Préparation aux situations d'urgence, cybernétiques et aux points de passage stratégiques au sein d'une flotte multinationale, alignée sur le système de gestion de la sécurité plutôt que parallèle à celui-ci.
Les armateurs et les gestionnaires de navires gèrent des actifs mondiaux en passant par des points de passage obligés, des régimes de sanctions et une exposition aux cybermenaces que les plans à terre sous-estiment souvent :
Le groupe exploitait une flotte multinationale dotée d'une gestion technique compétente, mais les dispositifs de gestion de crise et de continuité s'étaient multipliés navire après navire :
Une analyse d'impact alignée sur la norme ISO 22301 couvrant les opérations de la flotte, l'affrètement, la gestion technique et l'équipage, définissant ce qui doit continuer en cas de défaillance d'un navire, d'une route ou d'un système et dans quelle limite de tolérance.
Les risques cybernétiques et la continuité des activités sont intégrés au système de gestion de la sécurité existant conformément aux attentes de l'OMI, un cadre unique servant aux audits ISM, aux exigences en matière de cybersécurité et à la continuité des activités plutôt qu'à des régimes papier parallèles.
Une structure unique d'escalade et de commandement reliant le maître, la DPA, les opérations de la flotte et l'équipe de crise exécutive, avec une autorité claire pour les incidents impliquant des victimes, des détentions, des cyberattaques et des points de passage stratégiques.
Exercices de transfert navire-terre sur des scénarios réalistes de sinistres et de cyberattaques, produisant des journaux de décisions, des dossiers d'actions clôturés et un dossier de preuves répondant aux exigences de l'affréteur et de l'assureur.
Conformément à l'expérience de l'entreprise dans l'ensemble du secteur, les programmes de haut niveau de maturité de ce type permettent généralement d'atteindre les objectifs suivants :
La norme ISO 22301 assure la gouvernance de la continuité d'activité, contrairement au système de management de la sécurité : analyse d'impact sur l'activité, objectifs de reprise et mise en œuvre de la continuité des fonctions à terre et en mer. Correctement intégrée, elle permet de réaliser simultanément les audits ISM et d'assurer la continuité d'activité.
La résolution MSC.428(98) de l'OMI exige que les risques cybernétiques soient correctement pris en compte dans le cadre du système de gestion de la sécurité. Concrètement, cela implique l'identification des vulnérabilités des systèmes des navires et de la flotte, la mise en place de dispositifs d'intervention et la collecte de preuves, et non une politique informatique distincte.
Un scénario réaliste de perte en mer, de détention ou de cyberattaque se déroulant simultanément avec le navire, l'autorité de protection des données, les opérations de la flotte et l'équipe dirigeante, avec un enregistrement chronologique, les conclusions et les actions correctives mises en œuvre.
Une conversation confidentielle avec un expert chevronné ayant fait ses preuves dans votre secteur. Nous vous répondons sous 24 heures.
Prendre rendez-vous pour une consultation