返回业务领域
智能船舶网络安全

智能船舶网络安全

IACS UR E26 / E27 一站式解决方案 · 覆盖八大船级社 · 国内首家 LR 船舶防火墙型式认可 · 基于 NIST 网络安全框架构建船舶全生命周期安全防护体系

为什么船舶网络安全至关重要?

国际海事组织(IMO)已强制要求船舶在 2024 年 1 月 1 日前完成网络安全风险评估并纳入安全管理体系。 IACS 统一要求 E26(整船网络韧性)和 E27(船载系统网络韧性)已成为全球造船业的强制合规标准。 中国船级社(CCS)发布的《船舶网络安全指南》(2024) 明确了 SL0/SL1/SL2 三级安全等级要求。 诺亚星辰作为国内首家获得 LR 船舶防火墙型式认可的企业,为船舶行业客户提供全场景网络安全解决方案。

SOLUTIONS

五大子方案

覆盖船舶网络安全全生命周期,从设计到运营一站式解决

1

E26 一站式解决方案

面向整船网络韧性设计,依据 IACS UR E26 提供从设计、评估到交付的全流程一站式服务,覆盖船厂新建船舶项目。

从船舶网络架构设计开始,依据 E26 要求进行网络分区、访问控制策略制定,完成安全评估、渗透测试与网络风暴测试,最终通过船级社审核获取合规认证。

交付成果
  • 网络架构设计文档
  • 安全评估报告
  • 渗透测试报告
  • 船级社合规证书
整船新建船舶网络韧性
2

E27 一站式解决方案

面向船载 CBS(Cyber-Based Systems)设备与系统,依据 IACS UR E27 提供型式认可、设备清单管理与合规交付。

针对船载计算机系统(CBS)及网络设备,提供符合 CCS《船舶网络安全指南》SL0 级别要求的整体安全解决方案,涵盖设备安全功能验证、型式认可申请与设备清单管理。

交付成果
  • CBS 安全功能验证报告
  • 型式认可证书
  • 设备清单文件
  • 安全试验大纲
CBS 设备型式认可设备清单
3

船舶安全运营

为航运公司提供船舶网络安全日常运营服务,包括资产台账、漏洞管理、应急响应与培训演练。

建立船舶网络安全运营中心,实现资产可视化管理、漏洞全生命周期追踪、安全事件应急响应与常态化培训演练,保障船舶运营期间的网络安全持续合规。

交付成果
  • 资产台账系统
  • 漏洞管理平台
  • 应急响应预案
  • 培训演练记录
安全运营漏洞管理应急响应
4

营运船改造

针对已投入运营的船舶提供网络安全合规改造方案,满足最新船级社要求与国际公约。

评估现有船舶网络架构与安全现状,制定分阶段改造方案,在不影响正常运营的前提下完成网络分区加固、安全设备部署与合规整改,满足最新规范要求。

交付成果
  • 现状评估报告
  • 分阶段改造方案
  • 安全设备部署
  • 合规整改确认
营运船合规改造
5

内河船方案

面向内河航运船舶提供轻量化、可落地的网络安全解决方案,适配内河船型特点与预算要求。

针对内河船舶空间有限、预算敏感的特点,提供精简版安全架构设计,保留核心防护能力的同时降低部署复杂度与成本,适配内河船级社的差异化要求。

交付成果
  • 轻量化架构方案
  • 核心安全设备配置
  • 内河船级社合规文件
内河船轻量化
PROCESS

服务流程

标准化服务流程,确保项目高质量交付

1

需求沟通

了解客户产品类型、船级社要求及认证目标

2

方案定制

制定个性化网络安全解决方案与实施路径

3

文档准备

编制符合 CCS 要求的图纸资料与安全试验大纲

4

测试验证

完成漏洞扫描、渗透测试与网络风暴测试

5

认证拿证

通过 CCS 审核获取型式认可证书

NIST FRAMEWORK

NIST 五大核心能力

基于 NIST 网络安全框架构建船舶安全防护体系

识别 (Identify)

梳理船舶网络资产、风险与依赖关系,建立完整的资产台账与风险评估体系。

绘制船舶网络拓扑、识别关键资产与数据流、评估供应链风险、建立网络安全治理架构,为后续防护措施提供决策依据。

保护 (Protect)

通过访问控制、数据保护、防恶意软件等措施,降低网络安全事件影响。

部署工业防火墙实现网络分区隔离、实施白名单策略管控主机访问、配置身份认证与权限管理、建立数据备份与恢复机制。

检测 (Detect)

持续监测网络行为,及时发现异常与潜在安全事件。

部署入侵检测系统(IDS)监控网络流量、建立安全信息与事件管理(SIEM)平台、实施日志集中采集与关联分析、配置异常行为告警策略。

响应 (Respond)

针对安全事件制定响应流程,遏制影响范围并恢复正常运行。

制定网络安全事件分级响应预案、建立应急通信与指挥体系、实施事件隔离与根因分析、执行修复与加固措施。

恢复 (Recover)

制定恢复计划,确保受影响系统与服务的韧性恢复与持续改进。

建立系统恢复优先级与恢复时间目标(RTO)、实施定期备份与恢复演练、进行事件后复盘与经验总结、持续优化安全防护策略。

CLASSIFICATIONS

覆盖八大船级社

全球主流船级社认证与合规能力

CCS
中国船级社
船舶网络安全指南 (2024) 合规
DNV
挪威船级社
网络安全认证服务
ABS
美国船级社
网络安全合规评估
BV
法国船级社
网络安全合规评估
LR
英国劳氏船级社
E27 & E10 型式认可
NK
日本海事协会
E27 & E10 型式认可
RINA
意大利船级社
网络安全合规评估
KR
韩国船级社
网络安全合规评估
ADVANTAGES

技术优势

为什么选择诺亚星辰

国内首家 LR 型式认可

国内首家获得英国劳氏船级社(LR)船舶防火墙 E27 & E10 型式认可的企业,标志产品安全能力达到国际最高标准,为出口型船舶项目提供关键资质支撑。

NK 型式认可

取得日本海事协会(NK)E27 & E10 型式认可,进一步拓展全球市场准入能力,覆盖日本造船市场核心需求。

八大船级社覆盖

服务能力覆盖 CCS / DNV / ABS / BV / LR / NK / RINA / KR 全球八大船级社,无论客户船舶入级哪个船级社,均可提供对应的合规方案。

股东方深厚积累

依托北京威努特在工业网络安全领域十余年的技术积累与上海宝之韧在船舶海洋工程领域的行业经验,实现技术能力与行业理解的深度融合。

一站式交付能力

提供从设计评估、产品供应、集成实施到运营维护的端到端一站式交付能力,100% CCS 认证通过率,项目交付质量行业领先。

本土化服务网络

在无锡、南通等船舶产业核心城市设立服务团队,提供 7×24 快速响应的本地化支持,缩短项目交付周期。

需要船舶网络安全咨询?

我们的专家为您提供 E26 / E27 一站式解决方案,从需求沟通到认证拿证全程服务