希腊航运组织Tsakos集团公司(TGC)选择DNV GL协助为其船队和岸上设施设定一个网络安全管理体系。这是首次航运公司联合DNV GL咨询服务开发的网络安全管理体系。TGC将实施一个综合体系来保护其资产免受网络安全的威胁。DNV GL是将网络安全服务付诸实践的首家船级社。
我们希望通过在船上和岸上实施网络安全的最高标准确保我们租方的系统受到足够的保护,抵御网络风险。DNV GL 在解决这一新兴挑战时所持的积极态度,清晰愿景和致力于最高标准能够帮助我们达成这一目标,Tsakos Columbia船舶管理公司(TCM)的副董事经理Sokratis Dimakopoulos 表示。
“TCM与DNV GL 之间的合作富有成效。我们期待在未来继续加强这方面的合作。”DNV GL海事部首席执行官克努特表示,“DNV GL致力于帮助客户管理网络安全风险,增强其资产的竞争力。管理与网络安全有关的风险需要采取系统性的整合方法,了解并包含资产管理的各层级及其相互联系,从基础设施技术和软件,到人与系统的相互联系,数据管理,公司的政策和准备等等。”
Tsakos正与DNV GL合作建立一个信息安全管理体系,为评估网络安全的弱点,降低风险和回应潜在的系统违规提供一个综合框架。“我们将基于充分的风险与差距分析采取务实的方法。建立的程序和管理体系的弹性将由DNV GL集团Marine Cybernetics公司通过渗透测试进行验证。”DNV GL海事部希腊咨询中心的经理Nikolaos Kakalis表示。
在船上,导航设备和系统比如电子海图显示器和信息系统,控制和自动化系统和通讯网被认为最容易受到网络风险的威胁,因此,以上这些潜在受到威胁的目标以及使用者的安全意识成为制定网络安全管理体系的关键方面。
“为了进一步做好准备加强我们公司有效处理潜在的网络威胁,,我们正计划采取下一步计划,申请信息安全管理体系标准的认证,”TCM的IT经理Nikolaos Palaiologos表示。
为符合ISO 27001标准,公司需要证明其采取了过程驱动的方法来建立、实施、操作、监控、评估、维护和改善它们的信息安全管理体系。TCM将成为申请ISO27001认证的第一家船舶公司。