⚓️ Maritime cyberattack surface смещается к SatCom, remote access и поставщикам
Новый 2026 CSN ICT Cyprus–Greece Satellite and Cyber Security Report показывает важный сдвиг: современное судно всё меньше похоже на изолированную сеть и всё больше становится удалённым узлом корпоративной IT-инфраструктуры. LEO SatCom, cloud-сервисы, VPN и remote maintenance стирают традиционную границу между ship и shore.
🛡 Главной точкой входа злоумышленника часто становятся уже не PLC или ECDIS напрямую, а VPN gateways, routers, firewalls, exposed remote-access services и cloud identities. Получив доступ через доверенный канал, атакующий потенциально может двигаться дальше к ship IT и OT.
Особое внимание эксперты уделяют third-party risk: OEM, сервисные инженеры, software vendors и SatCom-провайдеры фактически становятся частью периметра судна. Постоянно открытый vendor tunnel — серьёзный риск.
🔧 Среди практических мер называются DMZ, default-deny firewalling, Network Segmentation, MFA, least-privilege jump hosts, time-boxed remote access, session logging и SBOM. Судно при этом рекомендуется рассматривать как недоверенный сегмент, а ship-to-shore link — как контролируемую границу.
📡 Вывод простой: чем выше связность флота, тем важнее контролировать не только onboard OT, но и все пути, по которым к нему можно добраться извне.
Источник:
https://cyprusshippingnews.com/2026/08/31/connected-fleets-under-siege-the-2026-csn-ict-cyprus-greece-satellite-and-cyber-security-report/
#MaritimeCyberSecurity #OT #SatCom #RemoteAccess #NetworkSegmentation #ZeroTrust #Shipping #CyberResilience

August 31, 2026 66