Ναυτιλιακή Κυβερνοασφάλεια

Maritime CSAWTP

Εκπαιδεύστε το πλήρωμά σας. Αποδείξτε τη συμμόρφωσή σας.

Πλατφόρμα Εκπαίδευσης Ευαισθητοποίησης Ναυτιλιακής Κυβερνοασφάλειας, φτιαγμένη για ναυτιλιακές εταιρείες, για προσωπικό ξηράς και πληρώματα. 27 ενότητες ευθυγραμμισμένες με IMO MSC-FAL.1/Circ.3, ISO 27001, NIS2 και GDPR. Ανεπτυγμένη και εγκατεστημένη σε συνεργασία με τη Margetis Maritime.

Ψάχνετε εκπαίδευση για κάθε κλάδο; Δείτε το IWH Cyber Training: 143 μαθήματα, 15 διαδρομές, πλήρης δίγλωσση υποστήριξη EN/EL.

Με μια Ματιά

27
Ενότητες Εκπαίδευσης
1,485
Ερωτήσεις Κουίζ
11
Πολιτικές Συμμόρφωσης
7
Διαδρομές Εκπαίδευσης

Ο Ανθρώπινος Παράγοντας

Τα κανονιστικά πλαίσια απαιτούν αποδείξιμη ευαισθητοποίηση ασφάλειας. Το χάσμα ανάμεσα στις απαιτήσεις συμμόρφωσης και στην πραγματική ετοιμότητα του προσωπικού δημιουργεί έκθεση που οι τεχνικοί έλεγχοι μόνοι τους δεν κλείνουν.

Επιταγές Συμμόρφωσης

ISO 27001, NIS2, GDPR και οι ναυτιλιακοί κανονισμοί του IMO απαιτούν όλα τεκμηριωμένα προγράμματα ευαισθητοποίησης. Ένα υπολογιστικό φύλλο και μια ετήσια παρουσίαση δεν ικανοποιούν πια ελεγκτές ή ρυθμιστικές αρχές.

Διασκορπισμένο Προσωπικό

Οι ναυτιλιακοί οργανισμοί αντιμετωπίζουν μοναδικές προκλήσεις: εναλλαγές πληρωμάτων, περιορισμένη συνδεσιμότητα πλοίων, πολύγλωσσες ομάδες και προσωπικό με διαφορετική τεχνική επάρκεια. Οι γενικές πλατφόρμες εκπαίδευσης δεν χτίστηκαν για αυτή την πραγματικότητα.

Αποδεικτικά Έτοιμα για Έλεγχο

Το CSAWTP παρέχει αρχεία ολοκλήρωσης με χρονοσήμανση, βαθμολογίες, αποδοχές πολιτικών και εξαγώγιμες αναφορές συμμόρφωσης: τα αποδεικτικά που απαιτούν οι ελεγκτές, παραγόμενα αυτόματα καθώς η εκπαίδευση παραδίδεται.

Βιβλιοθήκη Εκπαιδευτικού Περιεχομένου

27 ενότητες, 193 μαθήματα και 1.485 ερωτήσεις αξιολόγησης που καλύπτουν όλο το φάσμα θεμάτων ευαισθητοποίησης που απαιτούν τα ναυτιλιακά πλαίσια συμμόρφωσης, με τρεις ειδικές ναυτιλιακές ενότητες για OT, συστήματα πλοίου και ασφάλεια γέφυρας.

Βασικά Θέματα Ασφάλειας

Phishing, ransomware, κοινωνική μηχανική, ασφάλεια email, ταυτοποίηση, καθαρό γραφείο, κινητά και BYOD, προστασία δεδομένων, εσωτερικές απειλές και απόρρητο. Κάθε ενότητα περιλαμβάνει μαθήματα κειμένου, ενσωματωμένα εκπαιδευτικά βίντεο και βαθμολογούμενο κουίζ.

Ναυτιλιακό Περιεχόμενο

Ασφάλεια συστημάτων πλοίου (σύγκλιση IT/OT), ασφάλεια εφοδιαστικής αλυσίδας, BEC και απάτη τιμολογίων, κανόνες απομακρυσμένης πρόσβασης και πρόσβασης προμηθευτών, επίγνωση ασφάλειας IoT και OT, φτιαγμένα για προσωπικό ξηράς και πληρώματα σε ναυτιλιακά περιβάλλοντα.

