據(jù)美國《對(duì)話》網(wǎng)站6月13日?qǐng)?bào)道稱,在全球的5萬艘船只在任何時(shí)間航行時(shí),都可能進(jìn)入黑客的攻擊名單,而這個(gè)名單還在不斷擴(kuò)大。
報(bào)道稱,網(wǎng)絡(luò)安全專家最近演示了潛入一條船的導(dǎo)航設(shè)備有多么簡單。研究人員曾經(jīng)演示怎樣騙過全球定位系統(tǒng)(GPS),改變一條豪華游艇的航行線路。曾幾何時(shí),對(duì)于汽車、面包機(jī)、拖船等交通工具而言,出廠怎樣設(shè)定,它們就怎樣運(yùn)轉(zhuǎn)。問題是現(xiàn)在這些東西除了有原廠設(shè)定,還跟互聯(lián)網(wǎng)連接。
報(bào)道表示,有關(guān)海上網(wǎng)絡(luò)安全的報(bào)道今后只會(huì)激增。航海業(yè)遲遲才認(rèn)識(shí)到,船舶跟別的東西一樣,現(xiàn)如今也已聯(lián)網(wǎng)。聯(lián)合國負(fù)責(zé)管理海域的機(jī)構(gòu)國際海事組織現(xiàn)在考慮在網(wǎng)絡(luò)安全方面制定適當(dāng)規(guī)定已經(jīng)有些遲了。
報(bào)道稱,2014年,國際海事組織就航海業(yè)網(wǎng)絡(luò)安全指導(dǎo)方針征求成員意見。兩年后,他們發(fā)布了網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理臨時(shí)性指導(dǎo)方針,這份文件比較寬泛,不夠具體。結(jié)果不出所料,造成現(xiàn)在船舶遭到黑客攻擊的局面。
報(bào)道認(rèn)為,網(wǎng)絡(luò)安全成為航海業(yè)的棘手挑戰(zhàn),與一些關(guān)鍵問題有關(guān)——
首先,船舶分為許多種類,所適用的條件也迥然不同。因而往往使用不同的計(jì)算機(jī)系統(tǒng)。
值得注意的是,許多系統(tǒng)的設(shè)計(jì)使用年限達(dá)到30年以上。
其次,這些航海計(jì)算機(jī)系統(tǒng)的操作者不斷變動(dòng)。船員具有很強(qiáng)的流動(dòng)性,往往在收到一則簡短的通知后就要換崗。所以,他們經(jīng)常使用不熟悉的系統(tǒng),從而增加了發(fā)生人為網(wǎng)絡(luò)安全事件的可能性。另外,船上系統(tǒng)的維護(hù)工作,包括導(dǎo)航系統(tǒng)的維護(hù),往往承包給第三方,這個(gè)第三方的性質(zhì)則魚龍混雜,難以確保安全。
第三,船上系統(tǒng)與陸上系統(tǒng)的連接問題。許多海運(yùn)公司與它們的船只一直保持通信。因此,船只的網(wǎng)絡(luò)安全也有賴于陸上網(wǎng)絡(luò)設(shè)備的安全。對(duì)國際海事組織來說,這個(gè)問題尤其棘手,國際海事組織能夠約束港口規(guī)章制度,對(duì)海運(yùn)公司使用的系統(tǒng)及操作程序卻幾乎沒有控制力。
報(bào)道稱,2017年,國際海事組織修訂了兩套通用安全管理規(guī)定,明確將網(wǎng)絡(luò)安全寫入規(guī)定之中?!秶H船舶和港口設(shè)施保安規(guī)則》和《國際安全管理準(zhǔn)則》對(duì)港口和船只操作風(fēng)險(xiǎn)管理程序作出詳細(xì)規(guī)定。把網(wǎng)絡(luò)安全變成這些程序不可分割的部分,至少可以讓操作者意識(shí)到網(wǎng)絡(luò)風(fēng)險(xiǎn)。希望以此為開端,能夠有一套完整的海上網(wǎng)絡(luò)安全規(guī)定。