Bransje · Havner

NIS2-samsvar for havner og terminaler

Havner og havneanlegg ligger i NIS2 vedlegg I. Driftsansvarlige for havner og de som drifter terminalutstyr må dokumentere risikostyring på tvers av IT, OT og fysisk sikring.

Hvorfor omfattes havner?

NIS2 vedlegg I nevner uttrykkelig driftsansvarlige for havner og havneanlegg, samt de som drifter anlegg og utstyr i havnene. Havner er knutepunkt i kritisk infrastruktur, og en driftsstans forplanter seg raskt til forsyningskjeder. Kravene gjelder både IT-systemene og den operative teknologien.

Bransjespesifikke risikoer

Terminaloperativsystemer (TOS)

Systemet som styrer lasting, lossing og containerflyt er forretningskritisk, og et attraktivt mål.

Kran- og OT-styring

Kraner, porter og lasteutstyr styres av industrielle systemer som ofte er koblet til nett uten å være bygget for det.

Overlapp med ISPS

ISPS-koden dekker fysisk og maritim sikring, men ikke cyberkravene i NIS2. De to må ses i sammenheng.

Adgangskontroll og leverandører

Mange aktører deler havneområdet, speditører, agenter, vedlikehold, hver med egne systemer og tilganger.

Hva Havvakt leverer

  • Kartlegging av TOS, OT-styring, adgangskontroll og leverandørtilganger.
  • Risikovurdering etter NSMs grunnprinsipper, sett i sammenheng med ISPS.
  • Styringssystem, tiltaksplan og leverandørregister, revisjonsklart.
  • Hendelsesberedskap med maler for 24-timers varsling.

Slik ser kravene ut for din bransje. La oss ta en prat.

Spørsmål fra havner

Vi har ISPS-plan, trenger vi mer?

ISPS dekker maritim sikring, men ikke cyberrisikoen NIS2 krever dokumentert. Vi bygger på ISPS-arbeidet og legger til samsvarslaget for IT og OT.

Hvem i havna er ansvarlig?

NIS2 legger ansvaret på ledelsen i den driftsansvarlige virksomheten. Vi hjelper med å plassere eierskap og bygge et styringssystem som faktisk følges opp.

Dekker dette terminaloperatører også?

Ja. De som drifter anlegg og utstyr i havna er uttrykkelig omfattet. Vi kartlegger både havnemyndigheten og operatørene ved behov.