Συμμόρφωση και Διακυβέρνηση

Βασικές αρχές διαχείρισης κινδύνου, επισκόπηση κανονιστικής συμμόρφωσης, ταξινόμηση και χειρισμός δεδομένων, επιχειρησιακή συνέχεια και ανάκαμψη, ανίχνευση και απόκριση σε περιστατικά, κουλτούρα ασφάλειας και αναφορά. Αντιστοιχίζεται άμεσα σε απαιτήσεις ISO 27001, NIS2 και GDPR.

Προχωρημένα Θέματα

Βασικές αρχές ασφάλειας cloud, ασφαλείς επικοινωνίες, ασφάλεια τρίτων και εργολάβων και προηγμένες επίμονες απειλές. Για οργανισμούς με ώριμα προγράμματα ασφάλειας που θέλουν να πάνε πέρα από τη βασική ευαισθητοποίηση.

Διαδρομές Εκπαίδευσης ανά Ρόλο

Επτά προρυθμισμένες διαδρομές προσαρμοσμένες σε ναυτιλιακούς ρόλους, από προσωπικό ξηράς και πληρώματα έως αξιωματικούς γέφυρας και διοίκηση. Οι νέοι εργαζόμενοι εγγράφονται αυτόματα στην προεπιλεγμένη διαδρομή ένταξης με τη δημιουργία λογαριασμού.

12 Ενότητες · Προεπιλεγμένη Ένταξη

Βασική Ευαισθητοποίηση Κυβερνοασφάλειας

Πλήρης βάση για όλους τους εργαζόμενους στη ναυτιλία. Ανατίθεται αυτόματα στους νεοπροσληφθέντες.

5 Ενότητες · Προσωπικό Γραφείου

Ασφάλεια Προσωπικού Ξηράς

Εστίαση σε κινδύνους γραφείου: email, BYOD, καθαρό γραφείο, ασφάλεια cloud για ομάδες ξηράς.

7 Ενότητες · Όλο το Προσωπικό Πλοίου

Ασφάλεια Πληρώματος

Ναυτιλιακή εστίαση: συστήματα πλοίου, ασφάλεια OT, απομακρυσμένη πρόσβαση, απόκριση σε περιστατικά στη θάλασσα.

7 Ενότητες · Γέφυρα και Μηχανή

Ασφάλεια Λειτουργιών Πλοίου

Για αξιωματικούς γέφυρας και μηχανής που διαχειρίζονται συστήματα ναυσιπλοΐας και λειτουργικής τεχνολογίας.

12 Ενότητες · Ηγεσία

Διοίκηση

Στρατηγική οπτική: διαχείριση κινδύνου, επιχειρησιακή συνέχεια, κανονιστικές υποχρεώσεις, κουλτούρα ασφάλειας.

10 Ενότητες · Τεχνικό Προσωπικό

Προσωπικό Πληροφορικής

Προχωρημένα: APT, ασφάλεια cloud, ασφαλείς επικοινωνίες, διαχείριση πρόσβασης προμηθευτών.

4 Ενότητες · Οικονομικές Ομάδες

Οικονομικό / Προμήθειες / Νομικό / HR

Στοχευμένα: BEC, απάτη τιμολογίων, χειρισμός δεδομένων, ασφάλεια εφοδιαστικής αλυσίδας.

Έλεγχος Πρόσβασης ανά Ρόλο

Έξι διακριτοί ρόλοι με αρχή ελάχιστου προνομίου. Από τους χειριστές πλατφόρμας έως τους μεμονωμένους εκπαιδευόμενους, κάθε χρήστης βλέπει μόνο ό,τι χρειάζεται.

Επίπεδο Πλατφόρμας

Super Admin

Πλήρης πρόσβαση σε όλους τους tenants. Δημιουργεί καθολικό εκπαιδευτικό περιεχόμενο, διαχειρίζεται tenants, χρήστες και πρότυπα πιστοποιητικών.

Επίπεδο Πλατφόρμας

Super Auditor

Πρόσβαση μόνο ανάγνωσης σε όλα τα δεδομένα διαχείρισης, αναφορές μεταξύ tenants και διαχείριση προτύπων πιστοποιητικών. Για εποπτεία συμμόρφωσης σε επίπεδο πλατφόρμας.

