业界专家提示亟需加强海上互联网安全

作者:朱枫、韩佳霖编译 时间:2016-08-03 点击数:

海上的互联网接入的增加会导致其受网络攻击风险的增加。 然而,如果处理得当,这种风险也可以相应的降低到一个可以接受的适当的水平。

海运行业是一个存在着激烈竞争的行业。如果面对威胁缺乏准备和应对措施,那么客户可能就会选择其竞争对手。无论在岸上还是海上,当你对你的系统进行风险评估时,保持数据的保密性、完整性和可用性是信息安全的三大支柱。

业界相关人士提醒,维护海上网络安全、减少受到收到网络攻击的几率,需要做到:应急事件的处理和响应计划随时可用并且经过测试;需要专门处理海上互联网安全事故的船上工作人员,尽可能减少对岸上的依赖;审慎决定是否使用诸如USB等外接设备,确保IT团队能确保访问端口、协议和服务器能最低限度的满足所在组织安全策略。

应尽量减少使用管理员权限的用户,当船上人员下船后,禁用其个人户账户。当从船到岸或者由岸到船发送数据时,数据需要经过加密来避免外接拦截敏感数据。采取有效的策略,以确保补丁管理正在运行和反病毒软件的定期更新。制定一个有效的用户教育策略来增强用户的网络安全意识。对于一个在互联网安全部门工作的人来说,宣讲互联网使用中可能存在的风险是很容易的一件事,每天都需要这样做。如果一个用户在其工作过程中很少应用到信息技术,那么他在互联网的使用过程中缺少风险意识就是自然而然的事了。

在海上遭到的网络攻击可能会影响到诸如推进或导航系统时,需要及时地采取正确的方法和措施来保证海上的活动不受影响吗。当在海上没有网络连接,动力和导航系统都无法使用时,需要启动当初制定好的方法策略。需要利用海图进行导航,但前提是各种航行资料的更新必须及时。

Copyright© 2015 大连海事大学  中心地址:辽宁省大连市甘井子区凌海路1号,大连海事大学综合楼二楼  邮编:116024