精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

英國推出《船舶網絡安全實操規則》

責任編輯:editor004 |來源:企業網D1Net  2017-09-26 11:30:01 本文摘自:E安全

 航運領域發生大量重大網絡安全事件,各國開始重視船舶面臨的網絡安全風險。英國運輸部(簡稱DfT)近期推出《船舶網絡安全實操規則》,要求董事會成員、保險公司、高級官員和負責船只日常操作的人員遵守相關規定和要求。

《船舶網絡安全實操規則》概述

英國運輸部強調,該規則是對國際船舶和港口設施保安規則(ISPS Code)現有要求的補充,應當作為整個風險管理計劃的一部分,尤其該規則針對公司安全官、公司安全評估做了詳細規定,以達到提升網絡安全的目的。

英國推出《船舶網絡安全實操規則》-E安全

  規則涵蓋的內容全面,總而言之,船主/公司須遵循的主要規則如下:

1、評估當前的網絡安全措施,并識別風險;

2、制定書面網絡安全計劃(CSP);

3、制定計劃,用以持續評估并監控網絡安全計劃;

4、任命網絡安全官并建立安全運營中心,以實現網絡安全計劃并管理網絡安全;

5、妥善披露信息(向第三方),防止泄露敏感信息;

6、妥善監控并處理網絡安全事件。

規則還強調,為了使安全措施行之有效,安全政策、過程和程序的責任應落到合同和供應鏈上。

如今的航運船舶網絡安全受到極大關注,尤其當全球最大的集裝箱承運公司馬士基集團(A.P. Moller-Maersk)因NotPety惡意軟件損失近3億美元(約合人民幣20億元)后。

按照規定,船主應制定網絡安全計劃,并附上船舶安全計劃。計劃會提出實現有效網絡安全必需的步驟,如果對網絡安全方法存在疑問,起碼有綜合文檔可供參考。

考慮網絡安全保險事宜

保險公司和船主等還應當考慮保險是否足以保護網絡安全,現有的網絡保險是否能充分滿足船主的需要/或以船主理解的方式呈現。
至于船主的現有非網絡保險,機構網絡攻擊條款(Institute Cyber Attack Exclusion)是否納入其中?如果包含其中,船主應當考慮此時是否是調查網絡保險的恰當時機。之后,應仔細評估單個網絡保單條款,以確保保單條款最符合航運業的需求和風險預測。

英國推出《船舶網絡安全實操規則》-E安全

如果提供網絡事件保險服務,保險公司應當考慮是否將網絡安全計劃的制定與遵守納入承保范圍以及網絡安全計劃的存在是否會影響保險費。

對于提供客運服務的公司,若不滿足規則因過失或疏忽遭遇網絡攻擊造成傷亡或行李損失,公司應承擔責任。如果未制定書面網絡安全計劃,將可能遭受詬病和/或承擔責任。

關鍵字:DFT航運領域

本文摘自:E安全

x 英國推出《船舶網絡安全實操規則》 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

英國推出《船舶網絡安全實操規則》

責任編輯:editor004 |來源:企業網D1Net  2017-09-26 11:30:01 本文摘自:E安全

 航運領域發生大量重大網絡安全事件,各國開始重視船舶面臨的網絡安全風險。英國運輸部(簡稱DfT)近期推出《船舶網絡安全實操規則》,要求董事會成員、保險公司、高級官員和負責船只日常操作的人員遵守相關規定和要求。

《船舶網絡安全實操規則》概述

英國運輸部強調,該規則是對國際船舶和港口設施保安規則(ISPS Code)現有要求的補充,應當作為整個風險管理計劃的一部分,尤其該規則針對公司安全官、公司安全評估做了詳細規定,以達到提升網絡安全的目的。

英國推出《船舶網絡安全實操規則》-E安全

  規則涵蓋的內容全面,總而言之,船主/公司須遵循的主要規則如下:

1、評估當前的網絡安全措施,并識別風險;

2、制定書面網絡安全計劃(CSP);

3、制定計劃,用以持續評估并監控網絡安全計劃;

4、任命網絡安全官并建立安全運營中心,以實現網絡安全計劃并管理網絡安全;

5、妥善披露信息(向第三方),防止泄露敏感信息;

6、妥善監控并處理網絡安全事件。

規則還強調,為了使安全措施行之有效,安全政策、過程和程序的責任應落到合同和供應鏈上。

如今的航運船舶網絡安全受到極大關注,尤其當全球最大的集裝箱承運公司馬士基集團(A.P. Moller-Maersk)因NotPety惡意軟件損失近3億美元(約合人民幣20億元)后。

按照規定,船主應制定網絡安全計劃,并附上船舶安全計劃。計劃會提出實現有效網絡安全必需的步驟,如果對網絡安全方法存在疑問,起碼有綜合文檔可供參考。

考慮網絡安全保險事宜

保險公司和船主等還應當考慮保險是否足以保護網絡安全,現有的網絡保險是否能充分滿足船主的需要/或以船主理解的方式呈現。
至于船主的現有非網絡保險,機構網絡攻擊條款(Institute Cyber Attack Exclusion)是否納入其中?如果包含其中,船主應當考慮此時是否是調查網絡保險的恰當時機。之后,應仔細評估單個網絡保單條款,以確保保單條款最符合航運業的需求和風險預測。

英國推出《船舶網絡安全實操規則》-E安全

如果提供網絡事件保險服務,保險公司應當考慮是否將網絡安全計劃的制定與遵守納入承保范圍以及網絡安全計劃的存在是否會影響保險費。

對于提供客運服務的公司,若不滿足規則因過失或疏忽遭遇網絡攻擊造成傷亡或行李損失,公司應承擔責任。如果未制定書面網絡安全計劃,將可能遭受詬病和/或承擔責任。

關鍵字:DFT航運領域

本文摘自:E安全

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 台中市| 隆昌县| 乐平市| 久治县| 大理市| 金乡县| 泗阳县| 祥云县| 手游| 山东| 依安县| 澎湖县| 肥乡县| 仁怀市| 绵阳市| 万全县| 文化| 图们市| 斗六市| 松阳县| 赤壁市| 金昌市| 吕梁市| 建昌县| 陆良县| 元朗区| 广西| 措美县| 镇远县| 贵港市| 英山县| 逊克县| 湟中县| 荆州市| 双辽市| 永顺县| 宣武区| 凌海市| 明溪县| 津市市| 乌兰县|