Sécurité Numérique : Les Défis du Secteur Maritime et Portuaire Face à la Directive Européenne NIS 2
소식

디지털 보안: 유럽 NIS 2 지침에 직면한 해양 및 항만 부문의 과제

By Francois , on 17 11월 2024 , updated on 17 11월 2024 — nis-2, 디지털 보안, 유럽 ​​지침, 항만 부문, 해양 부문 - 1 minute to read
Partager cet article :

임박한 전치 유럽 ​​지침 NIS 2 프랑스 법률 분야의 전략적 전환점이 되었습니다. 해상 및 항구. 당시에는 사이버 공격 증가하고 있는 상황에서 이 지침은 높은 수준의 공통 수준을 확립하는 것을 목표로 합니다. 사이버보안 유럽 ​​연합 내. 적용 범위를 확대함으로써 이 규정은 이제 점점 더 많은 해양 기업에 적용되어 중요하다고 간주되는 인프라에 대한 보안 요구 사항을 근본적으로 수정합니다. 따라서 해양 부문은 프랑스에서 이 지침을 이행하는 책임을 맡고 있는 ANSSI의 감시 하에 이러한 새로운 도전에 직면하여 큰 회복력을 보여야 합니다.

유럽 ​​지침이 발표되면서 디지털 보안이 해양 및 항만 부문의 우선순위가 되었습니다. 국정원 2. 이 지침은 이 위험한 부문의 기업에 새로운 의무를 부과함으로써 유럽 연합 내에서 사이버 보안을 조화시키는 것을 목표로 합니다. 이 기사에서는 이러한 변화의 영향을 살펴보고 해양 및 항만 이해관계자가 직면한 과제를 강조하며 진화하는 유럽 입법 체계를 준수하는 데 필요한 조치에 대해 논의합니다.

NIS 2 지침을 프랑스 법률로 전환

한 달 전 국무회의에 제출된 지침 국정원 2 프랑스 법률에 통합될 예정입니다. 유럽 ​​연합에서 높은 공통 수준의 사이버 보안을 보장하기 위해 개발되었으며, 의회의 채택이 임박했습니다. 엘’안시 이전 지침의 경우와 마찬가지로 시행을 담당하는 기관으로 남아 있습니다. 국정원 1.

해양 부문에 대한 규모 변화 및 영향

해양 부문에 대한 규모 변화 및 영향

아래에 국정원 1, 해상 운송은 이미 프랑스의 수백 개 기업을 포괄하는 10개의 규제 활동 부문 중 하나였습니다. 그러나 국정원 2, 규모가 급격하게 변합니다. 이 새로운 지침은 약 15,000개의 기업을 포함하여 중요하거나 매우 중요하다고 간주되는 18개 부문에 영향을 미칠 것입니다. 따라서 해양 부문은 이러한 새로운 의무의 영향을 받게 되므로 신속하고 적절한 대응이 필요합니다.

Lire aussi :  사이버 보안의 신흥 보루 브리타니

엔터티 평가 및 분류

NIS 2 지침 준수 여부를 평가하기 위해 기업은 ANSSI에서 제공하는 시뮬레이터를 사용할 수 있습니다. 이는 엔터티가 “중요” 또는 “필수”로 간주되는지 여부를 결정하는 데 도움이 됩니다. 테스트 샘플에 따르면 특히 해양 장비 제조업체를 포함하여 소규모 회사도 이러한 의무의 영향을 받을 수 있는 것으로 나타났습니다. 이러한 새로운 분류의 의미는 광범위하며 사이버 위험에 대한 인식이 거의 없는 많은 행위자에게 어려운 과제입니다.

NIS 2의 법적 요구 사항 및 결과

지침에 따르면 기업은 중요한 보안 사고를 ANSSI에 전달하고 비즈니스 연속성 정책 및 정보 시스템 보안과 같은 엄격한 사이버 보안 조치를 구현해야 합니다. 위반 시 채무 불이행 기업의 전 세계 매출액의 최대 2%에 해당하는 금전적인 벌금이 부과될 수 있습니다. 그러나 제재 없이 3년 동안 이러한 새로운 표준으로 원활하게 전환할 수 있습니다.

해양 부문의 사이버 보안 성숙도

해양 부문의 사이버 보안 성숙도

프랑스 사이버 해양(France Cyber ​​Maritime)의 자비에 르부르(Xavier Rebour) 이사에 따르면 해양 부문의 반응은 다양하다. 사이버 보안 성숙도는 회사 규모뿐만 아니라 관련 위험에 대한 경영진의 인식에 따라 달라집니다. 이러한 인식을 개선하려면 프랑스 사이버 해양이 다양한 포럼과 컨퍼런스에 참여하여 이를 기리기 위해 노력하는 교육적인 접근 방식이 필요합니다.

해양 사이버 보안: 취약점의 증가

새로운 기술의 통합이 증가함에 따라 해양 부문은 작년에 기록된 600건의 사건에서 알 수 있듯이 사이버 공격에 취약해졌습니다. 위협은 상호 연결된 OT 시스템을 통해 선박과 항만 커뮤니티 시스템의 손상으로 인해 전체 마비가 발생할 수 있는 항만 모두에서 더욱 악화됩니다.

사이버 범죄의 영향: 교훈과 예방

2017년 NotPetya 사이버 공격은 이러한 위협이 국제 해양 산업에 끼친 피해를 드러내는 상징적인 사건으로 남아 있습니다. 규모에도 불구하고 대기업만이 위협을 받는 것은 아닙니다. 크고 작은 해양 플레이어는 예방 조치를 개발하고 시스템을 업데이트하며 다음과 같은 기관과 협력해야 합니다. M-서트 미래의 위험을 완화하기 위해.

Lire aussi :  군사 사이버 보안: 현대 국방을 위한 중요한 과제
Avatar photo

Francois

Bonjour, je m'appelle François et j'ai 29 ans. Je suis passionné par le scripting, le bash, le Powershell et les infrastructures Windows et Linux. Bienvenue sur mon site web.

Comments

Leave a comment

Your comment will be revised by the site if needed.