海運業のデジタル化が進むにつれ、サイバー攻撃の脅威はかつてないほど高まっています。海事業界全体の関係者は資産を保護しようと動いているが、DNVの専門家は、多くの関係者が脅威の規模を過小評価しており、資産を保護するために追加の措置を講じるべきだと警告している。
海事業界のデジタル化は本格化しています。船主、港湾、荷主、その他バリューチェーン全体の多くの関係者は、海運をより環境に優しく、安全かつ効率的にするために、コネクテッドデジタルテクノロジーをますます活用しています。しかし、DNVの新しいMaritime Cyber Priorityレポートは、これが新たなサイバーセキュリティリスクももたらすことを強調しており、脱炭素化を実現し、運用効率を向上させ、人命と環境を保護するためには、このリスクを管理する必要がある。
約500人の海事専門家を対象とした調査
2023 年のこのレポートの初版から得た洞察に基づいて、DNV の新しいグローバル レポート「Maritime Cyber Priority 2024/25: Managing Cyber Risk to Enable Innovation」では、海事部門におけるサイバー セキュリティに対する態度とアプローチの変化について調査しています。この調査は主に、約 500 人の海事専門家に対する調査に基づいており、バルチラ、セアトリウム、DNV の専門家との綿密なインタビューを通じてさらに深い洞察が得られています。
この調査には、サイバーセキュリティの専門家から造船所、オフショア事業者、輸送の専門家まで、幅広いサイバーセキュリティの専門家が参加しました。調査回答者はヨーロッパ、アジア、中東、アフリカ、南北アメリカに拠点を置いています。
増大するサイバー攻撃の規模と頻度
成長におけるサイバー意識
この増大するサイバー脅威は、海事業界の最高レベルで懸念を引き起こしています。調査対象者の 10 人中 7 人 (71%) が、組織の産業資産がこれまで以上にサイバー攻撃に対して脆弱になっていると考えており、同じ割合 (71%) が、組織のリーダーがサイバーセキュリティがビジネスの最大のリスクであると考えていると回答しています。顔。
この意識の高まりにより、備えのレベルが向上し、サイバーセキュリティへの投資が過去 1 年間で大幅に増加しました。海事専門家のほぼ 4 分の 3 (73%) が、組織のサイバーセキュリティへの支出が昨年と比べて増加していると報告しています。
海運会社はサイバー脅威にもかかわらず革新を続ける
海事業界のデジタル化の進展により、さまざまな新たな機会が開かれ、脱炭素化の取り組みの推進に貢献しています。調査回答者は、今後数年間に自社のビジネスに最大のチャンスをもたらすものとして、高度なデータ分析、モノのインターネット、AI と機械学習、高帯域衛星通信、自律運用を挙げています。しかし、これはサイバー犯罪者にとってより多くの機会を生み出すことにもなります。
デジタル化と接続性の向上により、海運会社はサイバー攻撃に対してより脆弱になりますが、これが海運会社の成長を鈍らせる理由になる可能性は低いです。実際、海事専門家の大多数 (61%) は、デジタル化によってイノベーションや新技術が可能になるのであれば、業界はデジタル化によるサイバーリスクの増大を受け入れる必要があると考えており、この数字はエネルギーやヘルスケアなどの他の重要インフラ業界と比べて著しく高い。この数字は、海事会社の幹部ではさらに高かった (64%)。
急速なイノベーションによりサイバーセキュリティのニーズが高まる
デジタル革新が進むにつれて、強力なサイバーセキュリティの必要性が高まっています。専門家は、新しいテクノロジーを安全に統合するために、新築プロジェクトの早い段階でサイバーセキュリティの専門家を関与させることを推奨しています。ただし、この慣行はまだ普及していないため、後の段階で問題が発生します。
「新しいプロジェクトやイニシアチブの初期段階にサイバーセキュリティを組み込むことができないと、業界は後になって問題に対処するために慌てることになります」と、DNV Cyber の海事サイバーセキュリティ責任者である Svante Einarsson 氏は警告します。 「セキュリティ対策を後から導入することは、設計によるセキュリティを採用するよりも時間とコストがかかります。」
このレポートの重要な推奨事項の 1 つは、海事会社がサイバーセキュリティを障害ではなくイノベーションを可能にするものとして捉え、デジタルの未来に足を踏み入れる際のセキュリティの枠組みを提供することです。
自信過剰と準備不足の罠
サイバーセキュリティに関する意識が高まっているという明らかな兆候があり、これにほぼ匹敵する投資の増加が見られます。ただし、成功が保証されているわけではありません。サイバーセキュリティをプロセスに組み込むことが広く失敗していることは、リスク管理に対する業界の信頼が過大評価されている可能性があることを示しています。
