CyberKeel:航企需建立网络防线

2014-11-07 16:53 | 贸易风 船舷内外


近期业界针对如何创建新的合作平台,共同打击网络犯罪展开探讨,对此CyberKeel(总部设于哥本哈根)的首席执行官Lars Jensen提出,为了整个行业的安全着想,各大航企之间亟需建立业内通用的最佳实践。

几年前,当亚丁湾(Gulf of Aden)的海盗活动日益猖獗之际,行业出台的有效对策之一是让班轮组队行进并提供军舰护航。这么做能为所有班轮公司提供更好的保护,与此同时它们也能自由选择是否参与编队。虽说这并非针对海盗威胁采取的唯一措施,但它的确为大幅度减少这片海域的劫持案起到十分关键的作用。

如今,航运业面临的是穿梭于电子海洋的“无形海盗”—他们依靠网络盗取金钱、劫持数据库以勒索赎金、甚至通过制造破坏来达到政治目的。

面对现代海盗的威胁,我们须从三个方面予以打击。首先是技术层面,具体包括提高电子商务以及后端应用的安全性;保护港口以及船舶使用的行业系统;强化软件升级的流程管理;逐步设置网络安保系统,并藉此主动搜出已突破防火墙以及杀毒软件的“入侵者”。

第二层防线是海运公司的员工—无论他们的工作地点是在岸办公处、港口码头或者海上。有些网络攻击之所以能得逞,主要是因为它们善于利用心理因素,诱骗受害者泄漏敏感信息或者点击经过“乔装改扮”的网站应用,从而达到“乘虚而入”的目的。

第三道防线就是在网络空间,建立起类似于海上的“组队护航”。无论一家海事公司把自己的网络防线打造得多么固若金汤,它的实际有效程度还取决于和其它海事业同仁之间的链接是否安全。

其实所有海事公司都面临同样的挑战—若要抵御网络犯罪,必须对每一个可能受到攻击的点都防范到位,这无疑是“不可能完成的任务”

与之相反,如今的“网络海盗”却只需找到一个可以利用的漏洞,便可长驱直入。因此,为了消除攻防双方的不对等性,CyberKeel计划针对整个行业推出网络安保论坛,以便为航企在网上的运作“护航”。该论坛旨在解决网络“保卫战”中亟需得到改进的两个问题。

首先是建立一个保密程度高且值得信赖的平台,以供业界分享所遭攻击的详情。目前如果一家海事公司遭到攻击,它的惯常做法是立即聘请专家予以反击,并分析当次攻击的性质—当然前提是它必须能侦察到入侵行为。

但问题在于,这样的信息一般都无法系统地在业内共享。究其原因,一方面是当事公司不愿公布自己的系统遭到入侵,另一方面就是他们不确定该与谁分享。

为此网络安保论坛将搭建有效架构,让受害公司在不必泄露己方身份的情况下,迅速将所受攻击的技术细节告知论坛成员。这意味着所有业者将能一改此前“自扫门前雪”的做法,通过相互合作迅速发现及排除漏洞。

另一个问题是在自愿的基础上建立网络安保标准以及最佳实践,以促进行业沟通。譬如,一旦有集装箱被订,从订箱操作完成到货柜抵达目的地,期间将牵涉到在至少12家不同公司之间,进行多达50次的信息交换。在这条信息链中,只要出现一个漏洞,“网络海盗”即可乘虚而入。所以,建立业内通行的最佳实践将能令整个行业,而非单单某家公司受益。

END

关键词: CyberKeel


国际船舶网微信公众号