OpenADR: Estrategias para proteger infraestructuras críticas

Noticias cortas de seguridad cibernética B2B

Compartir publicación

Los suministros de energía son inherentemente el objetivo de atacantes y ciberataques sofisticados. La OpenADR Alliance, entre otras, impulsa las medidas defensivas y estrategias innovadoras que se necesitan con urgencia para proteger la infraestructura crítica y se basa principalmente en tres pilares de apoyo.

La comunicación dentro de la industria energética es un punto delicado. Las conexiones entre empresas de servicios públicos y dispositivos finales, como hogares privados o medianas empresas, ofrecen un gran campo de ataque. Dado que los ataques a infraestructuras críticas tienen consecuencias devastadoras para el suministro de energía y la población civil, el estándar de comunicaciones OpenADR abre nuevos caminos en términos de seguridad. La OpenADR Alliance, la fuerza impulsora detrás de la tecnología, ve tres componentes centrales.

  • Sistemas autónomos aislados. OpenADR considera todos los sistemas involucrados en la comunicación como componentes independientes. Los servidores del lado del proveedor de energía (VTN, Virtual Top Note), el sistema de gestión de energía del lado del cliente (VEN, Virtual End Note) y la conexión entre ambos. El estándar OpenADR solo transmite información entre ambas partes en forma de paquetes de datos, que se transfieren de un dispositivo a otro; si, por ejemplo, los atacantes han logrado acceder al software del cliente, se encontrarán en un callejón sin salida con no se concede acceso a la red del proveedor.
  • Autenticación única. Las VTN siempre deben saber que se están comunicando con el dispositivo final correcto del lado del cliente y viceversa. Para garantizar esto, OpenADR emite certificados dedicados y seguros para cada dispositivo utilizando su propia infraestructura de clave pública (PKI). Para garantizar que todas las funciones funcionen según lo previsto, OpenADR Alliance también prueba cada sistema. La comunicación sólo puede iniciarse cuando los VTN y VEN tengan certificados válidos y verificados.
  • Cifrado perfecto de extremo a extremo. Para garantizar el más alto nivel de seguridad para los canales de comunicación, OpenADR Alliance trabaja en estrecha colaboración con expertos en seguridad y comités oficiales. El resultado son conexiones seguras y cifradas basadas en el protocolo TLS (Transport Layer Security). Sin embargo, las firmas XML avanzadas también proporcionan una función de alta seguridad que permite verificar la manipulación de los mensajes enviados y utiliza algoritmos asimétricos.
Más en www.OpenADR.org

 


Acerca de la Alianza OpenADR

OpenADR Alliance es una corporación sin fines de lucro establecida para promover el desarrollo, la adopción y el cumplimiento del estándar Open Automated Demand Response (OpenADR). La organización ayuda a las empresas de servicios públicos a gestionar el creciente conjunto de recursos energéticos distribuidos (DER), que incluye energía renovable, almacenamiento de energía, control en función de la demanda y carga de vehículos eléctricos.


Artículos relacionados con el tema

Informe: 40 por ciento más de phishing en todo el mundo

El actual informe sobre spam y phishing de Kaspersky para 2023 habla por sí solo: los usuarios en Alemania buscan ➡ Leer más

BSI establece estándares mínimos para navegadores web

La BSI ha revisado el estándar mínimo para navegadores web para su administración y ha publicado la versión 3.0. puedes recordar eso ➡ Leer más

El malware sigiloso apunta a empresas europeas

Los piratas informáticos están atacando a muchas empresas de toda Europa con malware sigiloso. Los investigadores de ESET han informado de un aumento dramático en los llamados ataques AceCryptor a través de ➡ Leer más

Seguridad informática: base para LockBit 4.0 desactivada

Trend Micro, en colaboración con la Agencia Nacional contra el Crimen (NCA) del Reino Unido, analizó la versión inédita que estaba en desarrollo. ➡ Leer más

MDR y XDR a través de Google Workspace

Ya sea en una cafetería, en una terminal de aeropuerto o en la oficina en casa, los empleados trabajan en muchos lugares. Sin embargo, este desarrollo también trae desafíos ➡ Leer más

Prueba: software de seguridad para terminales y PC individuales

Los últimos resultados de las pruebas del laboratorio AV-TEST muestran un rendimiento muy bueno de 16 soluciones de protección establecidas para Windows ➡ Leer más

FBI: Informe sobre delitos en Internet contabiliza daños por valor de 12,5 millones de dólares 

El Centro de Denuncias de Delitos en Internet (IC3) del FBI ha publicado su Informe sobre delitos en Internet de 2023, que incluye información de más de 880.000 ➡ Leer más

HeadCrab 2.0 descubierto

La campaña HeadCrab contra servidores Redis, que ha estado activa desde 2021, continúa infectando objetivos con éxito con la nueva versión. El miniblog de los delincuentes ➡ Leer más