CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

11/10/2013

Llibre blanc d'ENISA. Podem aprendre dels incidents de seguretat en els Sistemes de Control Industrial/SCADA?

Enisa L’agència de ciberseguretat de la UE (ENISA) ha publicat hui un llibre blanc en què oferix recomanacions en relació amb la prevenció i la preparació d’una resposta àgil i integrada als ciberatacs i els incidents contra sistemes de control industrial (SCI) o sistemes de control de supervisió i d’adquisició de dades (SCADA, per les sigles en anglés). El recent augment de la quantitat d’incidents de seguretat contra SCI/SCADA planteja interrogants sobre la capacitat de moltes organitzacions per a respondre a incidents crítics i analitzar-los. Per esta raó, l’Agència subratlla la necessitat imperiosa de crear un entorn d’aprenentatge proactiu a través d’anàlisis posteriors d’incidents.

Els SCI són d’ús comú en el control dels processos industrials de la fabricació, la producció i la distribució de productes. Sovint sol emprar-se programari comercial de sèrie no actualitzat. Entre els tipus més coneguts de SCI cal mencionar els SCADA, que constituïxen el major subgrup de SCI. Els recents incidents en SCI/SCADA demostren la importància que tenen la bona governança i el control de les infraestructures SCADA. En concret, i segons subratlla l’Agència, la capacitat de respondre als incidents crítics i d’analitzar els resultats d’un atac a fi d’aprendre d'estes incidències és un factor crucial. L’objectiu de les anàlisis posteriors d’incidents és conéixer més àmpliament l’incident, la qual cosa facilitarà la capacitat de:

Hem identificat quatre punts clau en la creació d’un entorn d’aprenentatge proactiu que, al seu torn, garantisca una resposta ràpida als ciberincidents i les seues anàlisis posteriors:

Descarregar document [PDF]

Font: enisa

CSIRT-CV