Επίπεδο Tenant

Tenant Admin

Πλήρης διαχείριση του δικού τους tenant: χρήστες, ενότητες, πολιτικές, αναθέσεις και αναφορές. Χωρίς πρόσβαση σε άλλους tenants.

Επίπεδο Tenant

Ελεγκτής

Πίνακας, λίστα χρηστών και αναφορές μόνο ανάγνωσης εντός του tenant τους. Μπορεί να επεξεργαστεί προφίλ χρηστών για υπεύθυνους συμμόρφωσης.

Επίπεδο Tenant

Υπεύθυνος

Διαχείριση περιεχομένου εντός του tenant: ενότητες, μαθήματα, πολιτικές, διαδρομές και αναθέσεις. Για προϊσταμένους τμημάτων και HR.

Πύλη Εκπαιδευόμενου

Εκπαιδευόμενος

Πρόσβαση σε ανατεθειμένα μαθήματα, κουίζ, αποδοχές πολιτικών και προσωπικά πιστοποιητικά. Σχεδιασμένη για απλότητα σε κάθε επίπεδο δεξιοτήτων.

Διαχείριση Πολιτικών και Αποδοχές

11 προφορτωμένες πολιτικές συμμόρφωσης με πλήρη διαχείριση κύκλου ζωής. Έλεγχος εκδόσεων, υποχρεωτική αποδοχή και αρχεία ελέγχου με χρονοσήμανση: η πλήρης αλυσίδα αποδεικτικών που περιμένουν οι ρυθμιστικές αρχές.

Έλεγχος Εκδόσεων

Οι πολιτικές έχουν εκδόσεις με ημερομηνίες ισχύος. Όταν μια πολιτική ενημερώνεται, όλοι οι επηρεαζόμενοι εργαζόμενοι καλούνται αυτόματα να την ξανααποδεχθούν, χωρίς χειροκίνητη παρακολούθηση.

Μη Αποποίηση

Κάθε αποδοχή καταγράφει ακριβή ημερομηνία/ώρα, διεύθυνση IP και πληροφορίες browser. Τα αρχεία αυτά αποτελούν νομικά υποστηρίξιμη απόδειξη κοινοποίησης και αποδοχής πολιτικής.

Εξαγωγή για Έλεγχο

Πλήρη αρχεία αποδοχών εξαγώγιμα σε CSV, έτοιμα για πακέτα αποδεικτικών ISO 27001, τεκμηρίωση συμμόρφωσης NIS2 και κανονιστικές υποβολές.

Μηχανή Αξιολόγησης

Τυχαιοποιημένα, βαθμολογούμενα κουίζ που εξασφαλίζουν πραγματική διατήρηση γνώσης. 55 ερωτήσεις ανά ενότητα, τυχαία επιλεγμένες σε κάθε προσπάθεια: καμία αξιολόγηση δεν είναι ίδια.

Τυχαιοποιημένες Ερωτήσεις

Κάθε προσπάθεια αντλεί τυχαίο υποσύνολο από δεξαμενή 55 ερωτήσεων ανά ενότητα. Πολλαπλής επιλογής, σωστού/λάθους και σεναρίων, με σήμανση δυσκολίας (εύκολη, μεσαία, δύσκολη).

Μέτρα κατά της Καταστρατήγησης

Ρυθμιζόμενο όριο επιτυχίας (προεπιλογή 80%). Μία άμεση επανάληψη επιτρέπεται· οι επόμενες απαιτούν 24ωρη αναμονή. Αποτρέπει την ολοκλήρωση με δοκιμές, ενώ επιτρέπει νόμιμες δεύτερες προσπάθειες.

Άμεση Ανατροφοδότηση

Σωστές απαντήσεις και επεξηγήσεις μετά την υποβολή. Οι εκπαιδευόμενοι καταλαβαίνουν όχι μόνο ποια είναι η σωστή απάντηση, αλλά γιατί, ενισχύοντας τη μάθηση τη στιγμή της αξιολόγησης.

Παρακολούθηση Βαθμολογιών

Όλες οι βαθμολογίες καταγράφονται ως αποδεικτικά συμμόρφωσης. Μέσοι όροι ανά ενότητα ορατοί στις αναφορές διαχείρισης, για εντοπισμό κενών γνώσης σε όλο τον οργανισμό.

