Aller au contenu
avatar

Cybersécurité maritime et portuaire.

Cybermarétique est un site d’analyse dédié à la cybersécurité maritime et portuaire. Les articles proposent des décryptages sur les menaces cyber, les vulnérabilités des systèmes et les enjeux numériques du secteur maritime, à partir d’une lecture opérationnelle des risques nourrie par l’expérience et le parcours de l’auteur.

Les menaces cyber dans le secteur maritime : a-t-on déjà envisagé tous les scénarios ?

Cet article est aussi disponible en anglais.

L’assureur maritime bordelais Adam Assurances publie une étude sur les risques cyber liés au monde maritime, disponible au format blog et au format PDF.

Après avoir rappelé la transformation numérique du secteur et la dépendance sous-jacente, l’assureur revient sur quelques incidents cyber ayant touché le secteur (MSC, Cosco, Maersk…).

En reprenant les points saillants de l’étude CyRim (voir cet article de novembre 2019 où nous en parlions), l’étude se base par la suite sur le scénario Shen Attack du rapport, qui s’applique au monde maritime en évaluant à 15 le nombre de ports touchés dans la projection d’une cyberattaque majeure touchant le secteur maritime en Asie. Après avoir rappelé les impacts financiers pour les différents secteurs d’activité, l’assureur conclut en suggérant qu’il est probablement indispensable d’inclure les risques cyber dans les polices d’assurance “tous risques” applicables au monde maritime.

La cyberattaque sur MSC confirmée par l'armateur.

Cet article est aussi disponible en anglais.

Nous en parlions dans un récent article : l’armateur MSC a été victime d’une cyberattaque, il y a une semaine, qui a impacté le fonctionnement de ses systèmes nominaux de réservation via Internet pendant quatre jours.

Dans un communiqué récent, l’armateur confirme la piste cyber, qui a concerné un certain nombre de serveurs situés à Genève : “nous avons déterminé qu’il s’agit d’une attaque virale exploitant une vulnérabilité ciblée”.

L'armateur MSC victime d'une probable cyberattaque.

Cet article est aussi disponible en anglais.

D’après Le Marin et d’autres sites Internet, l’armateur MSC (Mediterranean Shipping Company), numéro 2 du trafic de conteneurs par voie maritime aurait été victime d’une cyberattaque, le privant de son système de réservation électronique appelé “MyMSC”. Cette attaque tombe au plus mal, en parallèle de la pandémie causée par le COVID 19.

Les services de courrier électroniques semblent toujours fonctionnels, mais la société a encore donné peu d’informations, hormis le fait que cela soit probablement lié à une panne réseau dans l’un des datacenters de la société.

Le Mastère Spécialisé "Cybersécurité des systèmes maritimes et portuaires" ouvre ses portes à Brest en septembre 2020.

On apprend sur le site de IMT Atlantique l’ouverture en septembre 2020 du Mastère Spécialisé (R) “Cybersécurité des systèmes maritimes et portuaires”. Cette formation a été labellisée par le Pôle Mer Bretagne Atlantique et par la Conférence des grandes écoles.

La création de cette formation unique en Europe avait été annoncée lors des Assises de la mer à Brest en novembre 2018. Elle associe IMT Atlantique, l’ École navale, ENSTA Bretagne et l’ ENSM dans une formation de plus de 500 heures qui a pour vocation de répondre à l’absence de formation adaptée aux particularités du monde maritime et portuaire en matière de cybersécurité.

Mastère spécialisé "Cybersécurité des systèmes maritimes et portuaires" : les inscriptions sont toujours ouvertes !

Je vous en parlais dans un article précédent : un Mastère Spécialisé “Cybersécurité des systèmes maritimes et portuaires” ouvre ses portes à Brest en septembre 2020. La formation, labellisée par le Pôle Mer Bretagne Atlantique et par la Conférence des grandes écoles.

L’objectif de cette formation, unique en Europe, est de répondre aux attentes du secteur maritime dans le domaine de la cybersécurité. Dans une étude, près des 2/3 d’entre eux regrettaient l’absence de formations experte dans ce domaine. La formation, qui associe IMT Atlantique, l’ École navale, ENSTA Bretagne et l’ ENSM proposera plus de 500 heures de formation sur l’ensemble du spectre de la cybersécurité : technique, organisationnelle et mises en situation.

Certification cyber pour l'ECDIS made in Wärtsilä

Cet article est aussi disponible en anglais.

Le groupe technologique finlandais Wärtsilä a obtenu les certifications cyber de DNV-GL et de l’International Electrotechnical Commission (IEC) pour sa solution appelée Translink, l’ECDIS connecté proposé par le groupe qui regroupe, en complément des matériels et logiciels ECDIS traditionnels, une élongation réseau chiffrée vers la terre permettant notamment d’optimiser le routage et les échanges avec l’armateur.

La certification DNV GL a fait l’objet d’une récente mise à jour (mars 2020) que vous retrouverez dans le programme de certification DNV GL (PDF). Quand à la certification IEC, il s’agit de la “classique” IEC61162-460, dont vous pouvez trouver un extrait sur le webstore IEC (PDF).