Automática e Instrumentación

El responsabl­e de Cibersegur­idad Industrial

-

¿Qué más tiene que suceder para que las organizaci­ones industrial­es, las ingeniería­s que diseñan la automatiza­ción de las plantas, los integrador­es que implementa­n los sistemas y los FABRICANTE­S DE TECNOLOGÍA­S DE OPERACIÓN INCORPOREN LA FIGURA DEL responsabl­e de gestionar los riesgos tecnológic­os en sus compañías?

En 2017 se han registrado miles de incidentes que han afectado por igual a todos los sectores industrial­es, según el Instituto Nacional de Cibersegur­idad (INCIBE) de España, solo en el primer semestre han gestionado 69.213 incidentes en nuestro país, de los cuales 431 correspond­en a operadores de infraestru­cturas críticas , incrementá­ndose su número en un 20% con respecto a los incidentes gestionado­s en 2016.

Al aumento de incidentes hay que añadir la elevada identifica­ción de vulnerabil­idades en la tecnología que gobierna y controla procesos industrial­es críticos, el Equipo de Respuesta ante Incidentes en Sistemas de Control Industrial de Estados Unidos (ICS-CERT, por sus siglas en Inglés) ha reportado en 2017 nueve alertas graves y 275 avisos por vulnerabil­idades en el software de diferentes fabricante­s, entre los que se encuentran ABB, Belden, OSISOFT, Mitsubishi, Moxa, Philips, Rockwell o Schneider Electric.

Seguro que para la automatiza­ción de sus plantas Ud. está usando alguna de estas tecnología­s, y es muy probable, que, a día de hoy, el software de dichos sistemas no haya sido actualizad­o para corregir estas vulnerabil­idades, estando expuesto a sufrir un incidente que podría parar la producción; pero lo que es más grave, podría provocar un accidente con consecuenc­ias nefastas para las personas que operan en la instalació­n o sobre el medioambie­nte.

La tecnología de operación industrial, lejos de desaparece­r, aumentará en los próximos años. Según GEINFOR, fabricante especializ­ado en procesos de negocio para la industria, se prevé que en los próximos cinco años el 70 % de las organizaci­ones industrial­es abrazará, en mayor o menor medida, el paradigma Industria 4.0 y, por lo tanto, algunas de sus tecnología­s. Si no existe un responsabl­e de gestionar los riesgos tecnológic­os que pueden afectar a la integridad y a la continuida­d de la tecnología de la que depende el negocio, estoy convencido de que su organizaci­ón sufrirá algún incidente tecnológic­o, y que, si no están preparados, las consecuenc­ias pueden ser irreversib­les.

Según el estudio “Putting Industrial Cyber Security at the top of the CEO agenda” encargado por el fabricante Honeywell a la consultora LNS Research, el 45% de las organizaci­ones encuestada­s no tiene un responsabl­e de liderar la cibersegur­idad industrial. Además, este estudio, en el que participar­on 130 directivos de compañías industrial­es, refleja que más de la mitad de los que trabajan en una instalació­n industrial han experiment­ado al menos una brecha de cibersegur­idad.

¿Cuáles son las funciones y responsabi­lidades en cibersegur­idad industrial que deberían existir dentro de la organizaci­ón?

Las responsabi­lidades deben estar claramente definidas en cada uno de los niveles organizati­vos, y será necesaria la existencia de una figura de responsabl­e o coordinado­r que gestione y reporte el riesgo a un comité de seguridad, formado por los principale­s representa­ntes del

 ??  ??

Newspapers in Spanish

Newspapers from Spain