Πύλη Εκπαιδευόμενου

Σχεδιασμένο για απλότητα. Βελτιστοποιημένο για προσωπικό ξηράς και πληρώματα με διαφορετική τεχνική επάρκεια. Συνέχιση με ένα κλικ, οπτική παρακολούθηση προόδου και σύνδεση χωρίς κωδικό για περιβάλλοντα όπου η απομνημόνευση κωδικών είναι ανέφικτη.

Αναπαραγωγή Μαθήματος

Αριθμημένη πλαϊνή λίστα μαθημάτων με κλειδωμένες/ξεκλείδωτες καταστάσεις, ενσωματωμένο βίντεο, μορφοποιημένο περιεχόμενο HTML και περιβάλλον κουίζ χωρίς περισπασμούς. Η πρόοδος αποθηκεύεται αυτόματα.

Πίνακας

Προσωπικά στατιστικά, κουμπί συνέχισης, επερχόμενες προθεσμίες, ειδοποιήσεις πολιτικών, πιστοποιητικά και συνολικό ποσοστό ολοκλήρωσης. Ό,τι χρειάζεται ένας εκπαιδευόμενος σε μία οθόνη.

Σύνδεση Χωρίς Κωδικό

Επιλογή κωδικού επαλήθευσης μέσω email για εκπαιδευόμενους, που μειώνει την κόπωση κωδικών, ιδιαίτερα πολύτιμη για πληρώματα που μπαίνουν σπάνια από κοινόχρηστες συσκευές.

Αναφορές και Πίνακες Συμμόρφωσης

Επισκόπηση συμμόρφωσης σε πραγματικό χρόνο με εξαγωγές CSV ενός κλικ, σχεδιασμένες για άμεση ένταξη σε πακέτα αποδεικτικών ελέγχου.

Πίνακας Διαχείρισης

Σύνολο χρηστών, ενεργοί χρήστες, συνολικό ποσοστό ολοκλήρωσης, εκπρόθεσμες αναθέσεις με δείκτες τάσης, ποσοστό συμμόρφωσης πολιτικών και κουμπιά γρήγορων ενεργειών. Η στάση συμμόρφωσης του οργανισμού με μια ματιά.

Αναφορά Ολοκλήρωσης Μαθημάτων

Ανάλυση ανά ενότητα: σύνολο ανατεθειμένων, ολοκληρωμένων, σε εξέλιξη, εκπρόθεσμων. Μέση βαθμολογία ανά ενότητα και ποσοστό ολοκλήρωσης. Εντοπίζει ποια θέματα χρειάζονται προσοχή.

Αναφορά Συμμόρφωσης Χρηστών

Ανάλυση ανά χρήστη με ομαδοποίηση τμήματος και πλοίου. Ανατεθειμένα μαθήματα, ολοκληρωμένα, εκπρόθεσμα, εκκρεμείς πολιτικές. Ατομική κατάσταση συμμόρφωσης για αξιολογήσεις απόδοσης.

Εξαγωγές Ενός Κλικ

Τρεις εξαγωγές CSV: Σύνοψη Ολοκλήρωσης, Λίστα Εκπρόθεσμων (με ημέρες καθυστέρησης) και Αποδοχές Πολιτικών (με χρονοσημάνσεις). Έτοιμες για αποδεικτικά ελέγχου ISO 27001 και τεκμηρίωση συμμόρφωσης NIS2.

Αυτόματη Πιστοποίηση

Πιστοποιητικά PDF παράγονται αυτόματα με την ολοκλήρωση ενότητας. Προσαρμόσιμα πρότυπα HTML. Οι εκπαιδευόμενοι κατεβάζουν τα πιστοποιητικά απευθείας από την πύλη.

Αυτόματη Παραγωγή

Όταν ένας εκπαιδευόμενος ολοκληρώσει ενότητα και περάσει το κουίζ, παράγεται αμέσως πιστοποιητικό PDF. Με ημερομηνία την πραγματική ημέρα ολοκλήρωσης για ακριβή αρχεία.

Προσαρμοσμένα Πρότυπα

Πρότυπα πιστοποιητικών HTML με μεταβλητές για όνομα εκπαιδευόμενου, τίτλο ενότητας, ημερομηνία ολοκλήρωσης και βαθμολογία. Οι super admins και super auditors διαχειρίζονται τα πρότυπα κεντρικά.

