14 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

La Administración Marítima de EE. UU. investiga problemas de ciberseguridad de grúas portuarias


El 2023 Ley de Autorización de la Defensa Nacional (NDAA), aprobada por el Congreso a fines de diciembre de 2022 y firmada por el presidente Biden, estaba llena de una variedad de documentos relacionados con el ejército Disposiciones de seguridad cibernética. Una disposición poco notada en el proyecto de ley pedía una investigación sobre las amenazas a la ciberseguridad y la seguridad nacional que representan las grúas de fabricación extranjera en los puertos de los Estados Unidos.

Según esta disposición, el Administrador Marítimo, en cooperación con Seguridad Nacional, el Pentágono y la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA), debe realizar un estudio para evaluar si las grúas fabricadas en el extranjero en los puertos de los Estados Unidos representan una amenaza ambiental o de seguridad cibernética. seguridad nacional. Debe completarse a fines de diciembre de 2023 y presentarse a los Comités de Comercio y Defensa del Senado y a los Comités de Defensa y Transporte Interior.

El origen del estudio de seguridad de la grúa no está claro

Hay poca información disponible sobre por qué este estudio apareció en la NDAA o por qué un estudio sobre la seguridad de las grúas portuarias se consideró lo suficientemente crítico como para incluirlo en la legislación anual obligatoria. Sin embargo, el estudio podría ser una concesión al representante Carlos Giménez (R-FL), quien presentó un proyecto de ley el año pasado. HR6487la Ley de Inspección y Seguridad de Grúas Portuarias de 2022, que murió en el comité.

El proyecto de ley de Giménez restringía la operación en puertos estadounidenses de grúas extranjeras fabricadas por opositores estadounidenses. Requería que CISA examinara las grúas extranjeras en busca de posibles vulnerabilidades de seguridad antes de ponerlas en servicio y evaluar la amenaza que representan las vulnerabilidades de seguridad en las grúas extranjeras existentes o recién construidas. El proyecto de ley de Giménez también requería que CISA informara al Congreso sobre las vulnerabilidades de seguridad críticas y de alto riesgo que emanan de las grúas extranjeras en los puertos estadounidenses. La oficina de Giménez no respondió a las solicitudes de comentarios sobre su proyecto de ley o el estudio encargado por la NDAA.

El FBI ha abordado un barco chino en un misterioso incidente

Las preocupaciones sobre la ciberseguridad en los puertos cada vez más digitalizados del país han ido en aumento durante años. Ya en 2013 un estudio de brookings concluyó que la conciencia y cultura de ciberseguridad en las instalaciones portuarias de EE. UU. es baja y que faltan medidas básicas de higiene de ciberseguridad en la mayoría de los puertos. De los puertos examinados por los investigadores de Brookings, solo uno había realizado una evaluación de vulnerabilidad de seguridad cibernética y ninguno había desarrollado un plan de respuesta a incidentes cibernéticos.

En 2015, la empresa de ciberseguridad CyberKeel, ahora propiedad de Improsec, prevenido que el 37% de las empresas de transporte con servidores web de Windows no instalaron adecuadamente los parches de seguridad de Microsoft. Principios de 2015, funcionarios de la Guardia Costera de EE. UU. reportado esa interferencia con las señales de GPS interrumpió las operaciones durante siete horas y afectó a cuatro grúas en un importante puerto no identificado en la costa este.

Derechos de autor © 2023 IDG Communications, Inc.



Este contenido de ciberseguridad nos ha llegado de: CSO Online

Puedes encontrar la noticia original en el enlace que sigue: https://www.csoonline.com/article/3685378/us-maritime-administrator-to-study-port-crane-cybersecurity-concerns.html#tk.rss_news

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *