Il piazzale è pieno, i mezzi funzionano e gli operatori sono presenti. Ma il sistema non permette di identificare o rilasciare correttamente i container. Il problema digitale è diventato fisico: camion in coda, consegne ferme, clienti che chiedono risposte.
Un rischio operativo, non soltanto informatico
IMO descrive il rischio cyber marittimo anche in termini di possibili conseguenze su operatività, sicurezza e protezione, quando dati o sistemi sono compromessi. La sua pagina raccoglie linee guida per la gestione di queste esposizioni. [1]
Per una singola impresa gli obblighi applicabili dipendono dal ruolo e dal quadro normativo: questo articolo non attribuisce indistintamente gli stessi adempimenti a ogni spedizioniere. La proposta è organizzativa: tradurre le dipendenze digitali in decisioni comprensibili al responsabile operativo.
Tre scenari da separare
Primo: i sistemi interni diventano indisponibili e l’azienda interrompe le attività. Secondo: si ferma un fornitore tecnologico o un partner logistico da cui l’impresa dipende. Terzo: il sistema continua a funzionare, ma qualcuno altera le istruzioni o l’identità dei soggetti coinvolti.
TT Club evidenzia anche frodi informatiche capaci di deviare merci o produrre perdite finanziarie. La disponibilità del gestionale, quindi, non dimostra da sola che il processo sia affidabile. [2]
Esempio illustrativo: il magazzino accessibile, gli ordini no
Un operatore non può consultare gli ordini per otto ore. Ha copie locali parziali, ma non sa quali siano aggiornate. La tentazione è liberare il piazzale lavorando «a buon senso». Così il fermo potrebbe trasformarsi in una consegna errata.
Per questa simulazione chiederei chi può autorizzare una procedura manuale, quali controlli devono restare obbligatori e quando invece è necessario sospendere il servizio. Non esiste una scorciatoia valida per ogni attività: la procedura va progettata e provata prima.
La riunione assicurativa che serve davvero
Metterei sul tavolo cyber, responsabilità professionale e coperture relative a merci e attività operative. Chiederei di verificare per ciascuno scenario: evento che attiva la garanzia, esclusioni, durata dell’interruzione rilevante, franchigie temporali, sottolimiti, dipendenze da terzi e modalità di coinvolgimento dei consulenti.
Questa è una lista di domande, non la promessa che tutte le voci siano acquistabili o assicurate. Senza testi completi non si può stabilire quale contratto risponda. Anche le autorizzazioni preventive per alcune spese vanno chiarite prima dell’emergenza.
TARGA: fare una prova di continuità
Scegli un processo essenziale e simula l’indisponibilità del sistema che lo sostiene. Verifica accesso ai contatti, recupero dei dati necessari, poteri decisionali e riconciliazione delle attività manuali al ripristino. Coinvolgi insieme IT, traffico, amministrazione e direzione.
Misura il tempo necessario per tornare a un servizio affidabile, non soltanto per riaccendere un computer. Il documento finale dovrebbe indicare un responsabile, un’alternativa praticabile e le lacune da chiudere.
Una polizza può aiutare a gestire le conseguenze. Non può decidere chi apre il cancello quando lo schermo è nero.
Fonti e riferimenti
- https://www.imo.org/en/ourwork/security/pages/cyber-security.aspx
- https://www.ttclub.com/loss-prevention/security/cyber-security/
Approfondimento professionale generale. Le singole situazioni richiedono l’esame dei documenti e delle circostanze specifiche.
Portiamo queste domande in azienda.
Partiamo dalla tua operatività, dai contratti e dai testi di polizza.
Parliamone ↗