Ny forskning har funnit att sjöfartsindustrin förblir ett "lätt mål" för cyberkriminella, och att kostnaden för attacker och efterfrågan på lösensummor i hela sektorn har skjutit i höjden under de senaste 12 månaderna.
Rapporten, som har tagits fram av en global, sektorsinriktad advokatbyråHFW (på engelska)och det maritima cybersäkerhetsföretaget CyberOwl, avslöjar att den genomsnittliga cyberattacken i sjöfartsindustrin nu slutar kosta målorganisationen 550 USD,000 – upp från 182 USD,000 2022. Det visar också att kraven för lösensumman har ökat med mer än 350 %, med den genomsnittliga lösenutbetalningen nu 3,2 miljoner USD – upp från 3,1 miljoner USD förra året.
Rapporten är baserad på en undersökning av mer än 150 branschfolk – inklusive C-suite-ledare, cybersäkerhetsexperter, sjöfolk, strandchefer och leverantörer – och avslöjar betydande luckor i cyberriskhantering som finns i sjöfartsorganisationer och den bredare leveranskedjan , trots framsteg som gjorts av IMO 2021.
Forskningen har utförts av den maritima tekniska forskningsbyrån Thetius.
Viktiga resultat inkluderar:
– Den ekonomiska kostnaden för en maritim cyberattack kan vara extrem: de kostar nu målorganisationen 550 USD,000 i genomsnitt (en ökning med 200 % från 2022). Krav på lösen har ökat med mer än 350 % under de senaste 12 månaderna, med den genomsnittliga lösenutbetalningen nu 3,2 miljoner USD (upp från 3,1 miljoner USD 2022). 24 % av offren för cyberattacker lurades att överföra pengar till kriminella organisationer
– Trots dessa iögonfallande kostnader investerar de flesta fraktorganisationer avsevärt för lågt i hantering av cybersäkerhet: en tredjedel spenderar mindre än 100 USD,000 per år. 25 % av de tillfrågade i undersökningen sa att deras organisation inte har en försäkring för att täcka cyberrisk
– Även om den övergripande beredskapsnivån verkar förbättras: 80 % av de tillfrågade i undersökningen förstår vilka åtgärder som skulle krävas av dem i händelse av en cybersäkerhetsincident (upp från 74 % 2022). 64 % sa att deras organisation har cyberriskhanteringsprocedurer för att hantera leverantörer (upp från 55 % 2022)
Tom Walters, partner på HFW, sa: "Våra resultat visar att även om maritim cybersäkerhet har förbättrats, förblir industrin ett enkelt mål. Sjöfartsorganisationer utsätts för fler cyberattacker än någonsin tidigare, och kostnaden för attacker och krav på lösenbetalningar Och i takt med att användningen av teknik fortsätter att öka inom alla aspekter av sjöfarten – från fartygsnätverk till offshoreinstallationer och kontrollcenter vid kusten – ökar också potentialen för cybersäkerhetsöverträdelser.
"Maritim operativ teknik och driftledning av flottan är nu nästan helt digital, vilket innebär att en cyberattack kan äventyra allt från fartygskommunikationssystem och navigationssviter till systemen som hanterar barlastvatten,fraktledning och motorövervakning och kontroll. Ett misslyckande med något av dessa system kan resultera i att ett fartyg strandar och potentiellt grundstöts, och vi såg från Ever Given vilken inverkan som kan ha på globala leveranskedjor. Detta är en kritisk fråga för alla parter som är involverade i sjöfartssektorn, och det är uppenbart att industrin måste göra mer för att skydda sig mot cyberattacker."
Daniel Ng, VD för CyberOwl, sa: "Den goda nyheten är att samtalet om hantering av cyberrisk på fartyg tydligt har flyttats bort från "varför" till "hur". Det finns mindre skepsis mot behovet av att hantera risken, mer eftertänksamhet om hur man bäst spenderar varje dollar på att stärka försvaret. "Utmaningen för förändringsagenterna inom sjöfarten är att de hanterar nya risker i en ny domän under sektorspecifika begränsningar. Allt detta i en miljö där rederier fortfarande är för hemliga för att dela riktmärken och bästa praxis på bred front. Sektorn måste utnyttja den specialistkompetens som finns tillgänglig. Och de med specialistkunskap om maritim cybersäkerhet måste göra mer för att dela kunskap om risker och bästa praxis. "Det som fungerar i andra sektorer kanske inte fungerar inom sjöfarten. Och att tillämpa ett generiskt tillvägagångssätt kan leda till dyrt slöseri."
Nick Chubb, vd för Thetius, sa: "Vår forskning visar att branschen har förbättrats dramatiskt på kort tid. Men den visar också att cyberbrottslingar utvecklas snabbare. Kostnaderna för cyberattacker växer. Effekten som kan skapas i den globala försörjningskedjan genom att utnyttja ett enda enkelt mål innebär att hela sjöfartsindustrin måste höja ribban."

