Negli ultimi anni, la sicurezza informatica è diventata una preoccupazione crescente per l’industria dello shipping.
Con l’aumento di tecnologie connesse nonché pervasive e la crescente dipendenza dalle soluzioni digitali, il settore marittimo si trova sempre più esposto a minacce informatiche. Il nuovo rapporto di sicurezza informatica pubblicato da Thetius, CyberOwl e HFW offre un quadro dettagliato delle dinamiche attuali e delle sfide future.
Leggi anche:
Cyber Risk, flotte di autotrasporto nel mirino
Attacchi informatici e relativi costi
Uno dei dati più rilevanti emersi dal rapporto è che una compagnia di navigazione su cinque ha subito un attacco informatico negli ultimi 12 mesi.
Ciò malgrado, i costi dei riscatti sono diminuiti drasticamente: mentre nel 2023 il costo medio di un pagamento di riscatto era di $3.2 milioni, ora è inferiore a $100.000. Questo calo può essere attribuito a vari fattori, tra cui una maggiore consapevolezza e preparazione delle compagnie.
Impatto sugli armatori
Il sondaggio tra gli armatori rivela che il 7% dei partecipanti ha ammesso di aver pagato un riscatto dopo un attacco informatico, in calo rispetto al 14% del 2023. Questo dato suggerisce che, sebbene gli attacchi siano ancora comuni, le compagnie stanno adottando misure più efficaci per evitare di dover pagare riscatti elevati. Tuttavia, il 93% dell’equipaggio intervistato ha dichiarato di sentirsi impreparato a gestire le sfide della sicurezza informatica, evidenziando la necessità di migliorare la formazione con esercitazioni pratiche.
Diffusione dei malware
Secondo l’analisi di CyberOwl, su oltre 1.200 casi di sicurezza informatica a danno di navi affrontati nel 2024, il 60% degli incidenti è causato da malware che si diffondono nei sistemi delle navi stesse.
Il 77% di questi casi di malware si è diffuso tramite USB e supporti rimovibili, come i laptop degli ingegneri manutentori. Un dato, questo, che sottolinea l’importanza di controlli rigorosi sui dispositivi rimovibili di dipendenti e consulenti, nonché di politiche di sicurezza più severe.