跳回主要內容
main content, press tab to continue
活動專題

陸地運輸行業網路安全聚焦:識別、評估與保護

深入探索陸地運輸行業的網路安全焦點:重大事件、最新威脅、當前趨勢及定制化解決方案。

聯繫我們

本文概述了當前影響陸地運輸行業的主要網路安全風險,包括近期事件和新興威脅。我們還重點介紹了我們專為解決陸地運輸企業面臨的獨特網路安全性漏洞而設計的專業保險解決方案。閱讀本文,助您優化組織的網路安全風險管理方法。

陸地運輸行業發生了哪些網路事件?

2024年7月19日,網路安全公司CrowdStrike向其漏洞掃描器Falcon Sensor發佈了存在缺陷的軟體更新,該掃描器用於檢測系統入侵和駭客攻擊企圖。此次更新導致全球範圍內850萬台使用Windows作業系統的電腦受到干擾。英國國家鐵路公司在一份聲明中表示,包括Govia旗下的Southern、Thameslink、Great Northern和Gatwick Express在內的火車運營商無法在某些地點訪問司機排班表,導致列車取消,即時客戶資訊平臺等其他關鍵系統也受到了影響。C2C和Hull Trains報告了自動售貨機和應用程式存在的問題,而Northern和Merseyrail則報告了資訊系統顯示故障。

根據Bridewell對英國關鍵國家基礎設施(CNI)組織中負責網路安全的521名員工進行的一項調研,在過去12個月裡,近60%的鐵路行業企業和44%的公路行業企業遭受了勒索軟體攻擊。45%的公路企業和35%的鐵路企業因此遭受了運營中斷。鐵路組織的平均回應時間為7.24小時,但公路組織的平均回應時間翻了一番,達到14.38小時,其中針對國家勒索軟體攻擊的回應時間更是長達19.56小時。

2024年9月2日,倫敦交通局(負責運營倫敦大部分交通網絡)表示,已立即採取行動,防止任何進一步的系統訪問,並與包括國家犯罪局和國家網路安全中心在內的相關政府機構緊密合作。TfL表示,沒有發現任何客戶資料被洩露的證據。

陸地運輸行業的網路保險索賠案例

以下是WTW索賠團隊處理的匿名近期索賠案例:

laptop-error

勒索軟體

被保險人告知其網路保險公司,由於其系統遭受勒索軟體攻擊,80%的網路被加密。被保險人斷開環境連接並開始調查,結果發現多個備份檔案已損壞。被保險人與網路安全專家合作,移除病毒並恢復系統。被保險人還收到了大量因系統停機而造成的損失的客戶索賠。被保險人委託法律、取證、網路安全、公關和事件回應服務商提供協助。

siren

意外資料洩露

被保險人的應收賬款部門意外地將數百個客戶的電子郵寄地址暴露給了其他客戶,原因是發送群發郵件時錯誤地使用了“收件人”而非“密送”功能。該郵件的目的是通知程式變更,僅供資訊參考。多名客戶正式聯繫了被保險人,表達擔憂。被保險人按照強制性資料洩露通知計畫的要求向監管機構報告了這一事件,並正在起草正式郵件發送給受影響的各方。

Organization

社交工程

某子公司的人力資源部門收到了多封聲稱來自不同高管的偽造電子郵件。郵件要求更改人員的直接存款帳戶,隨後進行了更改,工資支付被存入詐騙者控制的帳戶。

來源:WTW專有索賠數據


NIS 2即將實施NIS 2指令要求歐盟(EU)成員國必須在2024年10月17日之前實施該指令。該指令旨在實現歐盟範圍內的網路安全水準統一,對風險管理、事件報告和資訊交換提出了更嚴格的網路安全要求。該指令是對數位轉型和網路攻擊增加所帶來的威脅的回應,取代了2016年的網路和資訊安全(NIS)指令,後者將於2024年10月18日起廢止。

與2016年指令一樣,新指令也必將被歐盟最緊密的交易夥伴所效仿,包括英國和歐洲經濟區(EEA)中尚未加入歐盟的成員國(如挪威)。新指令與2016年指令類似,規定了成員國需採納國家網路安全戰略,並指定或建立相關機構、網路危機管理機構、網路安全單點聯絡機構以及電腦安全事件回應小組(CSIRT)。包括航空運輸和太空在內的關鍵部門將受該指令管轄。

為實現比2016年指令更高的協調程度,NIS 2規定了監管框架的最低規則,並制定了各成員國相關機構有效合作的機制。它正式成立了歐洲網路危機聯絡組織網路(EU-CyCLONe),該網路將在業務層面支援大規模網路安全事件和危機的協調管理,並確保定期交換相關資訊。

WTW洞察:歐洲和英國的公路和鐵路公司此前已應對過2016年NIS指令帶來的監管挑戰,現在需要重新調整以適應NIS 2指令下的義務。雖然在某些情況下,負擔可能會加重,但希望新指令在要求上的更大一致性和明確性能夠避免一些在嘗試遵守2016年指令有時模糊和含糊的規定時所遇到的挫折。

我們對陸地運輸行業網路市場趨勢展望

解決方案

感到疑慮、困惑或好奇嗎?

WTW可以幫助您和您的企業識別、評估和防範網路安全風險。我們擁有多年經驗的網路安全專家團隊,將為您提供安心保障,讓您能夠專注於日常工作。

Contact us