多くの組織は、リソースの割り当てが増えることでより準備が整うと感じるかもしれませんが、リスクの複雑さと敵対者の巧妙化により、状況は大幅に複雑になります。
多くの海事組織はサイバーリスクやインシデントに対処する準備ができていない
多くの組織は、サイバー インシデントからの復旧に関しては、最初の「検出」段階にすら準備ができていない可能性があります。 「私たちの経験では、海事関連組織は、思っているほど OT ドメイン内のサイバー インシデントを検出したり、対処したりする準備ができていません」とアイナーソン氏は言います。
これは、調査で得られたいくつかの懸念すべき調査結果によって裏付けられています。 10 人中 8 人以上 (85%) が、自社のサイバーセキュリティ体制は良好であると回答していますが、76% は、組織が提供するサイバーセキュリティ トレーニングが高度な脅威から保護するほど高度ではないと回答しています。
サイバーセキュリティ文化の構築
レポートで強調されているように、すべての海事会社は、企業文化にサイバーセキュリティの回復力を組み込むことで、より優れたサイバーセキュリティ体制を実現できます。
業界の多くは、サイバーインシデントをサイバーセキュリティチームが解決すべき問題だと考えていますが、これは、特にインフラストラクチャが無効になったり機能不全に陥ったりした場合の安全への影響を考慮すると、脅威の深刻さを過小評価しています。これには、全体的な回復力に大きく貢献する可能性のある専門家も除外されます。船長や主任機関士などの重要な専門家、および広範な乗組員は、サイバー防御にとって非常に貴重な存在です。ただし、スキルや経験を最大限に活用するにはトレーニングとサポートが必要です。
時代の先を行く
より警戒深いサイバーセキュリティ体制を構築するには、最新の脅威レベルに合わせた高度なトレーニングが必要です。たとえそれが達成されたとしても、それは「固定」されたままの課題ではありません。
「敵が障害物に遭遇した際に能力を向上させるため、サイバーセキュリティは軍拡競争に変わりつつあります」とアイナーソン氏は言います。 「これは、彼らの手口の洗練さが標的の対応能力を上回っている可能性があることを意味します。」
サイバーセキュリティをサポートする AI への期待は高いが、導入は課題
これは、企業がトレーニングを確実に時代の先を行くようにするだけでなく、自社のサイバー テクノロジーを敵対者よりも先を行くようにする必要があることも意味します。悪意のある者はすでに AI などのツールを自分たちの利益のために利用しているため、海運会社はこれをどのように利用してより強力なサイバーセキュリティ防御を構築できるかを調査する必要もあります。
配送におけるサイバーセキュリティを強化するための推奨事項
DNV のサイバー優先レポートでは、トレーニングと文化の強化、技術力の加速、イノベーションを可能にするものとしてサイバーセキュリティを再考することの重要性を提唱することに加えて、より強力なサイバーセキュリティ体制を実現するために海運業界に対するその他の重要な推奨事項をいくつか挙げています。
リストの最優先事項は、サプライチェーン全体でのコラボレーションと透明性の向上です。調査対象者のうち、自分の組織がサプライ チェーンの完全な可視性を実証できると確信している人はわずか 53% でした。
「すべての利害関係者に対し、サプライヤーに対してさらなる洞察と可視性を要求することを強くお勧めします」とアイナーソン氏は言います。 「これは、新造船に搭載される安全性が重要なシステムに対して IACS UR E27 によってサポートされます。ただし、他のシステムや運航中の船舶については、サイバー リスク管理の一環として、船主や船舶管理者からの要求としてこれを行う必要があります。」
海事業界全体でサイバーのベストプラクティスを共有する
このレポートでは、重大なインシデント、攻撃、ニアミスの詳細を共有するなど、業界全体で情報とベストプラクティスを交換する必要性も強調しています。 「知識とスキルを共有することは、多くの組織がコンプライアンスと全体的な準備を妨げていると主張する知識のギャップに対処するのに役立ちます」とアイナーソン氏は言います。
最後に、海事会社は規制を順守することが奨励されていますが、これをサイバー攻撃からの保護と同一視すべきではありません。
「利害関係者はコンプライアンスのさらに先を目指すべきです。そうすることで、ビジネスの回復力を強化し、パートナー間の信頼を築くことができます」とアイナーソン氏は言います。
海事産業の未来を守る
サイバー脅威がすぐに緩和される可能性は低いです。報告書によると、海事専門家の 37% が、過去 12 か月と比較して今後 12 か月でより多くのサイバー攻撃に直面すると予想しています。
#ますます接続が進む業界で増大するサイバーセキュリティの脅威に取り組む