Στο 9ο Ναυτιλιακό Συνέδριο της «Ναυτεμπορικής» μίλησε η κυρία Κατερίνα Τασιοπούλου, ιδρύτρια και Διευθύνουσα Σύμβουλος της ThreatScene, κληθείσα να αναφερθεί στον πολλαπλασιασμό των κινδύνων και δη των τεχνολογικών στη ναυτιλία.
Αναφερόμενη στους κινδύνους που καλείται να αντιμετωπίσει η ναυτιλία, η κυρία Τασιοπούλου τόνισε ότι «είναι ένα hot topic η ασφάλεια. Τη ναυτιλία την έχουν χτυπήσει πάρα πολύ τον τελευταίο καιρό και όλοι λέμε αυτή τη λέξη ‘’κίνδυνοι’’. Τι είναι ο κίνδυνος μιας επίθεσης; Όχι γιατί κινδυνεύει αλλά πώς κινδυνεύει η ναυτιλία».
Όπως είπε, «οι κίνδυνοι δεν διαφέρουν καθόλου από τους κινδύνους που αντιμετωπίζουν οι άλλοι κλάδοι. Οι επιθέσεις είναι ακριβώς ίδιες. Οι τεχνικές είναι ίδιες. Τα συστήματα είναι διαφορετικά, εννοείται».
«Οι ομάδες που μας χτυπάνε είναι ίδιες. Έρχονται, είναι από τις ίδιες χώρες, έχουν τα ίδια μοτίβα και ό,τι ακούτε τώρα στις ειδήσεις είτε είναι στην Ελλάδα, είτε είναι στην Αγγλία, είτε είναι στο εξωτερικό όλες αυτές οι επιθέσεις είναι γενικές, δεν είναι στοχευμένες. Αν μιλάμε για στοχευμένες επιθέσεις,αλλάζει τελείως η συζήτηση και οι κίνδυνοι. Αλλά στις γενικές επιθέσεις είναι τελείως random αυτή τη στιγμή. Και απλά σαν κλάδος δεχόμαστε τις επιθέσεις αλλιώς και για αυτό κινδυνεύουμε αλλιώς και θα εξετάσω πως μας επηρεάζει αυτό», σημείωσε.
«Πρώτον, έχουμε άλλες επιπτώσεις και άλλο ρίσκο. Οπότε για εμάς τα δεδομένα κινδυνεύουν, ναι ή όχι; Μας τα κλέβουν, αν δεν έχουμε εννοείται αντίγραφα, έχουμε ένα πρόβλημα αλλά γενικότερα δεν μας ενδιαφέρει αν μας κλέψουν τα δεδομένα σαν κλάδος. Οκ, μας έχουν πάρει μερικά έγγραφα.
Τα vessels είναι ένα πολύ μεγάλο hot topic, αν μπορεί να χτυπηθεί ένα πλοίο. Και να σας πω, υπάρχει πολύ miscommunication εδώ πέρα ή misunderstanding. Επηρεάζεται ένα πλοίο από μια κυβερνοεπίθεση και γενική. Γιατί δεν είναι air gap τα συστήματα όπως πιστεύουμε ότι είναι. Δεν σημαίνει ότι θα μείνει ακίνητο και θα μείνει εν πλω εκεί αλλά θα χάσουμε επικοινωνία έστω για λίγο αν δεν είναι σωστά communicating τα συστήματα», ανέφερε.
Οι τεχνολογικοί κίνδυνοι
«Το μεγαλύτερο πρόβλημα όμως είναι τα operations. Και αυτή τη στιγμή νομίζω βρίσκεται και μια ναυτιλιακή υπό επίθεση. Αυτό που δεν καταλαβαίνουν και οι εφοπλιστές είναι ότι η επίθεση δεν είναι θέμα ΙΤ. Πέφτει όλη η εταιρία. Και μπορεί να πέσει όλη η εταιρία για εβδομάδες. Εκεί κινδυνεύει η ναυτιλία», επισήμανε η κυρία Τασιοπούλου. «Όχι για την ίδια την εταιρία αλλά για όλο το suppling γύρω από αυτήν», συμπλήρωσε.
«Και η ψηφιοποίηση τι κάνει;», διερωτήθηκε, για να σημειώσει ότι «όλοι εδώ πέρα μιλάμε για το digitalization. Τι κάνει αυτό; Από την άποψη επίθεσης την κάνει πολύ πιο εύκολη την επίθεση, πολύ πιο εξειδικευμένη. Από άποψη ασφάλειας μας βοηθάει καθόλου; Όχι τόσο πολύ».
«Το attack surface, η επιφάνεια κινδύνου αυξάνεται. Τα πλοία τώρα είναι συνεχώς συνδεδεμένα, είναι ένα κινούμενο laptop το πλοίο πλέον. Και τα καινούργια digital ships είναι όλα συνδεδεμένα», επισήμανε.
«Και επίσης το digitalization όπως έχουμε καταλάβει σε όλο το cluster εδώ πέρα δημιουργεί ένα enter connectivity που σημαίνει ότι και τον εαυτό σου να προστατεύσεις αν ο συνεργάτης σου χτυπηθεί έχεις θέμα. Και είμαστε όλοι responsible και είναι ένα domino effect. Αυτοί είναι οι κίνδυνοι», υπογράμμισε η κυρία Τασιοπούλου.