IT-säkerhetsomkostnader i samband med implementering av IMO:s lagkrav om Cyber Risk Management

dc.contributor.authorMeyer, Andreas
dc.contributor.authorÖjbro, Tobias
dc.contributor.departmentChalmers tekniska högskola / Institutionen för mekanik och maritima vetenskapersv
dc.contributor.examinerMagnusson, Johan
dc.contributor.supervisorLarsson, Martin
dc.date.accessioned2021-04-29T11:59:04Z
dc.date.available2021-04-29T11:59:04Z
dc.date.issued2021sv
dc.date.submitted2020
dc.description.abstractIT-attacker mot fartyg och den maritima industrin har ökar kraftig världen över. Mot den bakgrunden kom IMO med en resolution 2017 som behandlar IT-säkerhet hanteringen globalt ombord på fartyg. Resolutionen ämnar till att utveckla IT-skydd ombord på fartyg i såväl system, handlingsplaner vid incidenter och att öka kunskapsnivån för sjömän inom ämnet. 2021 den första januari träder resolutionen i kraft som lag och alla fartyg förväntas ha implementerat en IT-säkerhets hanteringsplan i deras SMS. Arbetet har undersökt kostnader inom tankfartygs branschen i samband med arbetet kring IT-satsningar för att nå IMOs nya krav på IT-säkerhet. Prislappen på implementeringen av IT-skydd och utbildning har inte förändrats sedan resolutionen kom 2017. Den största kostnaden för rederier är vid studiens utförande inom licens, service och underhåll och majoriteten av åtgärder för att skydda fartygens system återfinns inom kategorin användare i form av policy ändringar, förbud av flyttbar teknologi, begränsade rättigheter och e-postfiltrering. Studien presenterar också sårbarheter funna i AIS, GNSS och satellitkommunikationssystem som finns ombord på fartyg. Dessa system är nödvändiga för fartygs sjöduglighet och drift och studiens resultat indikerar att rederier brister i satsningar på att skydda dessa system. Vidare pekar studiens resultat på att det existerar en obalans mellan vad försäkringsbolagen anser att rederierna ska uppnå i IT-säkerhetsnivå och vad rederierna faktiskt uppnår.sv
dc.identifier.coursecodeMMSX10sv
dc.identifier.urihttps://hdl.handle.net/20.500.12380/302331
dc.language.isoswesv
dc.setspec.uppsokTechnology
dc.subjectIMOsv
dc.subjectIT-säkerhetsv
dc.subjectCyber Risk Managementsv
dc.subjectIT-attacksv
dc.subjecttankfartygsv
dc.titleIT-säkerhetsomkostnader i samband med implementering av IMO:s lagkrav om Cyber Risk Managementsv
dc.type.degreeExamensarbete på grundnivåsv
dc.type.uppsokM
Ladda ner
Original bundle
Visar 1 - 1 av 1
Hämtar...
Bild (thumbnail)
Namn:
Grupp 10 - Meyer & Öjbro - IT-säkerhetsomkostnader i samband med implementering av IMOs lagkrav om Cyber Risk Management.pdf
Storlek:
917.38 KB
Format:
Adobe Portable Document Format
Beskrivning:
License bundle
Visar 1 - 1 av 1
Hämtar...
Bild (thumbnail)
Namn:
license.txt
Storlek:
1.14 KB
Format:
Item-specific license agreed upon to submission
Beskrivning: