Ship Assessment

La metodologia BluSec, previa autorizzazione dell’armatore, prevede tutti i passaggi necessari per garantire la sicurezza contro i rischi informatici. La metodologia prevede gli interventi di seguito descritti.

  • Raccolta delle informazioni sulle specifiche tecniche della nave: identificazione dei sistemi e delle risorse critiche della nave sulla base della documentazione delle specifiche tecniche della nave e implementati insieme a considerazioni architettoniche e tecnologiche.
  • Attacco basato sulle informazioni precedentemente reperite, mirato ad un obbiettivo preciso.
  • Analisi risultati con descrizione dettagliata delle tecniche, metodologie e vulnerabilità utilizzate per ottenere gli accessi non autorizzati ai sistemi informatici e OT della nave.
  • Azioni correttive e tecniche di resilienza: la formazione approfondita sulla sensibilizzazione alla sicurezza informatica marittima aggiornata alle più attuali minacce informatiche, tra cui: negligenza, phishing, minacce interne, malware, sorveglianza tecnica; soluzione EDR e monitoraggio del traffico di rete IT, insieme a un’ispezione approfondita dei pacchetti della rete OT, per un tracciamento continuo, al fine di bloccare qualsiasi minaccia sul nascere.

Case History

  • HACKERATA LA NAVE MAERSK LINE (informazionimarittime.com) Maggio 2017
    sulle specifiche tecniche della nave: identificazione dei sistemi e delle risorse critiche della nave sulla base della documentazione delle specifiche tecniche della nave e implementati insieme a considerazioni architettoniche e tecnologiche.
  • HACKERATO LO YACHT DI PUTIN (da nextquotidiano.it)Febbraio 2022
    “Hanno cambiato la destinazione dello yacht in ‘inferno’, e hanno anche cambiato il suo nominativo in ‘FCKPTN’. Hanno detto di voler inserire lo yacht nell’ambito dei pacchetti sanzionatori e di ‘mettere un piccolo sorriso su alcuni volti per un breve periodo in questi tempi bui”.
  • BLOCCO NAVE EVER GIVEN NEL CANALE DI SUEZ (da nextquotidiano.it) – Marzo 2021
    nessuno dice che la Ever Given sia stata sicuramente hackerata, ma nessuno, allo stesso modo, può dire che ciò sia stato impossibile.