ISM Code - zarządzanie ryzykiem cybernetycznym
Bazując na doświadczeniu we wdrożeniach, audytach i utrzymaniu Systemów Zarządzania Bezpieczeństwem Informacji, All for One Poland zapewnia podmiotom z branży morskiej wdrożenia standardów cyberbezpieczeństwa w oparciu o kodeks ISM.
Międzynarodowa Organizacja Morska (IMO, International Maritime Organization) wymaga od właścicieli i armatorów statków rozszerzenia Systemu Zarządzania Bezpieczeństwem (SMS, Security Management System) o aspekty zarządzania ryzykiem cybernetycznym.
Zgodność z nowymi wytycznymi musi być osiągnięta przez wszystkie podmioty do pierwszego audytu Kodeksu ISM (ISM Code, International Safety Management Code) po 1 stycznia 2021 r. i musi obejmować zarówno statki, jak i infrastrukturę lądową przedsiębiorstwa.
Systemy, które muszą zostać objęte wdrożeniem to m.in.:
- systemy mostka nawigacyjnego;
- systemy przeładunku i zarządzania ładunkami;
- systemy zarządzania napędami, maszynami i mocą;
- systemy kontroli dostępu; systemy komunikacji;
- systemy obsługi pasażerów;
- systemy administracyjne oraz wszystkie inne systemy IT/OT, które w przypadku incydentu cyberbezpieczeństwa mogą zagrozić bezpieczeństwu i ciągłości działania.
Zaadresowanie nowych wymagań przez armatorów musi uwzględniać elementy takie jak: inwentaryzacja posiadanych systemów, przeprowadzenie analizy ryzyka, podjęcie odpowiednich działań minimalizujących ryzyka (w wielu przypadkach także przebudowę lub rozbudowę o techniczne elementy podnoszące poziom cyberbezpieczeństwa), przeprowadzenie szkoleń dla pracowników i ciągłe doskonalenie systemu w celu zapewnienia właściwej odpowiedzi na nowe zagrożenia.