THREAT-WATCHΝΑΥΤΙΛΙΑ
Κυβερνοασφάλεια για τη Ναυτιλία
Τα γραφεία ξηράς, τα συστήματα στόλου και η σύνδεση πλοίου-ξηράς έχουν διαφορετικούς κινδύνους, και το NIS2 αντιμετωπίζει πλέον τις θαλάσσιες μεταφορές ως τομέα υψηλής κρισιμότητας.
Γιατί αυτός ο τομέας είναι διαφορετικός
Οι Έλληνες πλοιοκτήτες ελέγχουν τον μεγαλύτερο εμπορικό στόλο στον κόσμο σε χωρητικότητα (dwt), και ο Πειραιάς και η Λεμεσός είναι από τα μεγαλύτερα κέντρα διαχείρισης πλοίων στην Ευρώπη. Αυτό κάνει τις ελληνικές και κυπριακές ναυτιλιακές εταιρείες συγκεντρωμένο στόχο υψηλής αξίας. Η επιφάνεια επίθεσης είναι ιδιαίτερη: ένα γραφείο ξηράς με ναυλώσεις, πληρώματα και πληρωμές, πλοία συνδεδεμένα μέσω δορυφορικών συνδέσεων που γίνονται όλο και ταχύτερες, και μεσίτες, πράκτορες και προμηθευτές καυσίμων που ανταλλάσσουν οδηγίες πληρωμής μέσω email καθημερινά. Και το ρυθμιστικό πλαίσιο έχει προλάβει: ο IMO ήδη αναμένει η διαχείριση του κυβερνοκινδύνου να γίνεται μέσα στο Σύστημα Διαχείρισης Ασφάλειας κάθε εταιρείας, και το NIS2 φέρνει πλέον τις εταιρείες θαλάσσιων μεταφορών υπό εθνική εποπτεία κυβερνοασφάλειας.
Πού ακριβώς εφαρμόζεται το NIS2 στη ναυτιλία
Οι θαλάσσιες μεταφορές ανήκουν στο Παράρτημα I του NIS2, τους τομείς υψηλής κρισιμότητας. Αναφέρονται τρία είδη οργανισμών: εταιρείες θαλάσσιων και ακτοπλοϊκών μεταφορών επιβατών και φορτίου, φορείς διαχείρισης λιμένων και φορείς υπηρεσιών εξυπηρέτησης κίνησης πλοίων. Προσέξτε τη διατύπωση: οι υποχρεώσεις βαραίνουν την εταιρεία, όχι κάθε πλοίο που εκμεταλλεύεται. Μια μεγάλη εταιρεία εντός πεδίου είναι βασική οντότητα και μια μεσαία σημαντική οντότητα, με τα συνήθη όρια (50+ εργαζόμενοι ή κύκλος εργασιών άνω των €10M). Στην Ελλάδα αυτό σημαίνει εγγραφή και εποπτεία βάσει του Ν. 5160/2024, τα μέτρα διαχείρισης κινδύνου του Άρθρου 21 και έγκαιρη προειδοποίηση εντός 24 ωρών όταν συμβεί σημαντικό περιστατικό. Εταιρείες κάτω από τα όρια επηρεάζονται ούτως ή άλλως μέσω ναυλωτών και πελατών, που ζητούν όλο και συχνότερα τεκμηρίωση ασφάλειας στις συμβάσεις. Στην Κύπρο, το NIS2 εφαρμόζεται μέσω του περί Ασφάλειας Δικτύων και Συστημάτων Πληροφοριών (Τροποποιητικού) Νόμου του 2025 (Ν. 60(I)/2025), που τροποποιεί τον Ν. 89(I)/2020, με αρμόδια αρχή για τις εταιρείες με έδρα την Κύπρο την Αρχή Ψηφιακής Ασφάλειας (ΑΨΑ).
Πώς μοιάζει η κάλυψη σε ξηρά και στόλο
Το γραφείο ξηράς είναι εκεί όπου ξεκινούν τα περισσότερα πραγματικά περιστατικά και όπου η κάλυψη είναι πιο πλήρης: προστασία τερματικών, ασφάλεια email και παρακολούθηση 24/7 σε ναυλώσεις, πληρώματα, οικονομικά και συστήματα διαχείρισης στόλου. Τα πλοία είναι διαφορετικά. Το δορυφορικό εύρος ζώνης είναι περιορισμένο και ακριβό, συστήματα όπως το ECDIS και ο έλεγχος μηχανής προέρχονται από κατασκευαστές που περιορίζουν τι μπορεί να εγκατασταθεί, και ένα πλοίο μπορεί να απέχει μέρες από τεχνικό. Έτσι η προτεραιότητα είναι το όριο πλοίου-ξηράς: ποιος και τι μπορεί να φτάσει σε ένα πλοίο απομακρυσμένα, πώς ελέγχεται αυτή η πρόσβαση, και ανίχνευση ρυθμισμένη στην κίνηση που το διασχίζει. Τα νέα πλοία με σύμβαση ναυπήγησης από τον Ιούλιο του 2024 πρέπει επίσης να πληρούν τις ενιαίες απαιτήσεις E26 και E27 της IACS για την κυβερνοανθεκτικότητα, που δίνουν μια βάση για να χτίσετε. Η παρακολούθηση OT επί του πλοίου εξετάζεται ξεχωριστά για κάθε πλοίο, γιατί οι στόλοι σπάνια έχουν ενιαία διαμόρφωση.
Απάτη πληρωμών μέσω email
Η παραβίαση επαγγελματικού email είναι από τις πιο συχνές απώλειες στη ναυτιλία. Οι επιτιθέμενοι κάθονται αθόρυβα στο γραμματοκιβώτιο ενός μεσίτη, πράκτορα ή προμηθευτή και στέλνουν αλλαγμένα τραπεζικά στοιχεία για πληρωμή ναύλου ή καυσίμων την κατάλληλη στιγμή.
Ransomware στα συστήματα ξηράς
Όταν πέφτουν τα συστήματα ναυλώσεων, πληρωμάτων ή προσεγγίσεων σε λιμάνια, τα πλοία συνεχίζουν να ταξιδεύουν αλλά η επιχείρηση πίσω τους σταματά. Η επίπτωση του NotPetya στη Maersk το 2017 έδειξε πόσο γρήγορα μία μόλυνση μπορεί να σταματήσει έναν παγκόσμιο φορέα.
Απομακρυσμένη πρόσβαση στα πλοία
Η δορυφορική συνδεσιμότητα έχει κάνει τα πλοία προσβάσιμα όπως κάθε υποκατάστημα. Οι συνδέσεις προμηθευτών και υποστήριξης προς τα συστήματα του πλοίου είναι συχνός, και συχνά ανεπαρκώς ελεγχόμενος, δρόμος εισόδου.
Παρεμβολές σε GPS και AIS
Η πλαστογράφηση και η παρεμβολή σημάτων πλοήγησης είναι πλέον συνηθισμένες σε αρκετές θαλάσσιες περιοχές, όπως η Ανατολική Μεσόγειος και η Μαύρη Θάλασσα. Τα πληρώματα χρειάζονται διαδικασίες, και οι ομάδες ξηράς πρέπει να το βλέπουν στα δεδομένα.
Μιλήστε μας για την ασφάλεια στόλου και ξηράς
Πείτε μας πώς είναι οργανωμένα το γραφείο ξηράς και ο στόλος σας, και θα σας δείξουμε πού βρίσκεται πραγματικά η έκθεσή σας.