Cyber Security in Merchant Shipping

Tildelt: kr 7,0 mill.

Den underliggende ideen i "Cyber Security in Merchant Shipping" (CySiMS) er å utvikle nye maritime sikkerhetsløsninger som gir integrert og kostnadseffektiv beskyttelse mot nettangrep på kritisk sikkerhets og operasjonell informasjon, samtidig som prosjektet vil bidra til utarbeidelse av samt gjøre bruk av nye kommende spesifikasjoner og standarder. Den europeiske maritime sektor og infrastruktur er avgjørende for EU's økonomi. Mens maritime aktiviteter er mer og mer avhengig av informasjons- og kommunikasjonsteknologi (IKT) er bevisstheten om cyber-sikkerhetskrav og andre utfordringer i maritim sektor for tiden lav til ikke-eksisterende. Historien viser at maritime terrorangrepene er reelle trusler, f.eks Achille Lauro i 1985, Limburg i 2002 og Superferry 14 i 2004. Alle disse var fysisk angrep på skip og passasjerer, men det er bare et tidsspørsmål før cyber-angrep også er en del av terroristenes våpenarsenal. Det å gjøre en risikoanalyse samt implementere egnede forebyggende og korrigerende tiltak er en kompleks oppgave og vil, hvis ikke støttet med teknologi, kunnskap, standarder og retningslinjer, være svært kostbart for en enkelt organisasjon. Videre vil mye av denne kostnaden kunne være bortkastet hvis tiltakene ikke er i tråd med fremtidige internasjonale standarder. CySiMS har så langt i prosjektet utarbeidet en løsning og jobber aktivt med å promotere denne mot både nasjonale og internasjonale organ.

The CySiMS project has contributed to increased awareness Cyber Security i the maritime society. The work has been acknowledged by international standardization bodies and the industri.

The European maritime sector and infrastructure is critical to EU's economy. While maritime activities are more and more relying on ICT, the awareness on cyber security requirements and challenges in the maritime sector is currently low to non-existent. The underlying idea of CySiMS is to develop new maritime security solutions that provide integrated and cost-effective protection against cyber-attacks on critical safety and operational information, while contributing to and making use of emerging specifications and standards. Results will be provided within: 1. New VHF Digital Radio System 2. New signature and encryption systems for digital data 3. A public key infrastructure for the maritime domain 4. Tools and methods for risk assessment and corrective measures Cyber security on land is using a host of well-known technology to avoid that data or systems are compromised by hostile attackers or ignorant users. This includes physical protection, encryption, electronic signatures, virus protection and many other tools. Many of these tools are also applicable to ships, but shipping faces special problems that limit the applicability of this technology. This means that the project must provide an innovative approach to maritime cyber-security that are based on state of the art in security technology, but which combines known mechanisms in a way that creates a holistic and cost-effective system for use in the maritime domain. Maritime cyber-security appears in diverse domains which are handled by different international organisations that do not always coordinate their work. The basis for the innovation in this project is to look at these problem areas holistically, contribute to new specifications that can be applied in all areas and then develop new products based on these specifications to create new and larger markets for the partners' products.

