IACS UR E26 원문 해석 : Section 5.3 Annual Survey
Prior to the first annual survey, the owner/operator shall submit to the Society a ship cyber security and resilience program.
The program shall include at a minimum:
a) Policies and procedures for maintaining cyber resilience;
b) Roles and responsibilities for cyber security onboard and ashore;
c) Training and awareness program for crew;
d) Procedures for managing cyber security incidents;
e) Procedures for maintaining the vessel asset inventory;
f) Procedures for managing changes to CBSs.
최초 연차 검사 전에 선주/운영자는 선급에 선박 사이버 보안 및 복원력 프로그램(Ship Cyber Security and Resilience Program)을 제출하여야 한다.
프로그램에는 최소한 다음을 포함하여야 한다:
a) 사이버 복원력 유지를 위한 정책 및 절차;
b) 선내 및 육상의 사이버 보안 역할 및 책임;
c) 승무원을 위한 교육·훈련 및 인식 제고 프로그램;
d) 사이버 보안 사고 관리 절차;
e) 선박 자산 목록 유지 절차;
f) CBS 변경 관리 절차.
At the first annual survey, evidence of implementation of the approved program shall be submitted.
At subsequent annual surveys, evidence of implementation of the program shall be submitted upon request of the Society.
If the managing company changes, the program shall be reviewed and revalidated.
최초 연차 검사 시, 승인된 프로그램의 이행 증빙(Evidence of Implementation)을 제출하여야 한다.
이후 연차 검사 시에는, 선급의 요청이 있을 경우 프로그램 이행 증빙을 제출하여야 한다.
관리 회사가 변경될 경우, 프로그램을 검토하고 재확인하여야 한다.
관리 회사 변경 시 즉시 프로그램 재검증: ISM Code DOC 변경과 동시에 사이버 보안 프로그램도 재검토. 새 관리회사의 절차·역할·연락망을 반영하지 않으면 최초 입항 후 첫 Port State Control에서 지적 가능.
자산 목록 변경 관리(f항) 실무화: 변경 관리 절차: CBS 추가/교체/제거 → 사전 위험 평가 → 설치 → 자산 목록 갱신 → ZCD 갱신(필요시) → 기록 보관. 변경 관리 없이 진행된 CBS 교체가 선급 지적 빈발.
Annual Survey 일정 역산 계획: Survey 6개월 전: 자산 목록·ZCD 최신화 / 3개월 전: 훈련 실시 + 기록 / 1개월 전: 이행 증빙 패키지 완성 + 내부 검토 / Survey 당일: 준비된 문서 제출.
Comments
Post a Comment