- 2024.7.1Rev.1 强制
- 对该日及之后签订建造合同的新造船强制实施;原始版不生效,仅 Rev.1 生效。
- 30+11安全能力
- E27 规定 30 项基线能力(所有 CBS 必备)+ 11 项附加能力(接口连不可信网络时触发)。
- SP1合规最低
- Security Profile 安全等级;SP1 为 E26/E27 合规的最低要求,技术要求选自 IEC 62443-3-3。
E26 管整船,E27 管设备——两者咬合成一条合规链
先把责任边界看清:E26 面向整船(集成商=船厂、船东、船级社共同担责),E27 面向单个 CBS 的制造商。你的设备装上船后,由 E26 在整船层面集成、组网、隔离与验证。
Cyber Resilience of Ships · 集成 / 组网 / 隔离 / 验证
五大功能:合规不是一份文档,是五种能力
E26/E27 与 IMO、NIST 一脉相承,按五大功能组织——我们的整改也据此逐项落地。
E27 到底要求什么:安全等级 + 30 项基线 + 11 项附加
两张图把 E27 的核心要求讲透——这是我们与客户对齐范围、定价工作量的起点。
安全等级 Security Profile
先定目标 SP,再倒推要补的能力。
安全能力数量
是否连「不可信网络」,决定要不要多做 11 项。
合规生命周期 · 6 个阶段
每个阶段都有明确的动作与可交付的证据——这就是 E26/E27 旗舰子页面的主体内容。
差距评估Gap Assessment
逐条对照 E27 的 30+11 项安全能力(或 E26 的 17 条要求)核对现状,确定 Security Profile 目标等级、识别与「不可信网络」的接口。
交付:差距评估报告 · 条款级符合性矩阵 · SP 定级建议
整改方案与实施Remediation
落实缺口:访问控制、安全区与导管(zones & conduits)分区、系统加固、日志与事件记录、备份恢复,必要时设计补偿性对策。
交付:整改路线图 · 安全配置指南 · 补偿措施论证
送审 / 型式试验前预检Pre-submission Check
送审与型式试验前的内部预演,核对文件齐套、按「安全能力测试程序」自测,降低一次不过的返工。注:网络韧性的真正核查是型式试验(type test),FAT 本身按常规验收、通常不另做安全测试。
交付:送审齐套清单 · 安全能力自测记录 · 测试程序草案
型式认可送审与型式试验Type Approval & Type Test
准备 E27 法定文件集(资产清册、物理/逻辑拓扑、安全能力说明、测试程序、安全配置指南、SDLC 文件、维护与验证计划、变更管理计划等)并接受船级社型式试验;通过后再针对具体船舶做精简版图纸审批。
交付:齐套送审文件包 · 型式试验陪审 · 目标=网络韧性型式认可证书
远程访问 / 维护合规Remote Access & Maintenance
凡涉及「不可信网络」接口(远程维护、向船东采集数据、无线访问)即触发 E27 的 11 项附加能力,须在风险评估与图纸审批中披露并论证。
交付:远程/无线接口披露 · 风险评估 · 附加能力符合性证据
年度检验与符合性维持Annual Survey
运营期由船级社按「网络韧性测试程序」在年度检验中验证持续符合;我方提供复核准备、变更与维护验证支持。
交付:年度检验准备包 · 变更/维护记录 · 测试程序执行记录
条款级符合性矩阵:可追溯、可审计
我们不说「帮你做安全」,而是把每一项 E27 能力映射到 IEC 62443-3-3 的具体条款、标出现状与差距。下面是矩阵的结构示意。
| E27 安全能力(示意) | IEC 62443-3-3 条款 | 现状 | 差距与整改方向 |
|---|---|---|---|
| 标识与鉴别控制 | SR 1.1 / 1.2 | 符合 | 已有账户与口令策略,补充审计留痕即可 |
| 远程访问管理 | SR 1.6 / 2.6 | 部分 | 触发 11 项附加能力;需补多因素与会话管理 |
| 网络分段(区域与管道) | SR 5.1 | 缺失 | IT/OT 未隔离;需设计区域与管道边界 |
| 事件日志与时间同步 | SR 2.8 / 2.11 | 部分 | 有本地日志,缺集中留存与统一时钟 |
| 备份与可恢复性 | SR 7.3 / 7.4 | 缺失 | 需建立可验证的备份与恢复程序 |
※ 方法结构示意,非任何客户真实数据。实际矩阵按你的设备型号逐项填充。
你的设备,对应哪一页 E27 拆解
选你的船载系统,直达它的 E27 落地页:一眼看到该系统的分级、命中条款、常见失分点与送审材料。
- 导航通信系统IACS UR E27 第 II 类 · E27查看 E27 落地页
- 船舶自动化 (IAS)IACS UR E27 第 III 类 · E27查看 E27 落地页
- 机舱监控系统IACS UR E27 第 II 类 · E27查看 E27 落地页
- 电力推进系统IACS UR E27 第 III 类 · E27查看 E27 落地页
- 船用网络设备IACS UR E27 第 II 类 · E27查看 E27 落地页
- 消防与报警系统IACS UR E27 第 II 类 · E27查看 E27 落地页
- 货控系统IACS UR E27 第 II 类 · E27查看 E27 落地页
- 压载系统IACS UR E27 第 I 类 · E27查看 E27 落地页
这项服务是什么
IACS UR E26(整船网络韧性)与 E27(船载系统与设备网络韧性)Rev.1 自 2024 年 7 月 1 日起,对该日及之后签订建造合同的新造船强制实施。E26 面向整船、按「识别/保护/检测/响应/恢复」组织 17 条要求;E27 面向单个 CBS(基于计算机的系统)制造商,规定 30 项基线 + 11 项附加安全能力(技术要求选自 IEC 62443-3-3),通过型式认可(Type Approval)验证。我们陪船载设备制造商与船厂,把从差距评估到年度检验的合规主线走通。
适合谁
刚被要求提交 E27 资料、不清楚自己差多少、也不知从何下手的设备制造商与船厂技术负责人。
我们做什么 / 交付物
- 差距评估报告与条款级符合性矩阵(对照 E27 30+11 / E26 17 条 / IEC 62443-3-3)
- Security Profile 定级建议与不可信网络接口识别
- 整改路线图、安全配置指南与补偿措施论证
- 可送审的 E27 法定文件集(资产清册、物理/逻辑拓扑、安全能力说明、测试程序、SDLC 文件等)
- 型式试验陪审与年度检验准备包
为什么选我们
流程清晰度——把真实主线(型式认可 → 逐船图纸审批 → 型式试验/调试 → 年度检验)拆成可执行的阶段化路线图,为首次拿证降低试错(截至 2024 年底多数主流供应商尚未获认可,这是真实痛点)。
映射严谨度——以条款级符合性矩阵(对照 E27 30+11 / E26 17 条 / IEC 62443-3-3)保证可追溯、可审计,而非泛泛「做安全」。
标准衔接——熟悉 IEC 62443-3-3/4-1、IEC 61162-460 与 E27 的等效关系,帮已持相关合规资产的产品低成本过渡。
对标的标准与依据
常见问题
E27 和 IEC 62443 是什么关系?已经做过 62443 还要重来吗?
我的设备不联网,也要做全部 11 项附加能力吗?
FAT(工厂验收)时会不会突然要做网络安全测试?
你们能直接发证吗?
把你的需求告诉我们
下面的留言会自动带上你正在浏览的解决方案名(你仍可修改)。海仕德合规工程团队会在 1–2 个工作日内与你联系。
E26 / E27 网络韧性合规

