跳到主要內容

航港新知
臺灣港群108年1月號 2019-01-07
cyber attack(資料來源:PIXBAY)

駭光光,心慌慌 航港資安不得不防

  • 瀏覽人次:545
  • 撰稿:企劃處林芷伃、資深處長蘇建榮

「智慧化」是海運界如今最新的發展趨勢,無論是航運業者或是港口營運業者,都紛紛著手進行下一個世代的新革命;無人船、海運物聯網、區塊鏈技術的導入、全自動無人貨櫃碼頭等相繼問世,無一不與「IT」技術相結合,顯現海運界正逐漸由傳統紙本、人工作業朝向數位化、無人化邁進。 然而,在通往全新光明未來的路途中,仍暗藏著潛在的巨大危機──「駭客」,稍有不慎將損失慘重;業界科技轉型走在業界最前端的航運巨頭馬士基,便成了航港產業科技轉型路上的第一滴血。

「智慧化」是海運界如今最新的發展趨勢,無論是航運業者或是港口營運業者,都紛紛著手進行下一個世代的新革命;無人船、海運物聯網、區塊鏈技術的導入、全自動無人貨櫃碼頭等相繼問世,無一不與「IT」技術相結合,顯現海運界正逐漸由傳統紙本、人工作業朝向數位化、無人化邁進。
然而,在通往全新光明未來的路途中,仍暗藏著潛在的巨大危機──「駭客」,稍有不慎將損失慘重;業界科技轉型走在業界最前端的航運巨頭馬士基,便成了航港產業科技轉型路上的第一滴血。

第一滴血:馬士基集團「Petya」病毒事件

去年(2017)年6月,勒索病毒 「Petya」大肆席捲歐洲,馬士基集團正是眾多受害歐洲企業中的其中一員。雖然病毒散播範圍只在歐洲,然而,受影響的範圍卻是遍布全世界。

馬士基全球電腦網路系統,在駭客的攻擊下短時間內便全數癱瘓,事發當下,馬士基立即關閉公司網路系統,以保護公司應用軟體不被病毒感染;而為了維持公司營運,僅能利用電話與簡訊方式,改以人工進行貨櫃運送相關作業,同時暫停受理訂倉業務直到系統恢復為止。

而馬士基旗下APMT碼頭公司亦受到嚴重牽連,其在歐美和印度的港口電腦全都因為網攻而癱瘓,造成原本要運送出去的貨櫃全堵塞在港口。

雖然在馬士基的火速搶修下,事發後數日印度、阿根廷和其他外國港口已陸續恢復運作,另在荷蘭鹿特丹的Maasvlakte II 全自動化碼頭,則因受影響層面較廣而回復正常營運速度較慢。

此次駭客事件造成該集團第三季財報發生嚴重虧損,讓航運界深深感受到駭客威脅的嚴重性。 

第二滴血:中遠海運美國公司網站遭駭事件

時隔一年,今(2018)年7月24日,中遠海運在美國的公司網站遭到駭客攻擊,導致網站癱瘓與電子信箱無法正常使用,美國公司營運商、船舶、客戶、供應商及海運碼頭通信能力受損。

中遠原以為此次攻擊只影響美國地區的營運,不曾想到就連加拿大及巴拿馬、阿根廷、巴西、祕魯、智利及烏拉圭等南美洲部分國家的官方網站都受到波及而當機,甚至在歐洲的營運系統也出現問題。

中遠及時將所有受影響國家系統與其在上海的主要伺服器切斷連結,阻止受影響範圍擴大,並啟動備用計畫,利用系統移轉及遠端遙控等方式持續提供服務,大多數國家的系統已於7月25日恢復正常。

而就事件發生原因及損失情況,中遠並未對外說明,惟就報導指出,該公司於內部公告表示本次係受到勒索軟體攻擊事件,與去年馬士基海運遭遇的攻擊事件簡直如出一轍!

cyber attack

                                                                             cyber attack


面臨智慧化時代,航港產業應做好萬全準備

航運巨頭接連受害,更加凸顯資安防護的重要性,且隨著航運產業智慧化程度不斷提升,資安風險更是日益加劇,航運各界不可輕視。

據美國網路專家分析,通常受到駭客攻擊的可能性,與攻擊目標的價值成正比;而航運業在推動全球經貿活動中,正是扮演著極為重要的角色,因此,被駭客選為攻擊目標可能性極高,無論是海上跑的船舶或是陸地上的碼頭,都是攻擊目標之一。

雖然智慧化是未來趨勢,然而在發展的同時,我們亦必須事先想好配套措施,仰賴資安系統進行日常監控防護固然是重要的方法之一,但在遭受攻擊時,我們是否有明確的緊急應變措施能夠及時將傷害減到最低?而在網路系統全面癱瘓時,又是否有繼續維持營運的備案可以立刻啟動?事前的監控防護、案發當下的及時處理,以及事後的應對策略皆須俱全。

另外,據統計,許多案例的關鍵都在人為,因此,公司內部資安意識的強化更是重點工作,至少須做到兩點:1、不擊任何可疑連結;2、不下載任何不明程式。提高公司內部所有人員的警覺心,並建立通報機制,以便在事情發生的第一時間能通知IT管理者。

若以上幾點均能落實,那麼我們就能相對安心地朝智慧化邁進,否則未來面對的將是全新的危機而非商機,航港資安不得不防。

圖片來源:MAX PIXEL

  • 喜歡此專欄請按讚8

返回列表 上一篇 下一篇
status
資料處理中,請稍候...資料處理中,請稍候...