Diego Zuluaga, el Coordinador del Centro de Ciberseguridad Industrial en Colombia (Equipo de Coordinadores de CCI), nos ayuda a entrar en contexto sobre el estado de la ciberseguridad industrial en su país, y para ello comparte a continuación sus impresiones.
Describe el nivel de sensibilidad de las organizaciones industriales de su país de acuerdo a los siguientes porcentajes:
Comenta además, que la tendencia en el último año ha sido de un crecimiento exponencial.
Colombia cuenta con diversos organismos públicos nacionales que velan por generar un marco legal adecuado, que garantice la progresiva incorporación de la ciberseguridad industrial en las estructuras de las empresas con presencia nacional (principalmente infraestructuras críticas), entre las principales cabe destacar:
- Grupo de Respuesta a Emergencias Cibernéticas de Colombia - colCERT
- Comando Conjunto Cibernético - CCOC
- Centro Cibernético Policial - CCP
- MINTICS
- Ministerio de Defensa Nacional
Entre las principales leyes y reglamentos nacionales que afectan en este contexto en Colombia, Leonardo cita:
- CONPES 3701
- Ley 1273 de 2009
- Ley 1341 de 2009
- Ley 1621 de 2013 (Marco jurídico que para desempeño de funciones de los organismos de inteligencia y contrainteligencia & Protección a las bases de datos)
- Decreto 0032 de 2013 (Creación de la Comisión Nacional Digital y de Información Estatal)
Como medidas de ciberseguridad industrial ampliamente adoptadas por las organizaciones colombianas para proteger los sistemas de automatización industrial, Leonardo Huertas destaca la aplicación de:
- Consultoría/Asesoría en Ciberseguridad Industrial
- Hacking ético
- Implantación de Sistemas de Gestión de la Seguridad
- Auditorías de Seguridad Internas
- Auditorías de Seguridad Externas
- Diseño de Redes y Arquitecturas
- Desarrollo de Planes de Continuidad y/o Contingencia
- Firewalls Industriales
- SIEM (Gestión de eventos e información de ciberseguridad)
- Control de Aplicaciones industriales
El Coordinador de CCI en Colombia, caracteriza la situación de su país respecto a la ciberseguridad industrial a través del siguiente DAFO:
Debilidades
- Falta de Certificaciones de tecnología OT, procesos y profesionales
- Falta de Normativa específica en ciberseguridad industrial
- Falta de un catálogo de soluciones y servicios en ciberseguridad industrial
- Falta de CERTs específicos
| Fortalezas
- Impulso desde las organizaciones públicas (Industria, Interior y Defensa).
- Concienciación, especialmente en infraestructuras industriales críticas
- Realización frecuente de eventos y foros sobre ciberseguridad industrial
|
Amenazas
- Legislación lenta
- Escasez de profesionales de ciberseguridad locales en fabricantes industriales
- Escasez de herramientas de gestión de riesgos específicos de Ciberseguridad Industrial
| Oportunidades
- Incremento de la demanda en cibersguridad para Industria 4.0 e Internet de las cosas.
|