海仕德数据服务
解决方案

网络安全事件响应与演练

断网、数据被删的那一刻,船员知道该怎么做——把合规预案变成肌肉记忆。

2021.1.1MSC.428(98) 强制
自该日后的第一次 DOC 年度审核起,网络风险管理必须体现在安全管理体系(SMS)中。
4BIMCO 处置阶段
识别 → 界定 / 控制 → 取证 / 分析 → 恢复——预案与演练都按这个闭环组织。
SMS纳入安全管理体系
网络预案不是独立文件,而是 SMS 的组成部分,与 ISM / ISPS 既有程序互补。

这项服务是什么

帮助船舶/航运公司建立并演练应对网络事件的能力:把网络风险纳入安全管理体系(SMS),编制应急/应变计划、响应手册与恢复计划,开展桌面推演与场景演练,建立取证就绪。直接对应 IMO 决议 MSC.428(98)——自 2021 年 1 月 1 日起,船公司须在 SMS 中体现网络风险管理(与 DOC 符合证明挂钩)。

适合谁

需要满足 IMO / 船旗国 / PSC 对网络风险管理要求、且想让预案真正能用的船东与船舶管理公司。

我们怎么做 · 看得见的方法

我们怎么做

我们的响应不是一次性救火,而是对照 BIMCO《船上网络安全指南》四阶段闭环:识别 → 界定 / 控制 → 取证 / 分析 → 恢复,再回到识别持续改进。

一张表说清

船舶关键场景:处置重点与预案里已备好的东西

船舶关键场景:处置重点与预案里已备好的东西
场景处置重点预案里已备好什么
航行设备 / 推进 ICS 被致瘫或篡改切换人工与备用手段维持安全航行,界定受影响范围离线操作程序 · 备用手段清单 · 上报路径
勒索软件隔离感染面、保全证据,核实备份可用性隔离步骤 · 取证就绪清单 · 恢复顺序
岸基数据丢失 / 业务中断启用替代通信渠道,关键业务降级运行靠港求援安排 · 关键备份 · 恢复计划

场景取自 BIMCO《船上网络安全指南》的关键场景框架,按你的船型与配置逐项定制。

我们做什么 / 交付物

  • 事件响应与应变计划(按 BIMCO 四阶段:识别→界定/控制→取证/分析→恢复)
  • 船舶关键场景处置预案:航行设备/推进 ICS 被致瘫或篡改、勒索软件、岸基数据丢失
  • 恢复计划:船上离线版本、关键备份、靠港求援安排
  • 取证就绪与事件复盘
  • 桌面推演 / 场景演练(含管理层);纳入 SMS、与 ISM/ISPS 互补

为什么选我们

  1. 把合规变成肌肉记忆——以离线预案 + 实战化推演为切入,监管「有计划」之外更要「用得上」。

  2. 按 BIMCO 关键场景定制——对照航行设备/ICS 致瘫等船舶专属场景设计,而非通用模板。

从第一次沟通到收尾

服务怎么推进

  1. 现状梳理与 SMS 对接

    盘点既有应急体系,确定网络风险在 SMS 中的位置与接口。

  2. 预案与手册编制

    按 BIMCO 四阶段编制响应与恢复文件,关键场景各配离线预案。

  3. 桌面推演 / 场景演练

    含管理层参与的实战化推演,检验预案在断网条件下真的可用。

  4. 复盘修订

    把演练暴露的问题改回预案,回到「识别」持续改进。

对标的标准与依据

IMO MSC.428(98)MSC-FAL.1/Circ.3BIMCO 指南ISM / ISPSNIST CSF

常见问题

我们已经有公司层面的应急预案,还需要单独做网络事件响应吗?
需要。MSC.428(98) 要求把网络风险管理体现在 SMS 中,而网络事件(如 ICS 被致瘫、勒索软件)的处置逻辑与传统海事应急不同,需要专门的离线预案与场景化演练来补齐。
PSC 或船旗国检查时,会查网络应急预案吗?
会。自 MSC.428(98) 生效起,网络风险管理属于 SMS 的组成部分,DOC/SMC 审核与 PSC 检查可以要求出示相应程序与演练记录。只有预案没有演练台账,是最常见的失分点。
演练会影响船上正常营运吗?
桌面推演不触碰真实系统,只需相关人员到场;场景演练的范围与时机提前与你协商,避开关键营运节点。演练的目的是暴露预案缺口,不是制造事故。
发起询盘

把你的需求告诉我们

下面的留言会自动带上你正在浏览的解决方案名(你仍可修改)。海仕德合规工程团队会在 1–2 个工作日内与你联系。

网络安全事件响应与演练

电话或邮箱至少填写一项,方便我们联系您。