Cyber Security of the Integrated Navigation System (INS)
Entegre Seyir Sistemi (INS)'nin Siber Güvenliği
- Tez No: 886938
- Danışmanlar: DOÇ. DR. VASILEIOS GKIOULOS, PROF. DR. SOKRATİS KATSİKAS, DOÇ. DR. RUNAR OSTNES
- Tez Türü: Doktora
- Konular: Ulaşım, Denizcilik, Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Transportation, Marine, Computer Engineering and Computer Science and Control
- Anahtar Kelimeler: Belirtilmemiş.
- Yıl: 2024
- Dil: İngilizce
- Üniversite: The Norwegıan Unıversıty Of Scıence And Technology
- Enstitü: Yurtdışı Enstitü
- Ana Bilim Dalı: Bilgi Güvenliği ve İletişim Teknolojileri Ana Bilim Dalı
- Bilim Dalı: Belirtilmemiş.
- Sayfa Sayısı: Belirtilmemiş.
Özet
Denizcilik sektörü, diğer endüstrilerde olduğu gibi, gelişen teknolojilere hızla uyum sağlamaktadır. Ancak, gelişen bu teknolojiler beraberinde siber güvenlik endişelerini de getirmektedir. Gemilere yapılan saldırılar ve bilimsel çalışmaların bulguları bu endişeleri doğrulamaktadır. Gemilerin uzun hizmet ömürleri nedeniyle üzerlerindeki teknolojiler geri kalmakta ve çalışma prensiplerinden kaynaklanan risklerin giderilmesini zorlaştırmaktadır. Ayrıca, ticari olarak işletilen birçok gemide genellikle bir siber güvenlik uzmanı bulunmamaktadır. Mevcut siber güvenlik uzmanlarının sınırlı desteği, gemi mürettebatını kıyıdan millerce uzakta gerçekleşen siber saldırılarla doğrudan karşı karşıya bırakmaktadır. Modern gemiler, çeşitli amaçlar için bilgisayarlı sistemlerle donatılmıştır. Entegre Seyir Sistemi (INS), gemideki birçok cihazdan veri toplayarak seyir güvenliğini artıran ve Vardiya Zabiti (OOW)'ne seyir planlama ve izleme süreçlerinde yardımcı olan bir sistemdir. INS'in çeşitli bileşenlerden bilgi toplama gereksinimi, bu bağlı bileşenlerin siber risklerine de maruz kalmasına ve geniş bir saldırı yüzeyi oluşturmasına neden olmaktadır. Bu kadar geniş bir saldırı yüzeyine sahip bir sistemin siber güvenliği, siber güvenliğin üç boyutu olan insan, süreç ve teknoloji göz önünde bulundurularak sağlanmalıdır. Bu tezin amacı, INS'in siber güvenliğini üç boyutlu olarak ele alarak etkili öneriler sunmaktır. Teknoloji boyutu için test ortamı gereksinimlerinin anlaşılması, süreç boyutu için risk değerlendirme metodolojilerinin uygulanması ve insan boyutu için bir eğitim programının geliştirilmesi amaçlanmaktadır. İlk aşamada, INS'in bileşenleri, alt bileşenleri, bağlantıları, bağımlılıkları, arayüzleri, veri akışları ve iletişim protokollerini tanımlayan bir referans mimari oluşturulmuştur. Eş zamanlı olarak, INS üzerinde siber güvenlik araştırmalarını kolaylaştıracak test ortamı gereksinimleri belirlenmiş ve zafiyet analizleri gibi faaliyetleri içermektedir. Bu süreç, INS'in kapsamlı bir teknik anlayışını elde etmeyi ve test ortamı gereksinimlerinin entegre edilmesini amaçlamaktadır. Sonrasında, INS'in maruz kalabileceği potansiyel riskler literatür taraması, akademik çalışmalar ve denizcilik sektöründeki siber güvenlik ihlalleri gözden geçirilerek belirlenmiştir. Belirlenen riskler, akademik çalışmalar ve sektör uygulamalarından alınan önlemler kullanılarak hem yeni hem de özelleştirilmiş yöntemlerle INS için değerlendirilmiştir. Son olarak, riskler ve önleyici tedbirler göz önünde bulundurularak bir eğitim programı önerilmekte ve önerilen bu eğitim programının etkinliği düzenlenen dört farklı eğitim oturumu aracılılığıyla değerlendirilmektedir. Bu program, yalnızca denizcilerin siber güvenlik farkındalığını artırmayı değil, aynı zamanda denizcilik alanındaki diğer profesyonellerin de farkındalığını artırmayı hedeflemektedir. Bu tez, önerilen tavsiyelerde insan, süreç ve teknoloji temel unsurları dikkate alarak INS'in siber risklere karşı dayanıklılığını artırmaya yönelik kapsamlı bir katkı sağlamaktadır. Tezde sunulan bulgular, gözlemler, metodolojiler ve öneriler, INS'i ve ilişkili bileşenlerini siber saldırılardan korumayı amaçlayan araştırmacılar ve sektör profesyonelleri için değerli bir kaynak olabilir.
