Print Friendly, PDF & Email

Dank einem neuen IT-Grundschutz-Profil sollen sich Reedereien künftig besser gegen Cyber-Attacken wappnen können. Es ist jetzt online verfügbar.

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat [ds_preview]in Kooperation mit dem Verein Hanseatischer Transportversicherer (VHT) ein Grundschutz-Profil veröffentlicht. Es beinhaltet vier Kernprozesse, die für den reibungslosen Betrieb an Bord eines Schiffes essenziell sind, heißt es. Bisher gab es Empfehlungen nur für den Landbetrieb.

Experten warnen seit längerer Zeit vor zu großer Nachlässigkeit in den Unternehmen und fordern mehr Engagement. Dabei geht es nicht nur um die IT, sondern auch um die sogenannte OT, also nicht zuletzt um Geräte und Ausrüstungen wie USB-Sticks. Täglich werden inzwischen 360.000 Cyberangriffe weltweit gemeldet. Allein im vergangenen Jahr gab es einen Anstieg um knapp 40%. Der Schaden, den kriminelle Hacker anrichten, wird auf 2 Bio. $ jährlich geschätzt – Tendenz steigend.

Der NotPetya-Angriff auf Maersk vor drei Jahren hatte und weitere Angriffe unter anderem  auf Cosco oder auch das BSG hatten gezeigt, welcher Schaden entstehen kann. Maersk hatte die Kosten mit rund 350 Mio. $ beziffert.

Die International Maritime Organization (IMO) verpflichtet Reedereien dazu, ihre IT-Systeme und Geschäftsprozesse durch technische und organisatorische Maßnahmen ausreichend abzusichern. Dies soll ab Januar 2021 im Rahmen der jährlichen Kontrolle der »Documentation of Compliance« (DOC) überprüft werden.

»Mit den erstellten IT-Grundschutz-Profilen setzen die Reedereien in Deutschland ein sichtbares Zeichen. Auch in den kommenden Jahren werden wir die unter deutscher Flagge fahrende Seeschifffahrtsflotte mit zielführenden Aktivitäten bei der Umsetzung von Informationssicherheit unterstützen«, kündigte BSI-Präsident Arne Schönbohm an.

Gemeinsam sind die beiden IT-Grundschutz-Profile zur Mindestabsicherung für Land- und Schiffsbetrieb der Einstieg in die Cyber-Sicherheit für Reedereien. Mit der Veröffentlichung ist die Kooperation jedoch nicht abgeschlossen: Im Rahmen des Expertenkreises »Cyber-Sicherheit für Reedereien« soll die Arbeit an Empfehlungen und Praxislösungen auf Basis der Profile fortgesetzt werden. Versicherer wie Lampe & Schwartze bieten zudem erste Policen für die Absicherung im Schadenfall.


Grundschutz-Protokoll: Link

Das BSI lädt interessierte Unternehmen herzlich zur Mitwirkung ein: info@cyber-allianz.de