Un cambio radical en la ciberseguridad marítima – Cuatro puntos cruciales para asegurar los buques digitales

En Tempel Group, como socios de Moxa y expertos en soluciones tecnológicas, entendemos los desafíos que plantea la digitalización en la industria marítima. Mientras que las tecnologías avanzadas optimizan operaciones, también incrementan el riesgo de ciberataques. Un ejemplo reciente es el ataque de ransomware reportado en enero de 2023 contra “ShipManager” de la Sociedad de Clasificación DNV, que afectó a más de 1,000 buques. Este incidente destaca la urgente necesidad de robustecer la ciberseguridad en los sistemas marítimos.

Con miras a 2024, el panorama de ciberseguridad marítima experimentará un punto de inflexión con la entrada en vigor de los requisitos UR E26 y UR E27, normas clave para garantizar la ciberresiliencia de los buques y sus sistemas de a bordo.

¿Qué son las normas UR E26 y UR E27?

Estas regulaciones, obligatorias desde julio de 2024, buscan reforzar la seguridad cibernética en todos los niveles del sector marítimo. Diseñadores de buques, astilleros y proveedores deberán garantizar que los sistemas cumplan con estándares como IEC 62443-4-1 e IEC 62443-4-2, mientras que las sociedades de clasificación auditarán el cumplimiento.

Cuatro puntos cruciales para entender las UR E26 y UR E27

  1. ¿A quién aplican las nuevas normas?
  • UR E26: Se centra en la ciberresiliencia de los buques, afectando a diseñadores, astilleros y sistemas informáticos básicos (CBS).
  • UR E27: Extiende estas regulaciones a sistemas operativos de a bordo, implicando a armadores, personal técnico y proveedores.
    Fuente: Texto extraído de IACS E26 1.3
  1. Beneficios de la adopción temprana de UR E27

Empresas que se adelanten en implementar estas regulaciones y realicen análisis de brechas podrán obtener una ventaja competitiva en 2024.

  1. Sociedades de clasificación y directrices

En 2024, sociedades como DNV y CCS continuarán publicando guías basadas en UR E26 y UR E27. Por ejemplo:

  • DNV: Actualizó su estándar “DNV-RU-SHIP-Pt6Ch.5”.
  • CCS: Implementó sus directrices de ciberseguridad en mayo de 2023.
  1. Principios fundamentales y estándares de seguridad
  • UR E26: Define cinco pilares de ciberseguridad: identificación, protección, detección, respuesta y recuperación.
  • UR E27: Operativiza estos principios, apoyándose en la norma IEC 62443-3-3 para establecer 31 capacidades de seguridad requeridas.

Fuente: IACS UR E27 4.1

El papel de IEC 62443 en la implementación acelerada

IEC 62443 es el estándar de referencia para evaluar la seguridad de sistemas de automatización y control industrial (IACS). En este contexto, Moxa, como fabricante certificado en IEC 62443-4-1 e IEC 62443-4-2, ofrece soluciones ciberseguras que cumplen con los requisitos UR E27.

En Tempel Group, como distribuidores de Moxa, estamos preparados para ayudarte a implementar soluciones que garanticen la seguridad de la red marítima. Contáctanos para explorar cómo nuestras soluciones pueden proteger tus buques frente a las crecientes amenazas cibernéticas.

Juntos, llevamos la seguridad marítima al siguiente nivel.

Por favor, activa JavaScript en tu navegador para completar este formulario.
Nombre