Λήψη Αυτοεξυπηρέτησης

Οι εκπαιδευόμενοι κατεβάζουν τα πιστοποιητικά τους από την κάρτα μαθήματος στην πύλη. Οι διαχειριστές βλέπουν το σύνολο πιστοποιητικών ανά χρήστη για παρακολούθηση συμμόρφωσης.

Αρχιτεκτονική Multi-Tenant

Χτισμένο από την αρχή ως multi-tenant SaaS. Εξυπηρετήστε πολλούς πελάτες από μία εγκατάσταση με πλήρη απομόνωση δεδομένων μεταξύ tenants. Έτοιμο για MSP.

Διαχείριση Tenants

Απομόνωση Πελατών

Κάθε εταιρεία-πελάτης είναι ξεχωριστός tenant με δικούς της χρήστες, αναθέσεις, πολιτικές και αναφορές. Κάθε ερώτημα βάσης περιορίζεται από το tenant ID· διαρροή δεδομένων μεταξύ tenants είναι αρχιτεκτονικά αδύνατη.

  • Στοιχεία εταιρείας, ΑΦΜ, επικοινωνία
  • Επίπεδα πλάνων: Standard (50), Professional (200), Enterprise (απεριόριστο)
  • Επιβολή ορίου χρηστών ανά πλάνο
  • Μοντέλο καθολικού + ανά tenant περιεχομένου

Ένταξη

Σύστημα Προσκλήσεων

Ασφαλείς προσκλήσεις email με λήξη token σε 7 ημέρες για νέους διαχειριστές tenant. Επώνυμη σελίδα εγγραφής αυτοεξυπηρέτησης χειρίζεται την ένταξη χωρίς χειροκίνητη δημιουργία λογαριασμών.

  • Ασφαλή tokens πρόσκλησης
  • Αυτόματη λήξη σε 7 ημέρες
  • Δημόσια σελίδα ένταξης
  • Δυνατότητα επαναποστολής και αναδημιουργίας

Αντιστοίχιση Πλαισίων Συμμόρφωσης

56 κανονιστικές διατάξεις αντιστοιχισμένες σε τέσσερα μεγάλα πλαίσια. Για κάθε διάταξη, η πλατφόρμα τεκμηριώνει την απαίτηση, τα αποδεικτικά και την κατάσταση συμμόρφωσης: έτοιμα αποδεικτικά για αξιολογήσεις και κανονιστικούς ελέγχους.

Πλαίσιο Διατάξεις Αντιστοιχισμένες Καλυμμένες Μερικώς Καλυμμένες
ISO 27001:2022 24 20 4
Οδηγία NIS2 10 10 0
GDPR 13 11 2
IMO MSC-FAL.1/Circ.3 9 8 1
Σύνολο 56 49 7

Αρχιτεκτονική Ασφάλειας

Ασφάλεια εταιρικού επιπέδου σχεδιασμένη να προστατεύει εκπαιδευτικά δεδομένα, αρχεία συμμόρφωσης και προσωπικές πληροφορίες σε όλους τους tenants.

Ταυτοποίηση και Πρόσβαση

JWT με λήξη 8 ωρών. MFA βάσει TOTP για όλους τους ρόλους διαχείρισης, με εφεδρικούς κωδικούς ανάκτησης. Κλείδωμα λογαριασμού μετά από 5 αποτυχίες με 15λεπτη αναμονή. Κατακερματισμός κωδικών bcrypt.

Προστασία Δεδομένων

Απομόνωση tenant επιβαλλόμενη σε επίπεδο middleware. TLS 1.2/1.3 σε μεταφορά. Ρητή λευκή λίστα CORS. Ρυθμιζόμενη διατήρηση δεδομένων με ανωνυμοποίηση σύμφωνη με GDPR μετά την περίοδο διατήρησης.

Ασφάλεια Εφαρμογής

Πρόσβαση βάσης μόνο μέσω ORM (παραμετροποιημένα ερωτήματα). Κωδικοποίηση εξόδου React κατά XSS. Επικύρωση σχήματος Pydantic σε κάθε endpoint. Ανέβασμα αρχείων: επικύρωση επέκτασης, MIME, magic bytes και μεγέθους.

