跳转至主要内容
main content, press tab to continue
活动专题

陆地运输行业网络安全聚焦:识别、评估与保护

深入探索陆地运输行业的网络安全焦点:重大事件、最新威胁、当前趋势及定制化解决方案。

联系我们

本文概述了当前影响陆地运输行业的主要网络安全风险,包括近期事件和新兴威胁。我们还重点介绍了我们专为解决客运航空公司面临的独特网络安全漏洞而设计的专业保险解决方案。阅读本文,助您优化组织的网络安全风险管理方法。

陆地运输行业发生了哪些网络事件?

2024年7月19日,网络安全公司CrowdStrike向其漏洞扫描器Falcon Sensor发布了存在缺陷的软件更新,该扫描器用于检测系统入侵和黑客攻击企图。此次更新导致全球范围内850万台使用Windows操作系统的电脑受到干扰。英国国家铁路公司在一份声明中表示,包括Govia旗下的Southern、Thameslink、Great Northern和Gatwick Express在内的火车运营商无法在某些地点访问司机排班表,导致列车取消,实时客户信息平台等其他关键系统也受到了影响。C2C和Hull Trains报告了自动售货机和应用程序存在的问题,而Northern和Merseyrail则报告了信息系统显示故障。

根据Bridewell对英国关键国家基础设施(CNI)组织中负责网络安全的521名员工进行的一项调研,在过去12个月里,近60%的铁路行业企业和44%的公路行业企业遭受了勒索软件攻击。45%的公路企业和35%的铁路企业因此遭受了运营中断。铁路组织的平均响应时间为7.24小时,但公路组织的平均响应时间翻了一番,达到14.38小时,其中针对国家勒索软件攻击的响应时间更是长达19.56小时。

2024年9月2日,伦敦交通局(负责运营伦敦大部分交通网络)表示,已立即采取行动,防止任何进一步的系统访问,并与包括国家犯罪局和国家网络安全中心在内的相关政府机构紧密合作。TfL表示,没有发现任何客户数据被泄露的证据。

陆地运输行业的网络保险索赔案例

以下是WTW索赔团队处理的匿名近期索赔案例:

laptop-error

勒索软件

被保险人告知其网络保险公司,由于其系统遭受勒索软件攻击,80%的网络被加密。被保险人断开环境连接并开始调查,结果发现多个备份文件已损坏。被保险人与网络安全专家合作,移除病毒并恢复系统。被保险人还收到了大量因系统停机而造成的损失的客户索赔。被保险人委托法律、取证、网络安全、公关和事件响应服务商提供协助。

siren

意外数据泄露

被保险人的应收账款部门意外地将数百个客户的电子邮件地址暴露给了其他客户,原因是发送群发邮件时错误地使用了“收件人”而非“密送”功能。该邮件的目的是通知程序变更,仅供信息参考。多名客户正式联系了被保险人,表达担忧。被保险人按照强制性数据泄露通知计划的要求向监管机构报告了这一事件,并正在起草正式邮件发送给受影响的各方。

Organization

社会工程学

某子公司的人力资源部门收到了多封声称来自不同高管的伪造电子邮件。邮件要求更改人员的直接存款账户,随后进行了更改,工资支付被存入诈骗者控制的账户。

来源:WTW专有索赔数据


NIS 2即将实施:NIS 2指令 要求欧盟(EU)成员国必须在2024年10月17日之前实施该指令。该指令旨在实现欧盟范围内的网络安全水平统一,对风险管理、事件报告和信息交换提出了更严格的网络安全要求。该指令是对数字转型和网络攻击增加所带来的威胁的回应,取代了2016年的网络和信息安全(NIS)指令,后者将于2024年10月18日起废止。

与2016年指令一样,新指令也必将被欧盟最紧密的贸易伙伴所效仿,包括英国和欧洲经济区(EEA)中尚未加入欧盟的成员国(如挪威)。新指令与2016年指令类似,规定了成员国需采纳国家网络安全战略,并指定或建立相关机构、网络危机管理机构、网络安全单点联络机构以及计算机安全事件响应小组(CSIRT)。包括航空运输和太空在内的关键部门将受该指令管辖。

为实现比2016年指令更高的协调程度,NIS 2规定了监管框架的最低规则,并制定了各成员国相关机构有效合作的机制。它正式成立了欧洲网络危机联络组织网络(EU-CyCLONe),该网络将在业务层面支持大规模网络安全事件和危机的协调管理,并确保定期交换相关信息。

WTW洞察:欧洲和英国的公路和铁路公司此前已应对过2016年NIS指令带来的监管挑战,现在需要重新调整以适应NIS 2指令下的义务。虽然在某些情况下,负担可能会加重,但希望新指令在要求上的更大一致性和明确性能够避免一些在尝试遵守2016年指令有时模糊和含糊的规定时所遇到的挫折。

我们对陆地运输行业网络市场趋势展望

解决方案

感到疑虑、困惑或好奇吗?

WTW可以帮助您和您的企业识别、评估和防范网络安全风险。我们拥有多年经验的网络安全专家团队,将为您提供安心保障,让您能够专注于日常工作。

Contact us