Podnoszenie cyberświadomości wśród uczestników łańcucha wartości logistyki morskiej
Przemysł morski jest ważnym finansowo sektorem dla gospodarki UE. Infrastruktura cyfrowa odgrywa kluczową rolę w obsłudze licznych systemów, które mają krytyczne znaczenie dla bezpieczeństwa żeglugi i portów, oraz zarządzaniu nimi. Jednak wiele morskich systemów informatycznych zaprojektowano bez uwzględnienia stale rosnącego ryzyka w cyberprzestrzeni. Zwiększa to potrzebę poprawy sposobu zarządzania ryzykiem w cyberprzestrzeni oraz znaczenie gotowości do reagowania w obszarze bezpieczeństwa cybernetycznego. W związku z tym zespół finansowanego ze środków UE projektu Cyber-MAR obrał za cel pełne wykorzystanie możliwości, jakie daje cyberpoligon – wirtualne środowisko do praktycznych szkoleń w zakresie cybersymulacji i tworzenia oprogramowania – w łańcuchu wartości logistyki morskiej. „Chcieliśmy stworzyć opłacalne rozwiązanie szkoleniowe, a wśród innych celów staraliśmy się opracować i wdrożyć zaawansowaną platformę symulacyjną opartą na możliwościach cyberpoligonu. Pozwoliłoby to zaspokoić potrzeby szkoleniowe różnego rodzaju specjalistów, jednocześnie podnosząc ich poziom świadomości w zakresie cyberbezpieczeństwa poprzez praktyczne szkolenia i praktykę”, wyjaśnia Angelos Amditis, koordynator projektu i dyrektor ds. badań i rozwoju w Instytucie Komunikacji i Systemów Komputerowych w Grecji.
Wysoce konfigurowalna, innowacyjna platforma
W ramach projektu Cyber-MAR opracowano i wdrożono wysoce konfigurowalną, innowacyjną platformę, która rozszerza i łączy możliwości wzajemnie powiązanych ze sobą cyberpoligonów w zintegrowane środowisko o zaawansowanych możliwościach w zakresie symulacji hybrydowej, wykrywania wtargnięć i zapobiegania im, fuzji i analizy danych, świadomości sytuacyjnej i analizy zagrożeń. „Symulację realistycznych scenariuszy i ćwiczeń cyberataków, a także płynną integrację z systemem zarządzania nauczaniem, wykorzystano do zaspokojenia potrzeb szkoleniowych specjalistów z branży morskiej i podniesienia ich poziomu świadomości w zakresie cyberbezpieczeństwa poprzez praktyczne szkolenie”, podkreśla Amditis. Uzupełniona o ocenę ryzyka w cyberprzestrzeni i możliwości modelowania ekonometrycznego platforma Cyber-MAR umożliwiła również użytkownikom wdrożenie analizy podatności ich aktywów infrastrukturalnych i ocenę potencjalnego wpływu ekonomicznego różnych scenariuszy cyberataków w różnych łańcuchach wartości. Możliwość ta ułatwiła opracowanie strategii ograniczania ryzyka i poprawy odporności.
Testowanie platformy w trzech scenariuszach pilotażowych
Działanie platformy zweryfikowano w trzech wysoce realistycznych pilotażowych scenariuszach przypadków użycia w portach i na statkach, demonstrując jej przydatność i praktyczność. „Pierwszy scenariusz pilotażowy skupił się na przetestowaniu i walidacji wstępnej wersji systemu Cyber-MAR w zakresie scenariusza cyberataku na sieć elektryczną władz portowych portu w Walencji”, mówi Amditis. Drugi przypadek pilotażowy zakładał scenariusz statku, w którym przeprowadzono atak, zmieniając kurs dużego kontenerowca. Spowodowało to zablokowanie kanału podejściowego. Trzeci scenariusz polegał na przetestowaniu połączonego ataku, który początkowo był ukierunkowany na system SCADA, odpowiedzialny za kontrolowanie ruchu wokół stacji kolejowej. Następnie przeprowadzono główny atak na sieć portową, niszcząc całą infrastrukturę IT i OT.
Zwiększenie dojrzałości platformy Cyber-MAR
Ogółem, w ramach projektu udało się zidentyfikować i scharakteryzować ryzyka w cyberprzestrzeni, które są największym zagrożeniem dla operacji portowych i/lub statków. „Ponadto udało nam się określić wpływ ekonomiczny zakłóceń w portach spowodowanych cyberatakami i opracować narzędzia, które pomogą wszystkim interesariuszom w zrozumieniu, ocenie i szacowaniu kosztów, jakie cyberataki mogą potencjalnie wyrządzić przedsiębiorstwom morskim. Wreszcie, naszym celem było nawiązanie i rozszerzenie współpracy i zaangażowania między zespołami CERT/CSIRT, właściwymi organami i odpowiednimi podmiotami”, podsumowuje Amditis. Kolejne etapy projektu obejmują identyfikację możliwych udoskonaleń platformy Cyber-MAR w celu zwiększenia jej poziomu dojrzałości, a także wsparcie działań komercjalizacyjnych w celu wprowadzenia wyników projektu Cyber-MAR na rynek.
Słowa kluczowe
Cyber-MAR, cyberbezpieczeństwo, platforma Cyber-MAR, sektor morski