Морская кибербезопасность стала вопросом национальной безопасности
В морском секторе устойчиво растет число и интенсивность киберинцидентов. Так, в прошлом году их количество увеличилось на 103% по сравнению с 2024 годом, что делает проблему особенно актуальной и требующей безотлагательных действий. Как передает корреспондент ИАА «ПортНьюс», об этом на панельной дискуссии «Кибербезопасность: как цифровизация и глобальные угрозы меняют парадигму защиты водного транспорта» в рамках Международного транспортно-логистического форума (МТЛФ) сказал генеральный директор Российского морского регистра судоходства (РС) Сергей Куликов.
Он отметил, что в условиях геополитической напряженности, роста числа кибератак и возрастающей зависимости отрасли от цифровых технологий вопрос морской кибербезопасности становится важнейшей частью транспортной, экономической и национальной безопасности.
Наиболее распространенной угрозой остается заражение вредоносным программным обеспечением, включая программы-вымогатели. «Они являются причиной 87% киберинцидентов, затрагивающих судовые операционные технологии», — подчеркнул Сергей Куликов.
В качестве примера он привел инцидент 2024 года, когда злоумышленники через судоходную компанию, с которой по спутниковой сети было связано большое количество судов, зашифровали программой-вымогателем определенные судовые системы. Однако на этих судах были внедрены меры защиты, и вследствие этого не были затронуты никакие критические системы и не было оказано влияния на безопасность их деятельности.
«Более двух третей инцидентов с программами-вымогателями по-прежнему связаны с использованием съемных носителей информации и недостаточным контролем за их применением на борту», — предупредил Сергей Куликов. Не менее распространенной, продолжил он, является «компрометация учетных данных и несанкционированный доступ к бортовым системам, в том числе посредством фишинга, социальной инженерии и атак, направленных на персонал».
«В третью очередь можно говорить об эксплуатации уязвимостей программного обеспечения и оборудования, включая удаленные вмешательства через неправильно настроенные сервисы, каналы удаленного технического обслуживания и интеграционные интерфейсы», — добавил эксперт.
Отдельно он остановился на четвертом типе угроз — «воздействии на системы управления судовыми механизмами, энергетики, навигации и связи, а также подмене данных, используемых в работе данных систем». «В ряде регионов случаи воздействия на навигацию приобретают системный характер. Ежедневно фиксируется до 1000 таких атак, затрагивающих тысячи судов, что создает реальные риски возникновения аварийных ситуаций», — сказал он.
Так, например, в мае 2025 года контейнеровоз MSC Antonia сел на мель в Красном море из-за подделки GPS-сигналов.
«Особого внимания заслуживают атаки на цепочки поставок: компрометация подрядчиков, поставщиков оборудования, программного обеспечения, сервисов удаленной поддержки может выступать самостоятельным каналом проникновения», — дополнил Сергей Куликов.
Организатором панельной дискуссии «Кибербезопасность: как цифровизация и глобальные угрозы меняют парадигму защиты водного транспорта» выступил Российский морской регистр судоходства, модератором — главный редактор ИАА «ПортНьюс» Надежда Малышева.
Видео прошедшей дискуссии опубликовано на сайте Росконгресса.
ИАА «ПортНьюс» является информационным партнером МТЛФ.

