Skip to main content
Sveriges samverkansplattform för sjöfartsforskning och innovation

Sjöfartsindustrin är beredd att ta högre cyberrisker för att driva innovation


Sjöfartsindustrin är beredd att ta högre cyberrisker för att driva innovation

14 november 2024

Enligt en ny rapport från DNV tycker drygt 60 procent av yrkesverksamma inom sjöfarten att man bör acceptera ökade cyberrisker som en del av digitaliseringen, så länge det möjliggör innovation och tekniska framsteg. Sektorns vilja att ta på sig dessa framväxande risker är betydligt högre än inom andra kritiska infrastrukturer som energi, tillverkningsindustri och sjukvård.

Sektorns vilja att ta på sig cyberrisker sammanfaller med ett behov av att hantera fler och fler sårbarheter. I DNV:s nya rapport Maritime Cyber Priority 2024/25: Managing Cyber Risk to Enable Innovation svarade 71 procent av de 500 personer som inytervjuats att deras organisationer är mer utsatta för cyberattacker än tidigare. Lika många uppgav att deras ledning ser cybersäkerhet som det största hotet mot verksamheten.

– Inom sjöfarten måste vi matcha våra digitala ambitionsnivåer med ett starkt åtagande för att skydda våra anställda, fartyg och de system vi är beroende av, säger Knut Ørbeck-Nilssen, VD för Maritime på DNV i ett pressmeddelande.
– Cyberattacker är ett växande hot mot säkerheten i sjöfartsindustrin idag. Vi kan driva på innovation och utveckling, men endast om vi aktivt hanterar cyberriskerna.

Digitaliseringens möjligheter – och dess sårbarheter
När sjöfartsindustrin omformas för att bli grönare, säkrare och mer effektiv, blir aktörer som rederier, hamnar och leverantörer alltmer beroende av uppkopplad digital teknik. Branschföreträdarna pekar på avancerad dataanalys, IoT (Internet of Things), AI och maskininlärning, satellitkommunikation med hög bandbredd och autonoma operationer som stora möjligheter de kommande åren. Men samtidigt som det skapas möjligheter ökar alltså även sårbarheten för cyberattacker. De intervjuade har dock förtroende för att branschen hanterar riskerna väl. Fler än åtta av tio (83 %) säger att deras organisation har en stark cybersäkerhetshållning, och sju av tio (71 %) är övertygade om att verksamheten snabbt skulle kunna återhämta sig efter en cyberattack.

Ökade investeringar i cybersäkerhet, men viss falsk trygghet
En bidragande orsak till denna trygghetskänsla är att nästan tre fjärdedelar av de tillfrågade (73 %) uppger att deras organisation ökar investeringarna i cybersäkerhet jämfört med föregående år. En majoritet säger att deras företag har förberett sig för olika risker, såsom driftstopp, störningar i verksamheten, stöld av känslig information, fysiska skador och risken för att fartyg blir strandsatta.

Trots en ökad medvetenhet om riskerna och trots att investeringarna i cybersäkerhet ökar finns tecken på en falsk trygghet inom branschen. Endast hälften av de tillfrågade är säkra på att deras organisation har full insyn i leveranskedjans sårbarheter, vilket är oroande i ljuset av ökande cyberattacker mot just leveranskedjor. Tre fjärdedelar anser också att cybersäkerhetsutbildningen i deras organisation inte är tillräckligt avancerad för att hantera sofistikerade hot.

– Organisationer kan känna sig förberedda eftersom fler resurser satsas på att hantera cyberrisker, men verkligheten är mer komplex," säger Svante Einarsson, chef för cybersäkerhet på DNV Cyber.

Brottslighet och geopolitisk oro förstärker cyberhotet
Men det finns också en växande oro – inte bara på grund av geopolitisk instabilitet utan även på grund av ökande kriminell aktivitet, framför allt från kriminella gäng som ser stora vinstmöjligheter i ransomware-attacker. 80 % av de tillfrågade var oroliga för detta, jämfört med 56 % år 2023.

I rapporten identifieras fyra nyckelutmaningar för sjöfartssektorn på cybersäkerhetsområdet. De handlar om att:

  1. Säkerställa tillgång till expertresurser som kan bygga in cybersäkerhet i designen av nya system och fartyg.
  2. Förbättra förmågan att upptäcka och hantera incidenter för att minimera konsekvenserna för marina operativa teknologisystem (OT).
  3. Tydliggöra roller, ansvar och resurser för att kontinuerligt hantera OT-cybersäkerhet både ombord och på land.
  4. Skydda de många beroendeförhållandena och komponenterna i komplexa leveranskedjor.

Ladda ner rapporten Maritime Cyber Priority 2024/25: Managing Cyber Risk to Enable Innovation


Dela på