Die Schifffahrtsbranche bleibt ein leichtes Cyber-Ziel

Oct 23, 2023

Neue Untersuchungen haben ergeben, dass die Schifffahrtsindustrie weiterhin ein „leichtes Ziel“ für Cyberkriminelle ist und dass die Kosten für Angriffe und die Nachfrage nach Lösegeldzahlungen in der gesamten Branche in den letzten 12 Monaten sprunghaft angestiegen sind.

Der Bericht wurde von einer globalen, branchenorientierten Anwaltskanzlei erstelltHFWund maritimes Cybersicherheitsunternehmen CyberOwl, enthüllt, dass der durchschnittliche Cyberangriff in der maritimen Industrie die Zielorganisation jetzt 550 US-Dollar000 kostet – gegenüber 182 US-Dollar000 im Jahr 2022. Es zeigt auch, dass dies der Fall ist Die Zahl der Lösegeldforderungen ist um mehr als 350 % gestiegen, wobei die durchschnittliche Lösegeldzahlung jetzt 3,2 Millionen US-Dollar beträgt – gegenüber 3,1 Millionen US-Dollar im letzten Jahr.

Der Bericht basiert auf einer Umfrage unter mehr als 150 Branchenexperten – darunter C-Level-Führungskräfte, Cyber-Sicherheitsexperten, Seeleute, Landmanager und Lieferanten – und deckt erhebliche Lücken im Cyber-Risikomanagement auf, die in Schifffahrtsorganisationen und in der gesamten Lieferkette bestehen , trotz der Fortschritte, die IMO 2021 erzielt hat.

Die Forschung wurde von der maritimen Technologieforschungsagentur Thetius durchgeführt.

Zu den wichtigsten Erkenntnissen gehören:

– Die finanziellen Kosten eines maritimen Cyberangriffs können extrem sein: Am Ende kostet er die Zielorganisation durchschnittlich 550 US-Dollar000 (ein Anstieg von 200 % gegenüber 2022). Die Lösegeldforderungen sind in den letzten 12 Monaten um mehr als 350 % gestiegen, wobei die durchschnittliche Lösegeldzahlung jetzt 3,2 Millionen US-Dollar beträgt (gegenüber 3,1 Millionen US-Dollar im Jahr 2022). 24 % der Opfer von Cyberangriffen wurden dazu verleitet, Gelder an kriminelle Organisationen zu überweisen
– Trotz dieser atemberaubenden Kosten investieren die meisten Schifffahrtsunternehmen deutlich zu wenig in das Cybersicherheitsmanagement: Ein Drittel gibt weniger als 100 US-Dollar pro Jahr aus. 25 % der Umfrageteilnehmer gaben an, dass ihr Unternehmen nicht über eine Versicherung zur Abdeckung von Cyber-Risiken verfüge
– Obwohl sich der Grad der Vorbereitung insgesamt zu verbessern scheint: 80 % der Umfrageteilnehmer wissen, welche Maßnahmen im Falle eines Cybersicherheitsvorfalls von ihnen erforderlich wären (gegenüber 74 % im Jahr 2022). 64 % gaben an, dass ihre Organisation über Cyber-Risikomanagementverfahren für den Umgang mit Lieferanten verfügt (gegenüber 55 % im Jahr 2022).

Tom Walters, Partner bei HFW, sagte: „Unsere Ergebnisse zeigen, dass sich die maritime Cybersicherheit zwar verbessert hat, die Branche jedoch weiterhin ein leichtes Ziel bleibt. Schifffahrtsorganisationen sind mehr Cyberangriffen als je zuvor ausgesetzt, und zwar mit höheren Kosten für Angriffe und der Nachfrage nach Lösegeldzahlungen.“ sind in die Höhe geschossen. Und da der Einsatz von Technologie in allen Bereichen der Schifffahrt – von Schiffsnetzwerken über Offshore-Anlagen bis hin zu Kontrollzentren an Land – weiter zunimmt, steigt auch das Potenzial für Cybersicherheitsverstöße.

„Die maritime Betriebstechnik und das Flottenbetriebsmanagement sind mittlerweile fast vollständig digital, was bedeutet, dass ein Cyberangriff alles gefährden könnte, von Schiffskommunikationssystemen und Navigationssystemen bis hin zu Systemen zur Ballastwasserverwaltung.LadungManagement sowie Motorüberwachung und -steuerung. Der Ausfall eines dieser Systeme könnte dazu führen, dass ein Schiff strandet und möglicherweise auf Grund läuft, und wir haben an der Ever Given gesehen, welche Auswirkungen dies auf globale Lieferketten haben kann. Dies ist ein kritisches Thema für alle Beteiligten im Schifffahrtssektor und es ist klar, dass die Branche mehr tun muss, um sich vor Cyberangriffen zu schützen.“

Daniel Ng, CEO von CyberOwl, sagte: „Die gute Nachricht ist, dass sich die Diskussion über das Cyber-Risikomanagement auf Schiffen eindeutig vom ‚Warum‘ zum ‚Wie‘ verlagert hat. Es gibt weniger Skepsis gegenüber der Notwendigkeit, das Risiko zu managen, sondern mehr.“ Nachdenklichkeit darüber, wie jeder Dollar am besten für die Verstärkung der Verteidigung ausgegeben werden kann. „Die Herausforderung für die Change Agents in der Schifffahrt besteht darin, dass sie mit neuen Risiken in einem neuen Bereich unter sektorspezifischen Zwängen umgehen müssen.“ All dies in einem Umfeld, in dem Reedereien immer noch zu geheimnisvoll sind, um Benchmarks und Best Practices umfassend zu teilen. Die Branche muss das vorhandene Fachwissen optimal nutzen. Und diejenigen, die über spezielle Kenntnisse im Bereich der maritimen Cybersicherheit verfügen, müssen mehr tun, um Wissen über Risiken und bewährte Verfahren auszutauschen. „Was in anderen Sektoren funktioniert, funktioniert in der Schifffahrt möglicherweise nicht. Und die Anwendung eines generischen Ansatzes könnte zu kostspieliger Verschwendung führen.“

Nick Chubb, Geschäftsführer von Thetius, sagte: „Unsere Untersuchungen zeigen, dass sich die Branche in kurzer Zeit dramatisch verbessert hat. Sie zeigen aber auch, dass sich Cyberkriminelle schneller weiterentwickeln. Die Kosten von Cyberangriffen steigen. Die Auswirkungen, die das haben kann.“ Durch die Ausnutzung eines einzigen einfachen Ziels in der globalen Lieferkette geschaffen zu werden, bedeutet, dass die gesamte maritime Industrie die Messlatte höher legen muss.“

 

Anfrage sendenline