آماده سازی دانشجویان دریانوردی برای مبارزه با حملات سایبری در دریای آزاد
به گزارش کارگروه بین الملل خبرگزاری سایبربان، کلمه "دزدان دریایی" ممکن است تصویری از انسان ها را در ذهن تداعی کند که به طور فیزیکی کشتی را در اختیار گرفته اند، اما اگر به جای آن یک کشتی به سادگی از دور هک شود چه؟ این سؤالی است که محققان نروژی را درگیر کرده است، آنها خاطرنشان می کنند که متأسفانه، دنیای کشتیرانی بین المللی دقیقاً به دلیل پذیرش سریع فناوری های پیشرفته، شناخته نشده است.
ماری هاگلی ساندویک میگوید:
صنعت دریایی سابقه کاملاً واکنشپذیر و کندی دارد، بنابراین جای تعجب نیست که در بحث امنیت سایبری نیز عقبمانده باشیم.
خانم هاگلی ساندویک که در دپارتمان عملیات اقیانوس و مهندسی عمران در دانشگاه علم و صنعت نروژ (NTNU) کار می کند، از طریق ایمیل به خبرگزاری پاپ سای (PopSci) توضیح می دهد که این سرعت افزایشی همان چیزی است که او و کاندیدای دکترا، ارلند ارستاد، را به ایجاد چیزی سوق می دهد که احتمالاً اولین دوره آموزشی "امنیت دیجیتال دریایی" در جهان است. بر اساس گزارشی که در این هفته از دانشگاه علم و صنعت نروژ منتشر شده است، دانشجویان دوره اخیراً دو ماه را صرف بررسی و ارزیابی تهدیدات دیجیتالی فعلی اقیانوس کردهاند، سپس سناریوی حمله سایبری به کشتیها را با تمرکز بر مدیریت ریسک و ایجاد انعطافپذیری تمرین کرده اند.
خانم هاگلی ساندویک ضمن اشاره به افزایش چشمگیر حملات سایبری دریایی در چند سال اخیر، می نویسد:
ما می بینیم که شرکت های کشتیرانی به ویژه از زمان شروع پاندمی ویروس کرونا، در راه حل های فناوری برای افزایش اتوماسیون و نظارت سرمایه گذاری می کنند، که کشتی ها را به روش های جدید در معرض خطرات سایبری قرار می دهد. این تهدیدات سایبری هم میتواند شرکتها را ورشکست کند و هم بر ایمنی در دریا تأثیر بگذارد.
دانشگاه علم و صنعت نروژ تخمین می زند که 90 درصد از تجارت جهانی به نوعی با سفرهای دریایی مرتبط است و راه بزرگی را برای تهدیدات سایبری ایجاد می کند تا تجارت جهانی، داده ها و ایمنی را مختل کند. متأسفانه، بسیاری از دورههای امنیت سایبری فقط بر تهدیدات فناوری اطلاعات عمومیتر تمرکز میکنند، که این همان چیزی است که هاگلی ساندویک و ارستاد را به ایجاد کلاس تشویق می کند.
خانم هاگلی ساندویک میگوید حرکت مثبتی در این میان وجود دارد؛ مانند الزامات اجباری امنیت سایبری که از سوی تنظیمکنندههای صنعت دریایی در انجمن بینالمللی انجمنهای طبقهبندی (IACS) در سال 2024، و همچنین افزایش آموزش امنیت سایبری برای پرسنل دریایی؛ اما همچنان کمبود قابل توجهی در زمینه آموزش هدفمند مربوط به محیط های دریایی وجود دارد.
مدرسان دوره امیدوارند که دانشجویانشان بیاموزند که سیستمهای کشتی تا چه حد در برابر تهدیدات سایبری آسیبپذیر هستند و آنها با آموزشهای عملیاتی عملی برای رسیدگی به مسائل کنار بیایند. هاگلی ساندویک می نویسد:
دریانوردان باید آگاهی و مهارت های امنیت سایبری خود را افزایش دهند تا بتوانند از خود، کشتی، محیط زیست و شرکت های خود محافظت کنند. عنصر انسانی در امنیت سایبری برای پرداختن به آن امری حیاتی است، زیرا دیگر سوالی در مورد اینکه آیا مورد حمله سایبری قرار خواهید گرفت یا خیر نیست، بلکه این سوال در مورد زمان وقوع آن است.