Jose Valiente, el Coordinador del Centro de Ciberseguridad Industrial en España (Equipo de Coordinadores de CCI), nos ayuda a entrar en contexto sobre el estado de la ciberseguridad industrial en su país, y para ello comparte a continuación sus impresiones.
Describe el nivel de sensibilidad de las organizaciones industriales de su país de acuerdo a los siguientes porcentajes:
Comenta además, que la tendencia en el último año ha sido de un leve crecimiento.
España cuenta con diversos, organismos públicos nacionales que velan por generar un marco legal adecuado, que garantice la progresiva incorporación de la ciberseguridad industrial en las estructuras de las empresas con presencia nacional (principalmente infraestructuras críticas), entre las principales cabe destacar:
- CNPIC (CENTRO NACIONAL DE PROTECCIÓN DE INFRAESTRUCTURAS CRÍTICAS
- INCIBE (INSTITUTO NACIONAL DE CIBERSEGURIDAD)
- CERTSI (CERT DE SEGURIDAD E INDUSTRIA) CONSTITUIDO POR CNPIC E INCIBE
Entre las principales leyes y reglamentos nacionales que afectan en este contexto en España, Jose Valiente cita:
- LEY DE PROTECCIÓN DE INFRAESTRUCTURAS CRÍTICAS
- ESTRATEGIA DE CIBERSEGURIDAD NACIONAL
- ENCI (ESQUEMA NACIONAL DE CIBERSEGURIDAD INDUSTRIAL)
Como medidas de ciberseguridad industrial ampliamente adoptadas por las organizaciones españolas para proteger los sistemas de automatización industrial, Jose Valiente destaca la aplicación de:
- Medidas de seguridad en la red (Firewalls e IDS)
- Antivirus homologados
- Copias de seguridad
El Coordinador de CCI en España, caracteriza la situación de su país respecto a la ciberseguridad industrial a través del siguiente DAFO:
Debilidades
- Falta de Certificaciones de tecnología OT, procesos y profesionales
- Falta de Normativa específica en ciberseguridad industrial
| Fortalezas
- Impulso desde las organizaciones públicas (Industria, Interior y Defensa).
- Existencia importante de Proyectos de innovación sobre ciberseguridad industrial
- Concienciación, especialmente en infraestructuras industriales críticas
- Realización frecuente de eventos y foros sobre ciberseguridad industrial
- Aumento de profesionales capacitados en Ciberseguridad Industrial
- Liderazgo y reconocimiento de España en el mercado hispanohablante e internacional en general..
- Existencia de CERTs específicos de Ciberseguridad Industrial
- Catálogo de soluciones y servicios en Ciberseguridad Industrial
|
Amenazas
- Aplicación de medidas de seguridad TI sin criterio
- Alto desarrollo de aplicaciones industriales sin requisitos de ciberseguridad
- Legislación lenta
- Escasez de profesionales de ciberseguridad locales en fabricantes industriales
- Escasez de herramientas de gestión de riesgos específicos de Ciberseguridad Industrial
| Oportunidades
- Incremento de la demanda en cibersguridad para Industria 4.0 e Internet de las cosas.
- Aprovechamiento de lecciones aprendidas en la seguridad de Smart Grid.
- Posicionamiento estratégico en el sector de la ciberseguridad industrial
|