De Amerikaanse kustwacht (US Coast Guard) heeft het Office of Maritime Cybersecurity Policy opgericht. Dit nieuwe kantoor is bedoeld om de toenemende cyberrisico’s die voortkomen uit de groeiende afhankelijkheid van informatie- en operationele technologie in de maritieme sector beter te beheersen. Het richt zich op de cyberveiligheid van havens, schepen en andere kritieke infrastructuur binnen het Marine Transportation System (MTS).

Het kantoor valt onder de Director of Inspections and Compliance en fungeert als het centrale aanspreekpunt van de kustwacht voor het ontwikkelen en implementeren van beleid op het gebied van maritieme cybersecurity. Daarnaast onderhoudt het contact met partners uit de industrie en andere overheidsinstanties. Tot de taken behoren het ontwikkelen van nationaal beleid, bijdragen aan internationale normen, het aansturen van een gecoördineerde strategie voor naleving en handhaving van cybersecurityregels, en samenwerking met maritieme organisaties, academische instellingen en nationale laboratoria. Ook houdt het kantoor technologische ontwikkelingen en nieuwe methoden in de gaten die kunnen helpen bij het proactief beheren van cyberrisico’s in de sector.

Volgens de kustwacht zorgen geavanceerde systemen en apparatuur, waaronder de toegenomen inzet van informatie- en operationele technologie, voor efficiëntieverbeteringen in het MTS, maar brengen ze ook extra risico’s met zich mee voor deze vitale infrastructuur. Rear Adm. Robert C. Compher, assistent-commandant voor preventiebeleid, benadrukt dat de kustwacht moet meegaan met de technologische ontwikkelingen in de maritieme sector. De oprichting van het kantoor moet zorgen voor een centrale autoriteit die helder beleid ontwikkelt, een eendrachtige nalevingsstrategie aanstuurt en samenwerkt met partners.

De nieuwe organisatie is bedoeld om huidige bedreigingen en kwetsbaarheden aan te pakken en de sector voor te bereiden op toekomstige cybersecurity-uitdagingen. Dit initiatief volgt op een rapport van de Government Accountability Office (GAO) uit februari 2025, waarin meerdere tekortkomingen werden vastgesteld in de aanpak van de kustwacht voor de beveiliging van het MTS, dat ongeveer 360 commerciële zee- en rivierhavens omvat. De GAO adviseerde onder meer om de nauwkeurigheid van informatie over cybersecurity-incidenten te verbeteren, de toegankelijkheid van gegevens over cybertekorten te vergroten, de cyberplannen beter af te stemmen op de nationale strategie, competentie-eisen voor personeel met cybersecurityverantwoordelijkheden binnen het MTS vast te stellen en hiaten in deze competenties aan te pakken. Ook bleek dat het registratiesysteem van de kustwacht geen volledige en toegankelijke informatie bood over cybersecurityproblemen die tijdens inspecties aan het licht kwamen. Verder voldeed de cyberstrategie niet aan alle kenmerken van een effectieve nationale strategie, zoals risicobeoordeling, prestatiemaatstaven, benodigde middelen en investeringen, en de verdeling van rollen en verantwoordelijkheden.