Hack the Boat: De Opkomst van Cybercriminaliteit in de Maritieme Sector
Samen met Damen Shipyards belichtte ON2IT tijdens de ONE Conference hoe cybercriminaliteit een steeds grotere bedreiging vormt voor de maritieme sector. In deze presentatie demonstreerden ze de kwetsbaarheden van scheepssystemen en de gevaren die op de loer liggen voor kapiteins en rederijen wereldwijd.
Stel je voor: je schip vaart op koers, maar toch lijkt het langzaam af te wijken. Op de monitor lijkt alles in orde, maar buiten komt een brug snel dichterbij. Volgens de machinekamer is er niets aan de hand, maar het schip lijkt op ramkoers te liggen. Wat gaat er mis? Hoewel de recente botsing met een brug in Baltimore geen cyberaanval was, toont het hoe kwetsbaar scheepssystemen zijn—een kans die hackers makkelijk kunnen benutten. Schepen vormen een eenvoudig doelwit voor cybercriminelen.
IT vs OT: De Twee Kanten van Maritime Cybercriminaliteit
In de afgelopen jaren is het aantal cybersecurity-incidenten in operationele technologie (OT) met 900% toegenomen. Waar schepen ooit veilig waren dankzij hun isolatie, maken moderne systemen ze nu kwetsbaar. Traditionele OT-systemen, vaak gebouwd op oude, onbeveiligde platforms, vormen een uitnodiging voor hackers. Moderne scheepvaart vertrouwt op zowel IT als OT, en deze integratie brengt nieuwe risico's met zich mee.
Realistische Dreigingen en Voorbeelden
Systemen zoals het AIS (Automatic Identification System), essentieel voor communicatie en navigatie, zijn vaak kwetsbaar door verouderde beveiliging. Een cyberaanval in Oekraïne illustreerde hoe valse informatie over scheepslocaties gevaarlijke situaties kan creëren.
Wat Kunnen We Doen?
De maritieme sector moet nu IT en OT beter integreren en beveiligen. Dit kan door regelmatige tests, voortdurende monitoring en goed getraind personeel. Alleen door samen deze uitdaging aan te gaan, kunnen we maritieme operaties beschermen tegen de groeiende cyberdreigingen.
Meer over
Lees ook
CVE-database: alweer een wake-upcall voor Europa
De Verenigde Staten stonden op het punt zich terug te trekken uit een van de belangrijkste fundamenten van wereldwijde cybersecurity: de financiering van de CVE-database. Hoewel de VS inmiddels hebben ingestemd met een tijdelijke verlenging van elf maanden, blijft het onderliggende signaal onveranderd.
Martijn Uunk en Gregor Abbas van Helixis: ‘Cybercriminelen weten dat security in mkb vaak zwakker is, maar het mkb weet dat dan weer niet’
Hoe zorg je ervoor dat cybersecurity niet alleen een compliance-verplichting is, maar een integraal onderdeel van de bedrijfsvoering? Helixis, gespecialiseerd in risicomanagement, cybersecurity en informatiebeveiliging, helpt organisaties om die vertaalslag te maken: van verplichting naar weerbaarheid.
Identity Management Day 2025: KnowBe4 presenteert 10 tips om identiteitsdiefstal bij medewerkers te voorkomen
Op 8 april is het Identity Management Day. Dit is een jaarlijkse bewustwordingsdag die zich richt op het belang van identiteitsbeheer in cybersecurity. De dag heeft als doel om organisaties en medewerkers te informeren en bewustwording te creëren over het beheren en beschermen van hun digitale identiteiten.