Özet (Çeviri)
The maritime sector, similar to other industries, is swiftly adapting to evolving technologies. However, these advancing technologies also bring forth cyber security concerns. Attacks on ships and findings from scientific studies confirm such concerns. Because of their long service lives, technologies on ships lag behind, making it challenging to address risks arising from operational principles. Moreover, many commercially operated vessels typically lack a cyber security expert. The limited support available from cyber security experts leaves the ship's crew directly confronting cyber attacks occurring nautical miles away from the shore. Modern ships are equipped with computerized systems for various purposes. The Integrated Navigation System (INS) is one such system that improves navigation safety by integrating data from multiple devices onboard, aiding the Officer of the Watch (OOW) in ship navigation planning and monitoring. The INS's ability to gather information from various components exposes it to cyber risks associated with these connected components, resulting in a broad attack surface. The cyber security of such a system with an extensive attack surface should be ensured, considering all three dimensions of cyber security: people, process, and technology. The objective of this thesis is to provide effective recommendations for enhancing the cyber security of INS by considering all three aspects of cyber security. The focus includes understanding testbed requirements for the technology aspect, implementing risk assessment methodologies for the process aspect, and developing a training programme for the people aspect. In the initial phase, a reference architecture for INS is created, identifying its components, subcomponents, connections, dependencies, interfaces, data flows, and communication protocols. Concurrently, testbed requirements are outlined to facilitate cyber security research on INS, encompassing activities such as vulnerability analysis. This process aims to achieve a comprehensive technical understanding of an INS while integrating testbed requirements. Subsequently, potential risks to which INS may be exposed are identified by reviewing the literature, academic studies, and incidents of cyber security breaches in the maritime sector. The identified risks are assessed for INS using both novel and customized methods, incorporating mitigation measures from academic studies and industry practices. Lastly, considering risks and preventive measures, a training programme is proposed and evaluated through four distinct training sessions. This programme aims not only to enhance the cyber security awareness of seafarers but also that of various professionals in the other fields of the maritime domain. This thesis provides a comprehensive contribution to enhancing the resilience of INS against cyber risks by considering the foundational elements of people, process, and technology in the proposed recommendations. The findings, observations, methodologies, and recommendations presented in this thesis can be valuable resources for both researchers and industry professionals aiming to protect INS and its associated components from cyber attacks.
Benzer Tezler
- Cyber security of the integrated navigation system (INS)
Entegre navigasyon sisteminin (INS) siber güvenliği
MOHAMMAD R A ALJUBAH
Yüksek Lisans
İngilizce
2025
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolBahçeşehir ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
DR. ÖĞR. ÜYESİ AHMET NACİ ÜNAL
- Applications of artificial intelligence for the security of networks
Ağ güvenliği için yapay zeka uygulamalari
SELEN GEÇGEL ÇETİN
Doktora
İngilizce
2025
Elektrik ve Elektronik Mühendisliğiİstanbul Teknik ÜniversitesiElektronik ve Haberleşme Mühendisliği Ana Bilim Dalı
PROF. DR. GÜNEŞ ZEYNEP KARABULUT KURT
- Gemilerde insan faktörünün acil durumlar üzerindeki etkilerinin analizi
Analysis of the effects of human factor on emergencies in ships
FERDİ ÇINAR
Doktora
Türkçe
2025
Denizcilikİstanbul Teknik ÜniversitesiDeniz Ulaştırma İşletme Mühendisliği Ana Bilim Dalı
PROF. DR. EMRE AKYÜZ
DOÇ. DR. HAKAN DEMİREL
- A smart intrusion detection systemagainst cyber attacks in unmanned aerial vehicles
İnsansız hava araçlarında siber saldırılara karşıakıllı saldırı tespit sistemi
BURCU SÖNMEZ SARIKAYA
Doktora
İngilizce
2025
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
PROF. DR. ŞERİF BAHTİYAR
- Antecedents and consequences of cyber security awareness: A case study for maritime sector
Siber güvenlik farkındalığının öncülleri ve sonuçları: Denizcilik sektörü için bir vaka çalışması
GİZEM YÜKSEL
Yüksek Lisans
İngilizce
2019
Denizcilikİstanbul Teknik ÜniversitesiDeniz Ulaştırma İşletme Mühendisliği Ana Bilim Dalı
DR. ÖĞR. ÜYESİ PELİN BOLAT