• Рус
    • Eng
  • О кибербезопасности мореплавания

  • 130908-avelana-468x60_6_russian_html5

  • О том, какие специфические угрозы несут кибератаки для компаний морской отрасли и какие методы защиты тут работают, SeaNews рассказал Алексей Гречаный, менеджер проектов ООО «Си Дата Лаб».

    На текущий момент все крупные и средние игроки в логистическом бизнесе завязаны на информационные системы, которые принимают, хранят, обрабатывают, генерируют и передают различные данные. Сегодня не нужно везти большинство бумаг и документов контрагенту, передавать их из рук в руки, все это делается практически незаметно информационными системами без лишних временных затрат и затрат на доставку. IT-системы настолько гармонично и плотно вписались практически во все логистические бизнес-процессы, что для рядового пользователя они практически незаметны и воспринимаются как данность.

    В области систем безопасности есть устойчивое выражение – надежность системы определяется не количеством уровней безопасности, а надежностью ее самого слабого элемента. Задача компаний, разрабатывающих системы безопасности, и производителей системного программного обеспечения – своевременно выявлять такие слабые места и вносить соответствующие изменения. Редко, но случается, что производители программного обеспечения порой специально оставляют подобные уязвимости, чтобы использовать их впоследствии в собственных интересах или в интересах третьих лиц.

    Применительно к морской индустрии и, в частности, к линейным перевозкам, можно сказать следующее.

    Основные процессы, обрабатывающие потоки данных и обеспечивающие жизнедеятельность бизнеса, составляют задачи формирования, приема, обработки, согласования, подтверждения и передачи документов как внутри компании, так и внешним контрагентам. Все эти процессы на сегодняшний момент реализуются в основной своей массе в электронном виде и, соответственно, поддерживаются именно ИТ, и именно на информационную инфраструктуру в данном случае ложится основная задача обеспечения функционирования всех этих процессов.

    Кроме того, специфика бизнеса крупных линейных перевозчиков такова, что компания имеет широкую географию присутствия, множество филиалов по всему миру и, соответственно, характеризуется большим количеством пользователей этой инфраструктуры. По этой причине вывод из строя ключевых элементов этой системы может привести к самым фатальным последствиям для бизнеса.

    Помимо того, что достаточно большое количество документов оборачивается внутри компании, внушительный объем документооборота связан с внешними контрагентами, морскими контейнерными терминалами, таможенными органами. И часть данного документооборота характеризуется узкими точками входа. Поясню, что имею ввиду: суда, которые заходят в порты, перевозят тысячи контейнеров, которые сопровождаются соответствующим количеством сопутствующих документов. И терминалу информация о прибывающем на судне грузе передается не поштучно в течение недели-другой, а одной итерацией в течение короткого промежутка времени непосредственно перед выгрузкой судна, соответственно, этот узел чувствителен к перебоям в передаче информации.

    Что касается терминалов, здесь ситуация такая же, только в данном случае терминал как крупный узел по приему, обработке, формированию и передаче информации работает с разными контейнерными линиями, таможенными органами и другими игроками, которые передают большие объемы информации и которым терминал отправляет большие потоки данных в формате EDI-сообщений.

    Есть и другие требования к игрокам рынка – выполнение сроков поставки. Специфика некоторых позиций груза не позволяет выполнять доставку груза с задержкой – овощи, фрукты, свежая рыба, мясо и другие подобные позиции имеют строгие сроки доставки, потому что время жизни груза крайне ограничено и владельцы груза несут большие финансовые потери в случае несвоевременной доставки. Кроме того, зачастую груз с коротким временем жизни весьма чувствителен к температуре хранения. Информация о температурных режимах хранения груза на контейнерном терминале также передается в электронном виде. Также весьма чувствительны к срокам доставки комплектующие, которые впоследствии используются на производстве.

    В случае, если таможенному органу своевременно в электронном виде не передать информацию о грузе, следующем на судне для выполнения таможенного оформления, то возникнут задержки с оформлением груза и выдачей его конечному получателю.

    Итого, если по каким-то причинам во всей этой сложной цепи контрагентов прекратить обмен данными более чем на сутки, а в некоторых случаях и на несколько часов, это может очень существенно сказаться на бизнесе в целом. Причем с точки зрения процесса в данном случае неважно, приостановлен ли обмен данными со стороны терминала, со стороны линии или таможенного органа.

    Именно поэтому в морской индустрии для всех участников рынка, а особенно крупных игроков, крайне важно проектировать и разрабатывать свои информационные системы по канонам систем high availability, т.е., систем высокой доступности, характеризующихся наличием решений для избегания отказов в обслуживании путем управления сбоями и сокращения времени плановых простоев.

