Gérer les cookies
Ce site utilise des cookies pour recueillir des informations sur votre navigation afin de vous proposer des contenus et des offres promotionnelles plus pertinents, et pour nous aider à comprendre vos centres d'intérêt et à améliorer le site. Consultez notre politique relative aux cookies pour en savoir plus.
Gérer les cookies
Paramètres des cookies
Les cookies nécessaires au bon fonctionnement du site sont toujours activés.
Les autres cookies sont configurables.
Cookies essentiels
Toujours activés. Ces cookies sont indispensables au fonctionnement du site web et à l'utilisation de ses fonctionnalités. Ils ne peuvent pas être désactivés. Ils sont installés en réponse à vos demandes, comme la configuration de vos préférences de confidentialité, la connexion à votre compte ou le remplissage de formulaires.
Cookies analytiques
Désactivé
Ces cookies recueillent des informations qui nous permettent de comprendre comment nos sites Web sont utilisés, d'évaluer l'efficacité de nos campagnes marketing et de personnaliser nos sites Web pour vous. Consultez ici la liste des cookies analytiques que nous utilisons.
Cookies publicitaires
Désactivé
Ces cookies permettent aux sociétés de publicité de recueillir des informations sur votre activité en ligne afin de vous proposer des publicités plus pertinentes ou de limiter le nombre d'affichages d'une même publicité. Ces informations peuvent être partagées avec d'autres sociétés de publicité. Consultez ici la liste des cookies publicitaires que nous utilisons.
Étude de cas maritime et transport maritime | Resilience Guard
Accueil  ›  Perspectives  ›  Études de cas  › Secteur maritime et transport maritime
Étude de cas · Secteur maritime et transport maritime

Capacité de continuité de flotte et d'assistance en cas de crise navire-terre pour un groupe maritime international

Préparation aux situations d'urgence, cybernétiques et aux points de passage stratégiques au sein d'une flotte multinationale, alignée sur le système de gestion de la sécurité plutôt que parallèle à celui-ci.

Practitioner led since 2014 Led by John Zeppos, Founder and Group Managing Director DRI Accredited training provider 2 BCI Global Awards 16+ EU Horizon research projects Trusted to train 3 of the Big Four
Secteurmaritime et transport maritime
EmpreinteOpérations multinationales de flotte et à terre
Cadres de référenceISO 22301, ISM et contexte cybernétique de l'OMI
navire-terre

Contexte commercial : les perturbations maritimes sont par définition mondiales

Les armateurs et les gestionnaires de navires gèrent des actifs mondiaux en passant par des points de passage obligés, des régimes de sanctions et une exposition aux cybermenaces que les plans à terre sous-estiment souvent :

  • Points de blocage et risques liés aux itinéraires : fermetures, conflits régionaux et décisions de réacheminement ayant des conséquences immédiates sur les affrètements et les assurances.
  • Exposition des navires et des flottes aux cybermenaces : les systèmes de passerelle, de cargaison et de gestion de flotte sont à la portée des attaquants, avec des résolutions de l'OMI exigeant la prise en compte des risques cybernétiques dans le système de gestion de la sécurité.
  • Dépendance aux ports et terminaux : pannes et congestion immobilisant des cargaisons et des équipages à grande échelle.
  • Scénarios de victimes et de détention où la gestion de la réputation est aussi déterminante que la réponse opérationnelle.
  • Les affréteurs et les assureurs s'attendent à ce que la continuité des opérations et la capacité de gestion de crise soient démontrées pour l'ensemble de la flotte.
Comment les opérations de la flotte, la gestion à terre et la direction générale peuvent-elles réagir comme une seule organisation lorsqu'un navire, une route ou un système tombe en panne, n'importe où dans le monde ?

La situation

Le groupe exploitait une flotte multinationale dotée d'une gestion technique compétente, mais les dispositifs de gestion de crise et de continuité s'étaient multipliés navire après navire :

  • Les procédures de gestion de crise diffèrent selon le type de navire et les bureaux de gestion.
  • Intégration limitée entre le système de gestion de la sécurité et la gouvernance de la continuité des activités.
  • L'exposition aux cybermenaces des systèmes des navires et de la flotte n'est pas prise en compte dans les dispositifs de réponse.
  • L'escalade des tensions entre navires et côtes dépend davantage des individus que d'une structure forée.
  • Les questionnaires destinés aux affréteurs et aux assureurs ont été remplis au cas par cas, sans base de données unifiée.