Υποδομές

Έξι υποχρεωτικά security headers, με HSTS και CSP. Κλιμακωτός περιορισμός ρυθμού. Αυτόματος αποκλεισμός διαδρομών exploits και user agents σαρωτών. Βάση απομονωμένη σε εσωτερικό δίκτυο Docker.

Έλεγχος και Μη Αποποίηση

Όλες οι λειτουργίες CRUD και τα συμβάντα ταυτοποίησης καταγράφονται με αναγνωριστικό χρήστη, IP, user agent και χρονοσήμανση. Οι αποδοχές πολιτικών περιλαμβάνουν IP και αποτύπωμα browser για μη αποποίηση.

Ευθυγράμμιση με Πρότυπα

Αρχιτεκτονική ευθυγραμμισμένη με OWASP Top 10, Παράρτημα Α ISO 27001:2022, άρθρο 21 NIS2 και τεχνικά και οργανωτικά μέτρα άρθρου 32 GDPR.

Αυτοματοποιημένες Λειτουργίες

Τέσσερις προγραμματισμένες εργασίες παρασκηνίου διατηρούν τη συμμόρφωση χωρίς χειροκίνητη παρέμβαση. Η πλατφόρμα δουλεύει όταν εσείς δεν δουλεύετε.

01

Έλεγχος Εκπρόθεσμων

Ημερήσια σάρωση σημαίνει τις αναθέσεις ως εκπρόθεσμες όταν περάσουν οι προθεσμίες. Χωρίς χειροκίνητες ενημερώσεις κατάστασης.

02

Υπενθυμίσεις

Αυτόματες υπενθυμίσεις email σε χρήστες με προθεσμίες που πλησιάζουν ή πέρασαν. Ρυθμιζόμενες ανά tenant.

03

Επαναπιστοποίηση

Εντοπίζει χρήστες που χρειάζονται επαναπιστοποίηση και δημιουργεί νέες αναθέσεις σε ρυθμιζόμενα διαστήματα.

04

Ενημερώσεις Πολιτικών

Όταν μια πολιτική ενημερώνεται σε νέα έκδοση, η επαναποδοχή ενεργοποιείται αυτόματα για όλους τους επηρεαζόμενους χρήστες.

Οδικός Χάρτης

Προγραμματισμένες βελτιώσεις για επέκταση των δυνατοτήτων της πλατφόρμας σε ναυτιλιακές και εταιρικές απαιτήσεις.

Επόμενα Βήματα

Προσομοίωση και Συνδεσιμότητα

  • Προσομοιώσεις phishing με ναυτιλιακά πρότυπα (BEC, απάτη τιμολογίων, πλαστοπροσωπία πράκτορα λιμένα)
  • Αυτόματη αποκατάσταση: όσοι αποτυγχάνουν εγγράφονται αυτόματα σε επαναληπτική εκπαίδευση
  • Λειτουργία PWA εκτός σύνδεσης για πληρώματα με περιορισμένη συνδεσιμότητα
  • Λειτουργία χαμηλού εύρους ζώνης με συμπιεσμένα αρχεία και προτεραιότητα κειμένου

Μέλλον

Επιχειρήσεις και Κλίμακα

  • Vessel Kit: εγκαταστάσιμο on-prem κιτ Docker για πλοία air-gap με αμφίδρομο συγχρονισμό
  • Ενσωμάτωση SCIM / Azure AD για αυτόματη παροχή χρηστών
  • Ενσωμάτωση χρέωσης με hooks ανά χρήστη/tenant για μοντέλο MSP
  • Προσαρμοσμένα domains: κάθε tenant με το δικό του επώνυμο domain

Έτοιμοι να χτίσετε προσωπικό με επίγνωση ασφάλειας;

Συζητήστε πώς το CSAWTP μπορεί να υποστηρίξει το πρόγραμμα ευαισθητοποίησης κυβερνοασφάλειας του οργανισμού σας, είτε πρέπει να καλύψετε ναυτιλιακές υποχρεώσεις συμμόρφωσης, να ικανοποιήσετε ελεγκτές ISO 27001 ή απλώς να μειώσετε τον ανθρώπινο κίνδυνο στη λειτουργία σας.

Συζητήστε τις Απαιτήσεις σας Πίσω στα Προϊόντα