Bransje · Havner
NIS2-samsvar for havner og terminaler
Havner og havneanlegg ligger i NIS2 vedlegg I. Driftsansvarlige for havner og de som drifter terminalutstyr må dokumentere risikostyring på tvers av IT, OT og fysisk sikring.
Hvorfor omfattes havner?
NIS2 vedlegg I nevner uttrykkelig driftsansvarlige for havner og havneanlegg, samt de som drifter anlegg og utstyr i havnene. Havner er knutepunkt i kritisk infrastruktur, og en driftsstans forplanter seg raskt til forsyningskjeder. Kravene gjelder både IT-systemene og den operative teknologien.
Bransjespesifikke risikoer
Terminaloperativsystemer (TOS)
Systemet som styrer lasting, lossing og containerflyt er forretningskritisk, og et attraktivt mål.
Kran- og OT-styring
Kraner, porter og lasteutstyr styres av industrielle systemer som ofte er koblet til nett uten å være bygget for det.
Overlapp med ISPS
ISPS-koden dekker fysisk og maritim sikring, men ikke cyberkravene i NIS2. De to må ses i sammenheng.
Adgangskontroll og leverandører
Mange aktører deler havneområdet, speditører, agenter, vedlikehold, hver med egne systemer og tilganger.
Hva Havvakt leverer
- Kartlegging av TOS, OT-styring, adgangskontroll og leverandørtilganger.
- Risikovurdering etter NSMs grunnprinsipper, sett i sammenheng med ISPS.
- Styringssystem, tiltaksplan og leverandørregister, revisjonsklart.
- Hendelsesberedskap med maler for 24-timers varsling.
Slik ser kravene ut for din bransje. La oss ta en prat.
Spørsmål fra havner
Vi har ISPS-plan, trenger vi mer?
ISPS dekker maritim sikring, men ikke cyberrisikoen NIS2 krever dokumentert. Vi bygger på ISPS-arbeidet og legger til samsvarslaget for IT og OT.
Hvem i havna er ansvarlig?
NIS2 legger ansvaret på ledelsen i den driftsansvarlige virksomheten. Vi hjelper med å plassere eierskap og bygge et styringssystem som faktisk følges opp.
Dekker dette terminaloperatører også?
Ja. De som drifter anlegg og utstyr i havna er uttrykkelig omfattet. Vi kartlegger både havnemyndigheten og operatørene ved behov.