CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

11/10/2013

Libro blanco de ENISA ¿Podemos aprender de los incidentes de seguridad en los Sistemas de Control Industrial/SCADA?

Enisa La agencia de ciberseguridad de la UE (ENISA) ha publicado hoy un libro blanco en el que ofrece recomendaciones con relación a la prevención y la preparación de una respuesta ágil e integrada a los ciberataques y los incidentes contra Sistemas de Control Industrial (SCI) o sistemas de Control de Supervisión y de Adquisición de Datos (SCADA, por sus siglas en inglés). El reciente aumento de la cantidad de incidentes de seguridad contra SCI/SCADA plantea interrogantes acerca de la capacidad de muchas organizaciones para responder a incidentes críticos y analizarlos. Por esta razón, la Agencia subraya la necesidad imperiosa de crear un entorno de aprendizaje proactivo a través de análisis posteriores de incidentes.

Los SCI son de uso común en el control de los procesos industriales de la fabricación, la producción y la distribución de productos. A menudo suele emplearse software comercial de serie no actualizado. Entre los tipos más conocidos de SCI cabe mencionar los SCADA, que constituyen el mayor subgrupo de SCI. Los recientes incidentes en SCI/SCADA demuestran la importancia que tienen la buena gobernanza y el control de las infraestructuras SCADA. En concreto, y según subraya la Agencia, la capacidad de responder a los incidentes críticos y de analizar los resultados de un ataque con el fin de aprender de dichos incidentes es un factor crucial. 

El objetivo de los análisis posteriores de incidentes es conocer en mayor profundidad el incidente, lo cual facilitará la capacidad de:

Hemos identificado cuatro puntos clave en la creación de un entorno de aprendizaje proactivo que, a su vez, garantice una respuesta rápida a los ciberincidentes y sus análisis posteriores:

Descargar documento [PDF]

Fuente: enisa

CSIRT-CV