содержит дополнительные требования, касающиеся интерфейса между пользователями и компьютерными системами на борту, а также требования к дизайну продукта и разработке новых устройств до их внедрения на борту судов.
UR E27 устанавливает минимальный обязательный уровень киберустойчивости для судовых компьютеризированных систем и оборудования, обеспечивающий:
- снижение вероятности кибератак;
- ограничение последствий киберинцидентов;
- сохранение работоспособности жизненно важных функций судна;
- возможность восстановления системы до безопасного состояния.
Требования должны учитываться на стадии проектирования, изготовления, интеграции и поставки оборудования. РМРС применяет данные требования в рамках классификационного освидетельствования.
Киберустойчивость (Cyber Resilience) — способность сокращать случаи возникновения и уменьшать последствия киберинцидентов, возникающих в результате нарушения или ухудшения операционной технологии (ОТ), используемой для безопасной эксплуатации судна, которые потенциально могут привести к возникновению опасных ситуаций для безопасности людей, безопасности судна и/или угрозе для окружающей среды.
Часть XXI "Киберустойчивость" Правил классификации и постройки морских судов Российского морского регистра судоходства (РС, Регистр) вступила в силу 1 января 2025 года.
Требования Части XXI "Киберустойчивость" применяются к судовым OT-системам (т.е. к компьютеризированным системам - КС), использующим данные для управления и/или контроля физических процессов), которые могут быть уязвимы для киберинцидентов, и компрометация которых может привести к возникновению опасных ситуаций для безопасности людей, безопасности судна, и/или представляющих угрозу для окружающей среды.
Доказательством того, что вопросы управления кибербезопасностью учтены в СУБ и находятся в управляемых условиях, можно считать следующее:
.1 компанией проведена оценка рисков, связанных с кибератаками или киберинцидентами, для обеспечения бесперебойной работы своих береговых подразделений и судов в соответствии с процедурами оценки рисков установленными в СУБ;
.2 управление киберрисками начинается на уровне высшего руководства. В компании внедрена культура понимания киберрисков на всех уровнях организации для обеспечения гибкого режима устойчивости к кибератакам и киберинцидентам. Высшее руководство понимает важность оценки и управления киберрисками;
.3 компания разработала принципы защиты от кибератак и киберинцидентов, таких как отключение, взлом, внедрение вредоносных программ, блокировка компьютерных систем и т.д. на основе оценки рисков.
Требования МАКО и РМРС по киберустойчивости формируют обязательный технический базис защиты судовых систем от киберугроз. Их внедрение обеспечивает:
- повышение безопасности судоходства;
- снижение эксплуатационных рисков;
- соответствие международным стандартам;
- готовность судов к современным цифровым угрозам.
В рамках Системы управления безопасности (СУБ) наша компания предлагает Вам:
- оценку киберрисков;
- разработку соответствующих планов и судовых процедур по кибербезопасности (Cyber Security Plan);
- судовые плакаты по кибербезопасности.