Κυβερνοασφάλεια: Εισήχθη η UR E27

0κυβερνοασφάλεια Small

Η Διεθνής Ένωση Νηογνωμόνων (IACS) εισήγαγε την Ενοποιημένη Απαίτηση (UR) E27, η οποία θεσπίζει ένα ολοκληρωμένο πλαίσιο για την ανθεκτικότητα στον κυβερνοχώρο των συστημάτων και του εξοπλισμού επί του πλοίου.

Το UR E27 ισχύει για νεότευκτα πλοία που έχουν συναφθεί για ναυπήγηση την ή μετά την 1η Ιουλίου 2024 και αντιπροσωπεύει ένα σημαντικό βήμα για την ενσωμάτωση των παραμέτρων κινδύνου στον κυβερνοχώρο στον σχεδιασμό και την πιστοποίηση εξοπλισμού πλοίων από την αρχή.
Ο πρωταρχικός στόχος του IACS UR E27 είναι να διασφαλίσει ότι οι κατασκευαστές εξοπλισμού και οι πωλητές συστημάτων εφαρμόζουν ισχυρούς τεχνικούς και οργανωτικούς ελέγχους για τη διασφάλιση της ακεραιότητας, της διαθεσιμότητας και της αξιοπιστίας του συστήματος έναντι απειλών στον κυβερνοχώρο. Η απαίτηση επικεντρώνεται στην επιβεβαίωση ότι οι κίνδυνοι στον κυβερνοχώρο αντιμετωπίζονται συστηματικά καθ' όλη τη διάρκεια του κύκλου ζωής των εποχούμενων συστημάτων, αντί να αντιμετωπίζονται ως επιχειρησιακή εκ των υστέρων σκέψη.
Το UR E27 καλύπτει ένα ευρύ φάσμα τεχνολογιών επί του πλοίου, συμπεριλαμβανομένων συστημάτων και εξοπλισμού επί του πλοίου, διεπαφών συστήματος χρήστη-υπολογιστή και διασυνδεδεμένων ψηφιακών εξαρτημάτων. Καθορίζει επίσης σαφείς προσδοκίες για το σχεδιασμό, την ανάπτυξη, τη δοκιμή και την τεκμηρίωση προϊόντων κατά την εισαγωγή νέων συσκευών ή συστημάτων για χρήση στο πλοίο. Με αυτόν τον τρόπο, προωθεί τις αρχές της ασφάλειας βάσει σχεδιασμού και της άμυνας σε βάθος σε όλα τα θαλάσσια ψηφιακά συστήματα.
Με την προοδευτική ανάπτυξη των απαιτήσεων ανθεκτικότητας στον κυβερνοχώρο, τα συστήματα που βασίζονται σε υπολογιστές (CBS) απαιτείται πλέον να συμμορφώνονται τόσο με τη σειρά προτύπων IACS UR E27 όσο και με τη σειρά προτύπων IEC 62443, τα οποία αναγνωρίζονται ευρέως ως σημείο αναφοράς για την ασφάλεια στον κυβερνοχώρο σε συστήματα βιομηχανικού αυτοματισμού και ελέγχου. Αυτή η ευθυγράμμιση ενισχύει τη συνέπεια μεταξύ των απαιτήσεων ναυτικής ταξινόμησης και των καθιερωμένων διεθνών βέλτιστων πρακτικών κυβερνοασφάλειας.