Gabriel Bergel y Jesús Peña Martinez son Coordinadores del Centro de Ciberseguridad Industrial en Chile (Equipo de Coordinadores de CCI). Ellos, junto con Eduardo Di Monte (quien ha cedido su representación como Coordinador CCI de Chile para pasar a formar parte del Equipo de Expertos del CCI), nos ayudan a entrar en contexto sobre el estado de la ciberseguridad industrial en su país, y para ello comparten a continuación sus impresiones.
Describen el nivel de sensibilidad de las organizaciones industriales de su país de acuerdo a los siguientes porcentajes:
Comentan además, que la tendencia en el último año ha sido de un crecimiento exponencial.
Chile cuenta con diversos organismos públicos nacionales que velan por generar un marco legal adecuado, que garantice la progresiva incorporación de la ciberseguridad industrial en las estructuras de las empresas con presencia nacional (principalmente infraestructuras críticas), entre las principales cabe destacar:
- Ministerio de Defensa
- Ministerio del Interior
- EMCO Estado Mayor Conjunto
Entre las principales leyes y reglamentos nacionales que afectan en este contexto en Chile, Gabriel y Eduardo citan:
- Decreto Supremo nº 1299 describe las normas y define los roles para el manejo de la delincuencia cibernética
- Ley nº 19.223 introduce los delitos informáticos al Código Penal
- Ley nº 19.628 cubre la privacidad y protección de datos (actualmente se encuentra anteproyecto de actualización en el Congreso)
- Por último, mediante el Decreto Supremo Nº533 de 27 de abril de 2015, fue creado el Comité Interministerial sobre Ciberseguridad (CICS), el cual tiene por misión esencial proponer a la Presidenta de la República una Política Nacional de Ciberseguridad.
Actualmente, dicha Política está en fase de borrador, tras la consulta ciudadana realizada durante 2016.
Como medidas de ciberseguridad industrial ampliamente adoptadas por las organizaciones chilenas para proteger los sistemas de automatización industrial, nuestros Coordinadores destacan la aplicación de:
- Consultoría/Asesoría en Ciberseguridad Industrial
- Hacking Ético
- Auditorías de Seguridad Internas
- Auditorías de Seguridad Externas
- Whitelisting
- Antivirus
Los Coordinadores de CCI en Chile, caracterizan la situación de su país respecto a la ciberseguridad industrial a través del siguiente DAFO:
Debilidades
- Falta de Certificaciones de tecnología OT, procesos y profesionales
- Falta de Normativa específica en ciberseguridad industrial
- Falta de eventos y foros sobre Ciberseguridad Industrial
- Falta de un catálogo de soluciones y servicios en ciberseguridad industrial
- Falta de CERTs específicos
| Fortalezas
- Impulso desde las organizaciones públicas (Industria, Interior y Defensa).
- Existencia importante de Proyectos de innovación sobre ciberseguridad industrial
- Concienciación, especialmente en infraestructuras industriales críticas
- Realización frecuente de eventos y foros sobre ciberseguridad industrial
|
Amenazas
- Aplicación de medidas de seguridad TI sin criterio
- Alto desarrollo de aplicaciones industriales sin requisitos de ciberseguridad
- Legislación lenta
- Escasez de profesionales de ciberseguridad locales en fabricantes industriales
- Escasez de herramientas de gestión de riesgos específicos de Ciberseguridad Industrial
| Oportunidades
- Incremento de la demanda en cibersguridad para Industria 4.0 e Internet de las cosas.
- Aprovechamiento de lecciones aprendidas en la seguridad de Smart Grid.
- Posicionamiento estratégico en el sector de la ciberseguridad industrial
|