美海岸警卫队称中国制造船舶到岸集装箱起重机威胁其国家运输系统安全,要求进行网络风险管理

当地时间11月15日,美国国土安全部海岸警卫队在联邦公报上发布了一则指令—《海事安全指令105-5》,该指令针对由中国公司制造的船到岸集装箱起重机(STS cranes)提出了网络风险管理的要求。这些要求是对之前发布的《海事安全指令105-4》的补充。美方宣称这些起重机在美国港口占据了近80%的市场份额,并且具有远程控制和服务的功能,因此它们可能面临被利用的风险,从而威胁到国家运输系统的安全。
由于该指令包含安全敏感信息,因此不能向公众提供。中国公司制造的船到岸 (STS) 起重机的所有者或运营商应立即联系当地的海岸警卫队港口船长 (COTP) 或地区指挥官。
一、背景和目的
《海事安全指令105-5》概述了之前通过《海事安全指令105-4》颁布的要求,这些要求涉及中国公司制造的 STS 起重机的所有者或运营商的网络风险管理行动。《海事安全指令105-4》 于 2024 年 2 月 21 日发布,并在 2024 年 2 月 23 日发布的可用性通知中宣布。89 FR 13726(2024 年 2 月 23 日)。中国公司制造的 STS 起重机的所有者或操作员应立即联系当地的 COTP 或主管地区的指挥官,以获取 《海事安全指令105-5》。
美国《海上运输安全法》的实施细则(见33 CFR第101至105部分)旨在保护国家运输系统中的海上要素。根据33 CFR第101.405条的规定,海岸警卫队可以针对威胁评估或针对特定的海上要素威胁制定额外的安全措施。此外,根据33 CFR第6.14-1条的规定,指挥官“可以在现有情况下根据其认为必要的条件和限制,规定与港口水域设施和船舶的安全有关的事项”。
美方宣称:中国公司生产的STS起重机占据了全球船到岸起重机市场的最大份额,占美国港口STS起重机的近80%。由于设计原因,这些起重机可以在远程地点进行控制、维护和编程,这些特点可能使中国公司生产的STS起重机容易受到攻击,威胁到国家运输系统中的海洋元素。
因此,有必要采取额外的措施,以防止由于美国存在大量中国公司生产的STS起重机而导致的国家运输系统中的运输安全事件,以及这些STS起重机远程访问和控制的固有弱点。
二、程序
由中国公司制造的STS起重机的所有者和操作人员必须联系其当地的海岸警卫队港口船长 (COTP) 或地区指挥官,以获取《海事安全指令105-5》的副本。COTP或负责的区指挥官可根据敏感安全信息(SSI)处理程序通过电子邮件、邮寄或传真向适当的所有者和操作人员提供该MARSEC指令。
三、指令生效日期
《海事安全指令105-5》自2024年11月13日生效。
四、关于美国总统拜登签署的第14116号行政命令—《关于修订与保护美国船只、港口、码头和海滨设施的行政命令》
2024年2月21日,作为拜登政府加强美国港口网络安全的一系列举措的重要组成部分,考虑到美国海事运输系统(Marine Transportation System,MTS)的所有者和运营者需依靠数字系统来推进和实现包括船舶导航、货物运输、安保监控在内的业务网络,而其面临数字互联互通背景下的网络安全的威胁,美国总统拜登签署第14116号行政命令《关于修订与保护美国船只、港口、码头和海滨设施的行政命令》(以下简称“EO 14116”),该行政命令修订了《联邦法规汇编》第33编第6部分,授予美国国土安全部下属海岸警卫队(U.S. Coast Guard)特定权力以应对海事网络威胁,具体包括:(1)必要时可阻止包括数据、信息、网络、程序、系统或者其他数字基础设施的“物件”进入(安全区内的)船只或者海滨设施,或者自(安全区内的)船只或者海滨设施处被移除;(2)海岸警卫队可在必要时检查或者搜查船只、海滨设施或者安全区,包括其中的数据、信息、网络、程序、系统或其他数字基础设施;(3)海岸警卫队可在必要时监督和控制船只运行,包括控制船只上全部或者部分的数据、信息、网络、程序、系统或其他数字基础设施;(4)在发生实际网络事件或者具备发生网络事件的威胁时,海岸警卫队可采取安全措施。除授予应对海事网络安全威胁的权力外,EO 14116修订了报告义务和审慎义务的内容,要求有关主体(主要是船主、船东、代理或者船只或者海滨设施的经营者)在面临网络事件时,及时向美国联邦调查局、美国海岸警卫队和美国网络安全和基础设施安全局报告。
EO 14116主要修订了《联邦法规》第33编第6部分,明确授予海岸警卫队特定权力:
必要时可以阻止数据、信息、网络、程序、系统或者其他数字基础设施进入船只或者海滨设施或者自其内/上被移除。
原《联邦法规汇编》第33编第6.04-5条规定,为确保美国的船只、海滨设施或者水域免受损害或者遵循美国法律规定的权利与义务,港口负责人(U.S. Captain of the Port)有权阻止任何人员(persons)登上(board)船只或者海滨设施,或者任何物品(article)或者物件(things)“被移除于或者带入(be taken or placed on)”船只或者海滨设施之上。EO 14116修订了关于“物件”的描述,明确提示“物品”或者“物件”将会包括数据(data)、信息(information)、网络(network)、程序(program)、系统(system)或者其他数字基础设施(other digital infrastructure)。
五、观点
针对美国的栽赃和抹黑行为,中国外交部也作出回应,外交部发言人在记者发布会上表示,中国起重机根本不存在什么安全隐患,一切皆是美国相关官员鼓吹的“中国威胁论”的气泡,美国完全是打着国家安全的幌子,来遏制中国的崛起和发展。
美国打压中国船岸起重机企业的目的很明确,支持日本三井公司的美国子公司Paceco Corp生产国内货运起重机。
美国政府通过这样的方式根本限制不了中国的崛起,只会让自身陷入到草木皆兵、自我怀疑的混乱之中。
本文转自合规观澜公众号,版权归原作者所有,侵删