Компания ИБИКОН представляет Вам информацию о новых рекомендациях Международной Ассоциации Классификационных Обществ (МАКО), относящихся к информационной безопасности судов.
Рекомендации МАКО являются результатом эффективного отраслевого сотрудничества и содержат необходимые рекомендации по разработке и поддержанию информационной безопасности судов.
В настоящий момент опубликовано 12 (двенадцать) рекомендаций МАКО по информационной безопасности.
Рекомендации МАКО учитывают необходимость:
- более полное понимание взаимодействия судовых систем;
- защита от событий, выходящих за рамки программных ошибок;
- в случае, если защита не сработала, необходимо соответствующее реагирование и в конечном итоге восстановление;
- для того, чтобы можно было принять надлежащие ответные меры, требуются средства обнаружения.
МАКО признаёт, что на начальной стадии, с целью обеспечения защищенности судов перед киберинцидентам, необходимо активное участие всех звеньев судоходной отрасли.
Список рекомендаций МАКО по информационной безопасности представлен ниже:
№ |
Наименование рекомендации |
153 |
Рекомендованные процедуры по техническому обслуживанию программного обеспечения судового оборудования и систем Recommended procedures for software maintenance of computer based systems on board |
154 |
Рекомендация, касающаяся возможностей ручного/ местного управления программно- зависимыми судовых систем Recommendation concerning manual/ local control capabilities for software dependent machinery systems |
155 |
План действий в чрезвычайных ситуациях для судовых компьютерных систем Contingency plan for onboard computer based systems |
156 |
Сетевая архитектура Network Architecture |
157 |
Защита данных Data assurance |
158 |
Физическая безопасность судовых компьютерных систем Physical Security of onboard computer based system |
159 |
Сетевая безопасность судовых компьютерных систем Network security of onboard computer based systems |
160 |
Проектирование судовой системы Vessel System Design |
161 |
Инвентаризационный лист судовых компьютерных систем Inventory List of Computer Based Systems |
162 |
Интеграция Integration |
163 |
Дистанционное обновление/ доступ Remote Update/ Access |
164 |
Связь и интерфейсы Communication and Interfaces |
Защита информации, задача комплексная, направленная на обеспечение безопасности, реализуемая внедрением системы защиты информации.
При разработке компьютерных систем, выход из строя или ошибки в работе которых, могут привести к тяжелым последствиям, вопросы компьютерной безопасности становятся первоочередными. На сегодняшний день во всем судоходном секторе информационная защита сети становится почти такой же важной, как обеспечение безопасности и охраны на судах.
Система информационной защиты должна быть задействована на всех уровнях компании от руководства на берегу и до членов экипажа, и интегрирована с системами безопасности и охраны с целью обеспечения эффективности судовых операций.
В рамках Системы управления безопасности (СУБ) наша компания предлагает Вам разработку соответствующих планов и судовых процедур по информационной безопасности (Cyber Security Management Plan) с учётом требований МАКО.