Search magnifier

חיפוש

עכשיו קל ונוח יותר למצוא כל כתבה ברוכים הבאים לאתר אקסטרה המחודש - עדכני ומגוון בשפע כתבות ומאמרים מקצועיים

איומי הסייבר על נמלי הים וכלי השיט: כך תתגוננו

Array

אייל פינקו

ב-2011 בוצעו תקיפות סייבר על נמלים בבלגיה ובאוסטרליה בידי האקרים, שחדרו למערכות ניהול המטענים ושינו שטרי מטען להסוואת הברחות סמים. ביוני 2017 בוצעה תקיפת סייבר על חברת הספנות הגדולה בעולם, MAERSK. התקיפה הסבה לחברה נזק בהיקף של יותר מ-300 מיליון דולר. מאז הותקפו עוד נמלי ים וחברות ספנות, כדוגמת תקיפות בנמלי רוטרדם, בומביי ועוד. תקיפות הסייבר המשמעותיות האחרונות ב-2018 היו נגד חברות הספנות COSCO ו-San Diego, והביאו להשבתתן לשעות ארוכות.

עולם הספנות עובר שינויים משמעותיים בשנים האחרונות, שעיקרם רשתיות וחיבוריות, דיגיטציה ואוטומטיזציה של מערכות מידע ומערכות תפעוליות בנמלים ובכלי השיט. בנמלי הים מופעלות מערכות ממוחשבות רבות לניהולם, וכלי השיט מצוידים במערכות מחשב רבות. כלי השיט מקושרים אל מערכות הנמל ומערכות חברות הספנות באמצעות ערוצי תקשורת לוויינית ותקשורת נוספת.

יותר מ-90% מנפח הסחר העולמי, המתרחב כל העת, עושים את דרכם בים – ובעולם פועלים כ-8,300 נמלים ולמעלה מ-53,000 אוניות סוחר. תוקפי הסייבר רואים בעולם הספנות יעד איכותי לאור המידע הקיים בו, ההון הרב והפגיעות הטכנולוגית של המערכות; ומחפשים שיטות לתקיפת נמלים, חברות ספנות וכלי שיט – כדי להשיג רווח כספי, תודעתי או ביטחוני.

עבור מי שמעוניין להגביר את ההגנה מפני מתקפות סייבר, ריכזנו כמה המלצות. בממד הארגוני, יש למפות ולזהות איומים ותהליכי ליבה קריטיים, במערכות ובתשתיות – ובעקבות כך, לגבש אסטרטגיה להגנה כוללת ומשולבת, ליישם ולהטמיע נוהלי אבטחת מידע, להדריך עובדים ואף לקיים סימולציות; בממד הפיזי, יש ליישם פתרונות מניעת גישה למערכות המחשוב, מגורמים לא מורשים ומפעולות אסורות; ואילו בממד הטכנולוגי, יש לזהות פערים על בסיס האיומים והמערכות הקיימות, וליישם פתרונות טכנולוגיים רלוונטיים על בסיסם. עוד מומלץ להקים חדרי בקרה לניטור איומים ולבקרת מערכות הארגון.


הכותב, סגן אלוף במיל., שירת כ-28 שנים בחיל הים ובמערכת הביטחון במגוון תפקידים טכנולוגיים, מבצעיים ומודיעיניים. הוא דוקטורנט באוניברסיטת בר אילן, עמית מחקר במרכז חיפה למחקרי מדיניות ואסטרטגיה ימית ומשמש יועץ בכיר לסייבר במערך הסייבר הלאומי ובארגונים. הידיעה היא תקציר מאמר שפרסם במסגרת מחקר של מרכז חיפה למחקרי מדיניות ואסטרטגיה ימית.
טוב לדעת