¿Es Su Barco de Crucero Vulnerable a un Ciberataque? Lo que los Pasajeros Deben Saber
El artículo no menciona barcos, itinerarios o fechas específicas relacionadas con este riesgo, por lo que no hay un viaje único que verificar. Lo que sugiere es elegir líneas de cruceros establecidas que tomen en serio el cumplimiento de la ciberseguridad, ya que la Organización Marítima Internacional ahora exige a los operadores que integren protecciones cibernéticas en sus sistemas de gestión de seguridad. Ten en cuenta que organismos de clasificación como Bureau Veritas verifican de manera independiente estas protecciones a bordo, en lugar de que las líneas de cruceros se auto-certifiquen.
Lo que me llama la atención aquí es la colisión entre IT y OT: los sistemas de reserva de pasajeros y el Wi-Fi cada vez más comparten la misma red que la navegación y los controles del motor, y el artículo menciona que un correo electrónico de phishing dirigido a un miembro de la tripulación podría, en el peor de los casos, alcanzar sistemas que afectan cómo opera el barco. Esa es la verdadera exposición, no solo otro titular sobre la filtración de datos de Carnival. Los barcos más antiguos que llevan equipos heredados que nunca fueron diseñados para amenazas modernas son el eslabón más débil, ya que aplicar parches a mitad de viaje no siempre es práctico. La OMI ahora trata la ciberseguridad como un requisito regulatorio en lugar de una mejor práctica, y terceros como Bureau Veritas están realizando la verificación, lo cual es importante porque los pasajeros no pueden auditar esto por sí mismos. En el lugar del lector, consideraría la postura de cumplimiento de un operador de la misma manera que evaluaría su historial de seguridad.