海仕德数据服务
解决方案合规

E26 / E27 网络韧性合规

E27 送审差哪几条、要补多久、证据怎么备——把第一次拿型式认可的试错成本降到最低。

2024.7.1Rev.1 强制
对该日及之后签订建造合同的新造船强制实施;原始版不生效,仅 Rev.1 生效。
30+11安全能力
E27 规定 30 项基线能力(所有 CBS 必备)+ 11 项附加能力(接口连不可信网络时触发)。
SP1合规最低
Security Profile 安全等级;SP1 为 E26/E27 合规的最低要求,技术要求选自 IEC 62443-3-3。
为什么是现在 · 谁该负责

E26 管整船,E27 管设备——两者咬合成一条合规链

先把责任边界看清:E26 面向整船(集成商=船厂、船东、船级社共同担责),E27 面向单个 CBS 的制造商。你的设备装上船后,由 E26 在整船层面集成、组网、隔离与验证。

五大功能:合规不是一份文档,是五种能力

E26/E27 与 IMO、NIST 一脉相承,按五大功能组织——我们的整改也据此逐项落地。

把规则讲清楚

E27 到底要求什么:安全等级 + 30 项基线 + 11 项附加

两张图把 E27 的核心要求讲透——这是我们与客户对齐范围、定价工作量的起点。

安全等级 Security Profile

先定目标 SP,再倒推要补的能力。

安全能力数量

是否连「不可信网络」,决定要不要多做 11 项。

我们怎么陪你走

合规生命周期 · 6 个阶段

每个阶段都有明确的动作与可交付的证据——这就是 E26/E27 旗舰子页面的主体内容。

  1. 差距评估Gap Assessment

    逐条对照 E27 的 30+11 项安全能力(或 E26 的 17 条要求)核对现状,确定 Security Profile 目标等级、识别与「不可信网络」的接口。

    交付:差距评估报告 · 条款级符合性矩阵 · SP 定级建议

  2. 整改方案与实施Remediation

    落实缺口:访问控制、安全区与导管(zones & conduits)分区、系统加固、日志与事件记录、备份恢复,必要时设计补偿性对策。

    交付:整改路线图 · 安全配置指南 · 补偿措施论证

  3. 送审 / 型式试验前预检Pre-submission Check

    送审与型式试验前的内部预演,核对文件齐套、按「安全能力测试程序」自测,降低一次不过的返工。注:网络韧性的真正核查是型式试验(type test),FAT 本身按常规验收、通常不另做安全测试。

    交付:送审齐套清单 · 安全能力自测记录 · 测试程序草案

  4. 型式认可送审与型式试验Type Approval & Type Test

    准备 E27 法定文件集(资产清册、物理/逻辑拓扑、安全能力说明、测试程序、安全配置指南、SDLC 文件、维护与验证计划、变更管理计划等)并接受船级社型式试验;通过后再针对具体船舶做精简版图纸审批。

    交付:齐套送审文件包 · 型式试验陪审 · 目标=网络韧性型式认可证书

  5. 远程访问 / 维护合规Remote Access & Maintenance

    凡涉及「不可信网络」接口(远程维护、向船东采集数据、无线访问)即触发 E27 的 11 项附加能力,须在风险评估与图纸审批中披露并论证。

    交付:远程/无线接口披露 · 风险评估 · 附加能力符合性证据

  6. 年度检验与符合性维持Annual Survey

    运营期由船级社按「网络韧性测试程序」在年度检验中验证持续符合;我方提供复核准备、变更与维护验证支持。

    交付:年度检验准备包 · 变更/维护记录 · 测试程序执行记录

方法论 · 看得见的严谨

条款级符合性矩阵:可追溯、可审计

我们不说「帮你做安全」,而是把每一项 E27 能力映射到 IEC 62443-3-3 的具体条款、标出现状与差距。下面是矩阵的结构示意。

※ 方法结构示意,非任何客户真实数据。实际矩阵按你的设备型号逐项填充。

这项服务是什么

IACS UR E26(整船网络韧性)与 E27(船载系统与设备网络韧性)Rev.1 自 2024 年 7 月 1 日起,对该日及之后签订建造合同的新造船强制实施。E26 面向整船、按「识别/保护/检测/响应/恢复」组织 17 条要求;E27 面向单个 CBS(基于计算机的系统)制造商,规定 30 项基线 + 11 项附加安全能力(技术要求选自 IEC 62443-3-3),通过型式认可(Type Approval)验证。我们陪船载设备制造商与船厂,把从差距评估到年度检验的合规主线走通。

适合谁

刚被要求提交 E27 资料、不清楚自己差多少、也不知从何下手的设备制造商与船厂技术负责人。

我们做什么 / 交付物

  • 差距评估报告与条款级符合性矩阵(对照 E27 30+11 / E26 17 条 / IEC 62443-3-3)
  • Security Profile 定级建议与不可信网络接口识别
  • 整改路线图、安全配置指南与补偿措施论证
  • 可送审的 E27 法定文件集(资产清册、物理/逻辑拓扑、安全能力说明、测试程序、SDLC 文件等)
  • 型式试验陪审与年度检验准备包

为什么选我们

  1. 流程清晰度——把真实主线(型式认可 → 逐船图纸审批 → 型式试验/调试 → 年度检验)拆成可执行的阶段化路线图,为首次拿证降低试错(截至 2024 年底多数主流供应商尚未获认可,这是真实痛点)。

  2. 映射严谨度——以条款级符合性矩阵(对照 E27 30+11 / E26 17 条 / IEC 62443-3-3)保证可追溯、可审计,而非泛泛「做安全」。

  3. 标准衔接——熟悉 IEC 62443-3-3/4-1、IEC 61162-460 与 E27 的等效关系,帮已持相关合规资产的产品低成本过渡。

对标的标准与依据

IACS UR E26IACS UR E27 Rev.1IEC 62443-3-3IEC 62443-4-1IEC 61162-460Type Approval 型式认可

常见问题

E27 和 IEC 62443 是什么关系?已经做过 62443 还要重来吗?
E27 的安全能力直接选自 IEC 62443-3-3,并引用 62443-4-1(安全开发生命周期)。已持有相关合规资产的产品通常能以较低成本过渡到 E27——我们会先做等效映射,复用你已有的证据,不重复造轮子。
我的设备不联网,也要做全部 11 项附加能力吗?
不一定。11 项附加能力只在 CBS 与「不可信网络」存在接口时才触发(如远程维护、向船东采集数据、无线访问)。差距评估的第一步就是厘清你的接口,避免过度合规、多花冤枉钱。
FAT(工厂验收)时会不会突然要做网络安全测试?
网络韧性的真正核查是「型式试验(type test)」,由船级社验船师在场进行,FAT 本身按常规验收、通常不另做安全测试(除非船级社另有要求)。我们在送审/型式试验前做预检,正是为了降低一次不过的返工。
你们能直接发证吗?
不能,也不应该。型式试验、年度检验等法定动作由船级社执行;我们提供的是准备、条款映射、整改与复核支持,帮你高效、可追溯地通过船级社这一关。
发起询盘

把你的需求告诉我们

下面的留言会自动带上你正在浏览的解决方案名(你仍可修改)。海仕德合规工程团队会在 1–2 个工作日内与你联系。

E26 / E27 网络韧性合规

电话或邮箱至少填写一项,方便我们联系您。