Hack the Boat: De Opkomst van Cybercriminaliteit in de Maritieme Sector

container-ship-6631117_640

Samen met Damen Shipyards belichtte ON2IT tijdens de ONE Conference hoe cybercriminaliteit een steeds grotere bedreiging vormt voor de maritieme sector. In deze presentatie demonstreerden ze de kwetsbaarheden van scheepssystemen en de gevaren die op de loer liggen voor kapiteins en rederijen wereldwijd.

Stel je voor: je schip vaart op koers, maar toch lijkt het langzaam af te wijken. Op de monitor lijkt alles in orde, maar buiten komt een brug snel dichterbij. Volgens de machinekamer is er niets aan de hand, maar het schip lijkt op ramkoers te liggen. Wat gaat er mis? Hoewel de recente botsing met een brug in Baltimore geen cyberaanval was, toont het hoe kwetsbaar scheepssystemen zijn—een kans die hackers makkelijk kunnen benutten. Schepen vormen een eenvoudig doelwit voor cybercriminelen.

IT vs OT: De Twee Kanten van Maritime Cybercriminaliteit

In de afgelopen jaren is het aantal cybersecurity-incidenten in operationele technologie (OT) met 900% toegenomen. Waar schepen ooit veilig waren dankzij hun isolatie, maken moderne systemen ze nu kwetsbaar. Traditionele OT-systemen, vaak gebouwd op oude, onbeveiligde platforms, vormen een uitnodiging voor hackers. Moderne scheepvaart vertrouwt op zowel IT als OT, en deze integratie brengt nieuwe risico's met zich mee.

Realistische Dreigingen en Voorbeelden

Systemen zoals het AIS (Automatic Identification System), essentieel voor communicatie en navigatie, zijn vaak kwetsbaar door verouderde beveiliging. Een cyberaanval in Oekraïne illustreerde hoe valse informatie over scheepslocaties gevaarlijke situaties kan creëren.

Wat Kunnen We Doen?

De maritieme sector moet nu IT en OT beter integreren en beveiligen. Dit kan door regelmatige tests, voortdurende monitoring en goed getraind personeel. Alleen door samen deze uitdaging aan te gaan, kunnen we maritieme operaties beschermen tegen de groeiende cyberdreigingen. 

 

Meer over
Lees ook
Commvault breidt Identity Resilience-uit met detecteren, vastleggen en verhelpen van dreigingen in Active Directory

Commvault breidt Identity Resilience-uit met detecteren, vastleggen en verhelpen van dreigingen in Active Directory

Commvault, aanbieder van oplossingen die cyberweerbaarheid en databescherming naar hybride clouds brengen, heeft zijn Identity Resilience-aanbod uitgebreid. Aanvullende integratie van mogelijkheden voor het herstel van Active Directory-forests met Cleanroom Recovery tilt de herstelgereedheid naar een hoger niveau

Proofpoint rapport: GenAI-adoptie, datagroei en risico’s van binnenuit komen samen en zorgen voor grote datasecurity-uitdagingen

Proofpoint rapport: GenAI-adoptie, datagroei en risico’s van binnenuit komen samen en zorgen voor grote datasecurity-uitdagingen

Bijna de helft van de respondenten van het onderzoek noemt wildgroei van data in cloud- en hybride-omgevingen als belangrijkste zorg, 44% geeft toe onvoldoende zicht te hebben op het gebruik van GenAI

ISACA Risk Event 2025

ISACA Risk Event 2025

Het ISACA Risk Event is sinds 2017 een jaarlijks congres in Nederland dat professionals in IT-risico, cybersecurity, governance en audit samenbrengt. Sinds de oprichting is het uitgegroeid tot een van de leidende platforms voor digitaal vertrouwen en veerkracht in het land.