Comment l'engagement a été construit

Engagement architecture: Fleet continuity and ship to shore crisis capability for an international shipping groupExecutive assurance and crisis governance01Fleet criticalfunction and voyagedependency analysis02SMS integrated cyberand continuitygovernance03Ship to shore crisiscommand04Combined exercisingand evidenceISO 22301 aligned business impact analysis and evidence base
L’architecture d’engagement : gouvernance en amont, piliers sectoriels, base de données probantes ISO 22301 en aval.

01analyse des fonctions critiques de la flotte et de la dépendance des voyages

Une analyse d'impact alignée sur la norme ISO 22301 couvrant les opérations de la flotte, l'affrètement, la gestion technique et l'équipage, définissant ce qui doit continuer en cas de défaillance d'un navire, d'une route ou d'un système et dans quelle limite de tolérance.

02Gestion intégrée de la cybersécurité et de la continuité des activités par SMS

Les risques cybernétiques et la continuité des activités sont intégrés au système de gestion de la sécurité existant conformément aux attentes de l'OMI, un cadre unique servant aux audits ISM, aux exigences en matière de cybersécurité et à la continuité des activités plutôt qu'à des régimes papier parallèles.

03commandement de crise navire-terre

Une structure unique d'escalade et de commandement reliant le maître, la DPA, les opérations de la flotte et l'équipe de crise exécutive, avec une autorité claire pour les incidents impliquant des victimes, des détentions, des cyberattaques et des points de passage stratégiques.

04Exercices combinés et preuves

Exercices de transfert navire-terre sur des scénarios réalistes de sinistres et de cyberattaques, produisant des journaux de décisions, des dossiers d'actions clôturés et un dossier de preuves répondant aux exigences de l'affréteur et de l'assureur.

Quels programmes de ce niveau de maturité offrent

Conformément à l'expérience de l'entreprise dans l'ensemble du secteur, les programmes de haut niveau de maturité de ce type permettent généralement d'atteindre les objectifs suivants :

Typical outcome ranges of high maturity programmes0%50%100%Faster coordinated response capability30 to 50%
Valeurs typiques observées dans des programmes comparables à maturité élevée, et non une réclamation client unique.
  • Une structure de commandement navire-terre mise en place et répétée pour l'ensemble de la flotte.
  • Préparation en matière de cybersécurité démontrée au sein du système de gestion de la sécurité.
  • Une base de données probantes unifiée pour les affréteurs, les assureurs et les attentes des États du port.
Questions fréquentes : Résilience maritime
Quel est le lien entre la norme ISO 22301, le code ISM et le SMS ?

La norme ISO 22301 assure la gouvernance de la continuité d'activité, contrairement au système de management de la sécurité : analyse d'impact sur l'activité, objectifs de reprise et mise en œuvre de la continuité des fonctions à terre et en mer. Correctement intégrée, elle permet de réaliser simultanément les audits ISM et d'assurer la continuité d'activité.

Que disent les exigences de l'OMI en matière de cyber-risques ?

La résolution MSC.428(98) de l'OMI exige que les risques cybernétiques soient correctement pris en compte dans le cadre du système de gestion de la sécurité. Concrètement, cela implique l'identification des vulnérabilités des systèmes des navires et de la flotte, la mise en place de dispositifs d'intervention et la collecte de preuves, et non une politique informatique distincte.

À quoi ressemble un exercice de débarquement ?

Un scénario réaliste de perte en mer, de détention ou de cyberattaque se déroulant simultanément avec le navire, l'autorité de protection des données, les opérations de la flotte et l'équipe dirigeante, avec un enregistrement chronologique, les conclusions et les actions correctives mises en œuvre.

En rapport
Lancez la conversation

Mettez cette capacité à l'épreuve dans vos opérations.

Une conversation confidentielle avec un expert chevronné ayant fait ses preuves dans votre secteur. Nous vous répondons sous 24 heures.

Prendre rendez-vous pour une consultation
Toutes les consultations sont traitées dans le respect de la stricte confidentialité.