    Из опыта SeaData по восстановлению IT-систем транспортных компаний, подвергшихся вирусным атакам, минимизация потерь, поддержание непрерывности бизнес-процессов и обеспечение скорейшего возвращения в нормальный режим операций достигаются за счет следующих моментов:

    • выполнение архивных копий (бэкапов) всех ключевых элементов всей инфраструктуры и надежное хранение этих бэкапов (мы рекомендуем использовать решения резервного копирования, которые напрямую не видны из локальной сети, и работа с которыми идет через специальные программы-шлюзы, например, ленточные системы хранения или облачные сервисы),
    • наличие разработанных и протестированных сценариев восстановления систем,
    • наличие специалистов, которые в кратчайшие сроки смогут диагностировать текущее состояние и в случае необходимости восстановить работоспособность IT-инфраструктуры,
    • полноценная коммуникация между всеми участниками процесса, включая различные подразделения внутри компании и внешних контрагентов,
    • готовность разрабатывать и применять нестандартные, нетиповые решения.

    Примером успешной работы в этом направлении может служить участие SeaData в деятельности международной команды специалистов по оперативному восстановлению IT-системы Maersk в России в июле 2017 года. Тогда благодаря совместным усилиям наших специалистов и сотрудников линии удалось в кратчайшие сроки восстановить работособность ключевых IT-приложений компании, полностью исключив задержки судозаходов Maersk в порты России.

  • Комментарии: 0

    Добавить комментарий

    Новости по теме
    ОптимизацияСуд 10.02.2017 Расширить и углубить
    Федеральный административный суд в Лейпциге вынес решение по вопросу дноуглубления Эльбы, в котором говорится, что процедура планирования не […]
    0
    ЕвросоюзТорговля 21.03.2017 Внешнеторговый оборот Россия – ЕС
    Внешнеторговый оборот между Россией и странами Евросоюза за январь 2017 года составил 19,7 млрд евро. Учитывая достаточно низкие […]
    0 Только для подписчиков SeaNews
    2017Азовское мореКаспийское мореСентябрьФрахтовые ставкиЮг 21.09.2017 Фрахтовый рынок Азовского и Каспийского моря
    На текущей неделе уровень активности на фрахтовом рынке как Азовского, так и Каспийского региона остается высоким. По данным […]
    0 Только для подписчиков SeaNews
    КТКРасширение мощностей 09.08.2017 Новая НПС и планы КТК
    8 августа в Крымском районе Краснодарского края была введена в эксплуатацию НПС-8 – последняя станция, строительство которой было […]
    0
    Израйлит Валерий СоломоновичКомпания Усть-ЛугаСуд 19.01.2017 В.Израйлита оставили под стражей
    Сегодня Дзержинский районный суд в Петербурге удовлетворил ходатайство обвинения и продлил срок задержания под стражей председателю совета директоров […]
    0
    Бункерный бизнесБункеровка 06.03.2017 Обзор мирового рынка бункеровки. 10 неделя 2017
    На 10 неделе года цены на бункерное топливо снизились во всех исследуемых портах. Так, в Роттердаме, по данным […]
    0 Только для подписчиков SeaNews
    Госдума РФЗаконопроектПравительствоТранзит 21.04.2017 Заключение Правительства на законопроект о транзитных перевозках
    На сайте правительства РФ опубликовано заключение правительства на федеральный закон «О перевозках транзитных грузов (товаров) через территорию Российской […]
    0
    DP WorldITPort Community System Железная дорогаКазахстанМеморандумТехнологии 15.06.2017 Соглашение по Port Community System
    DP World и правительство Казахстана подписали два меморандума о взаимопонимании: по развитию Port Community System (PCS) и по […]
    0
    ВладивостокТаможенное оформлениеТаможенные процедурыТаможня 10.02.2017 Послали к Минпромторгу
    Вступившие в силу изменения в Техническом  регламенте таможенного союза «О безопасности колесных транспортных средств», которые изменили порядок выдачи […]
    0
    2017АпрельГазИюльИюньМайМартНефтепродуктыНефтьСтатистика таможниФевральЭкспортЯнварь 15.09.2017 Экспорт нефти почти не вырос, экспорт нефтепродуктов почти не сократился
    Недавний прогноз Международного энергетического агентства (МЭА) и отчет OPEC существенно способствовали росту цен на эталонные сорта нефти, которые […]
    0
    Альянсы 14.06.2017 Новый японский альянс в судостроении
    Mitsubishi Heavy Industries (MHI) достигла принципиального соглашения с другой японской компанией Oshima Shipbuilding о создании альянса. Главная цель […]
    0
    2017ЗерноИюльКаспийское мореФрахтовые ставкиЮг 13.07.2017 Рынок активизируется в преддверии нового зернового сезона
    На текущей неделе фрахтовый рынок Азовского региона сохраняет стабильный восходящий тренд. Несмотря на то, что из-за плохой погоды […]
    0 Только для подписчиков SeaNews













  • Поля помеченные * обязательны для заполнения

    Запросить аналитическое исследование

    Вы получите письмо на указанный email со сгенерированным паролем



  • Поля помеченные * обязательны для заполнения

    Приобретение подписки на регулярную аналитику

  • Поля помеченные * обязательны для заполнения

    Приобретение подписки на Сервис ВЭД

  • Поля помеченные * обязательны для заполнения

    Запросить полные примеры материалов оперативной аналитики