Il 5 ottobre 2026 Gard ha pubblicato una guida che invita gli operatori di navi esistenti a rafforzare i controlli di sicurezza informatica a supporto di funzioni critiche di bordo, comprese la movimentazione del carico, il monitoraggio, le comunicazioni e la gestione delle acque di zavorra. La guida presenta la Raccomandazione IACS n. 194 quale riferimento pratico per migliorare i controlli sulle navi già in servizio.

**Fatti verificati.** La pubblicazione Gard consultata afferma che le minacce informatiche interessano le navi indipendentemente dalla loro età e individua nelle vulnerabilità di base e nell’igiene informatica problematiche persistenti. Afferma inoltre che la maggiore connettività tra sistemi di bordo, reti a terra, servizi di assistenza remota e interfacce esterne rende la sicurezza informatica rilevante per un esercizio navale sicuro e affidabile. L’articolo è stato pubblicato il 5 ottobre 2026; si tratta di una guida, non della relazione di un sinistro di carico identificato, di un attacco informatico, di un fermo, di un provvedimento di vigilanza o di una decisione giudiziaria.

Per gli interessi sul carico e i gestori dei sinistri, la rilevanza pratica non si limita a evitare un’interruzione delle operazioni di carico o scarico. Le richieste di risarcimento per danni al carico dipendono spesso dall’affidabilità e dalla disponibilità di prove contemporanee: piani di carico, comunicazioni nave-terra e con il terminal, cronologie degli allarmi, dati di monitoraggio della temperatura o dell’atmosfera, impostazioni reefer, registri di accesso, fotografie, istruzioni peritali e dichiarazioni con marca temporale. Se un incidente cyber compromette, modifica o rende indisponibili tali registrazioni, le parti possono affrontare un accertamento dei fatti più difficile, anche quando la perdita fisica del carico ha un’altra causa.

**Analisi.** L’attenzione di Gard alle navi esistenti è rilevante perché l’esposizione cyber connessa al carico può emergere nell’operatività ordinaria senza uno scenario di attacco sofisticato. Gestione inadeguata degli account, controlli di accesso insufficienti, supporti rimovibili non controllati, software non supportato o accesso remoto mal governato possono incidere sull’integrità dei dati operativi. Questa è un’inferenza basata sulle funzioni identificate nella guida, non l’accertamento che una specifica modalità di guasto abbia causato danni al carico.

**Perché è importante.** Armatori, operatori, noleggiatori, terminal e interessi sul carico possono trattare la resilienza delle prove come parte della prevenzione delle perdite. In pratica, ciò significa definire chi può accedere ai sistemi e alle registrazioni critici per il carico; conservare copie protette e sincronizzate nel tempo dei dati operativi pertinenti; documentare le modifiche alle impostazioni e alle istruzioni di carico; e preservare rapidamente i log in caso di anomalia. Sono considerazioni di gestione del rischio, non prova che un controllo specifico sia obbligatorio per legge in ogni traffico o contratto.

Le evidenze consultate non stabiliscono se le raccomandazioni siano state adottate nell’intera flotta, se siano obbligatorie per una particolare bandiera o Stato di approdo, né se una recente richiesta di risarcimento per carico abbia motivato la pubblicazione. In questa ricerca non è stata ottenuta una corroborazione indipendente della guida specifica di Gard.

Processo editoriale assistito

La tecnologia ha supportato ricerca e stesura. TWS mantiene la responsabilità editoriale dei contenuti pubblicati e delle fonti citate.

Serve supporto operativo?

Trasformate le informazioni in azione.

Richiedi intervento