我國首個海事業網絡安全試驗平台擬明年啓用 | 聯合早報
zaobao
新加坡科技設計大學建造的本地首個海事網絡安全試驗平台,預計明年完成。屆時,這個平台將讓海事業者模擬各種網絡襲擊和防禦演練,從而提高不同系統軟件的防範能力。
新加坡海事及港務管理局星期二(4月16日)在新加坡海事週上,與新科大等四家機構簽署諒解備忘錄。它們計劃利用新科大研發的海事試驗枱(Maritime Testbed of Shipboard Operational Technology,簡稱MariOT),定期為本地船舶提供安全演習,並與愛沙尼亞的大學和政府機構開展專項研究,找出海事網絡安全漏洞。
新科大通訊可信系統科研中心(iTrust)主任周建英教授在海事週上受訪時説,比起金融領域,針對船舶的網絡攻擊要來得更難防範,並且可能導致重大人員傷亡和財產損失。
今年3月,懸掛新加坡國旗的集裝箱船Dali號失去動力,撞上美國東岸工業城市巴爾的摩全長2.57公里的弗朗西斯·斯科特·基大橋,導致橋體坍塌,造成至少六人死亡。當局還在調查事故原因,尚未排除網絡攻擊的可能。
周建英説:“如果船舶受到網絡攻擊,那情況就更緊急,需要我們更精確、更及時地監測到攻擊。”
延伸閲讀
[馬六甲海峽海盜武裝搶劫 今年第一季同比減少近一半
](https://www.bdggg.com/2024/zaobao/news_2024_04_17_676724)
[今年首季抵新船隻噸位同比增加7.3%
](https://www.bdggg.com/2024/zaobao/news_2024_04_16_676440)
他解釋,船舶依靠導航、通訊、動力、貨物管理等系統協同運作,每個部分的控制軟件都有可能成為網絡攻擊的對象。
“全球定位系統信號若被幹擾,就會出現導航錯誤;船舶的識別系統目前沒有統一認證標準,若被‘偽造’,就會向周邊船隻發出錯誤信息;船上的電子地圖也可能被惡意軟件入侵。”
海事局副局長符全榮接受《聯合早報》採訪時説,涉及海事的網絡襲擊近年來時有發生,集裝箱承運公司馬士基(Maersk)就曾受到過NotPetya網絡攻擊,嚴重損害了公司運營,恢復過程也不容易,耗費了大量人力、財力和時間。
他説:“我們會繼續重視網絡安全,對付網絡攻擊者不斷使出的新花樣。”
2017年發生的NotPetya勒索病毒事件,起初只針對烏克蘭,但通過在東歐有業務或供應商的跨國公司網絡迅速蔓延到其他國家,幕後黑手據信是俄羅斯。
海事局與三機構合作 培養海事網安人才
除了更強韌的系統軟件,海事業要抵禦網絡威脅,也需更強大的人才庫。海事局星期二就同新科大、新加坡理工大學和新加坡航運協會簽署諒解備忘錄,以期提高海事網絡安全教育水平,培養更多專業人才。
新工大信息通訊科技課程主任李淑恩副教授受訪時説,校方計劃讓海事專業的在職學生,瞭解更多海事網絡安全知識和技能,以及如何做好防禦工作。
“我們會讓學生接觸海事系統的各個環節,讓他們設身處地發現各種潛在安全隱患,並從中學到應對方法。”
永續發展與環境部兼交通部高級政務部長許連碹博士,星期二在海事週會議上致辭説,隨着海事業全力推進數碼化進程,我國必須把提升網絡安全能力,視為發展海事業的重中之重。
“隨着船用和岸上數碼系統越來越普及和連通,如果網絡攻擊成功的話,對船舶運輸的影響會很嚴重,甚至是危險,尤其一些船舶使用氨等替代燃料。”