Estudio de ciberseguridad en áreas operativas relevantes para incidentes

Estudio de ciberseguridad en áreas operativas relevantes para incidentes

Compartir publicación

El estudio actual de la Oficina Federal para la Seguridad de la Información (BSI) destaca los desafíos de seguridad para los operadores de sistemas de automatización industrial con áreas operativas relevantes para incidentes. TÜV NORD se encargó de crearlo.

En la era de la Industria 4.0, los sistemas, las máquinas, los productos y las personas están cada vez más interconectados entre sí. Esto abre nuevas posibilidades, pero también trae consigo desafíos. Como parte del estudio de BSI "Status Quo: Safety & Security in Operating Areas Relevant to Incidents", TÜV NORD ha investigado cuáles de estos son específicos en el área de ciberseguridad de los sistemas de automatización industrial. El objetivo era determinar la necesidad de actuación en base a los conocimientos adquiridos y desarrollar las medidas adecuadas para prevenir los incidentes en la medida de lo posible o limitarlos lo mejor posible.

El estudio tiene por objeto determinar la necesidad de actuar

Estudio disponible gratuitamente encargado por BSI sobre el status quo: seguridad y protección en áreas operativas relevantes para incidentes (imagen: BSI).

El estudio fue realizado en nombre de BSI por un trío interdisciplinario de TÜV formado por TÜV Informationstechnik GmbH, TÜV NORD Systems GmbH & Co. KG y TÜV NORD InfraChem GmbH & Co. KG. En este contexto, las tres empresas del TÜV NORD GROUP primero analizaron los problemas y riesgos de seguridad actuales para la seguridad de la planta y desarrollaron nuevas amenazas digitales de las tendencias tecnológicas. El enfoque aquí se centró principalmente en el acceso interno y externo a la empresa y los datos que se manejan allí. Además, realizaron entrevistas a operadores, integradores, fabricantes, autoridades y expertos con el fin de incluir las diversas perspectivas en el análisis. Sobre la base de este análisis, el equipo del proyecto, dirigido por TÜViT, identificó la necesidad de actuar y desarrolló medidas basadas en ejemplos de mejores prácticas.

Ejemplos prácticos de seguridad OT

El resultado es un inventario actual de la seguridad OT en las organizaciones, que al mismo tiempo proporciona a los operadores, autoridades y expertos ejemplos prácticos para la implantación e implementación de medidas de seguridad adecuadas. Estos incluyen un modelo para el análisis de riesgos, ideas para la cooperación entre TI y OT, y una descripción general y referencias entre los conjuntos de reglas aplicables.

Dado que el acceso no autorizado ahora puede tener lugar tanto física como digitalmente, el estudio de BSI adopta una visión holística de la seguridad de los sistemas de control industrial. Esto significa que los aspectos de la seguridad de la planta física (seguridad) se fusionan con los requisitos de la seguridad de TI (seguridad). Esta combinación interdisciplinaria también se refleja en la composición del equipo del proyecto, en el que TÜViT, como especialista en TI, se reunió con dos expertos en seguridad técnica de sistemas, TÜV NORD Systems y TÜV NORD InfraChem. Las recomendaciones de seguridad resultantes para operadores de sistemas de control industrial y autoridades resumido en el nuevo estudio sobre seguridad y protección en áreas operativas relevantes para incidentes y se puede descargar de forma gratuita desde el sitio web de BSI.

Más en TUVit.de

 


Acerca de la tecnología de la información TÜV

TÜV Informationstechnik GmbH se centra en probar y certificar la seguridad en la tecnología de la información. Como proveedor independiente de servicios de pruebas para la seguridad informática, TÜV Informationstechnik GmbH es un líder internacional. Numerosos clientes ya se están beneficiando de la seguridad probada de la empresa. La cartera incluye seguridad cibernética, evaluación de software y hardware, IoT/Industria 4.0, protección de datos, SGSI, energía inteligente, seguridad móvil, seguridad automotriz, eID y servicios de confianza, así como la prueba y certificación de centros de datos con respecto a su físico. seguridad y alta disponibilidad.


 

Artículos relacionados con el tema

Seguridad informática: NIS-2 la convierte en una máxima prioridad

Sólo en una cuarta parte de las empresas alemanas la dirección asume la responsabilidad de la seguridad informática. Especialmente en empresas más pequeñas ➡ Leer más

BSI establece estándares mínimos para navegadores web

La BSI ha revisado el estándar mínimo para navegadores web para su administración y ha publicado la versión 3.0. puedes recordar eso ➡ Leer más

Los ciberataques aumentarán un 104 por ciento en 2023

Una empresa de ciberseguridad ha analizado el panorama de amenazas del año pasado. Los resultados proporcionan información crucial sobre ➡ Leer más

El software espía móvil representa una amenaza para las empresas

Cada vez más personas utilizan dispositivos móviles tanto en la vida cotidiana como en las empresas. Esto también reduce el riesgo de "descarga móvil". ➡ Leer más

La seguridad colaborativa identifica muchas vulnerabilidades

La seguridad colaborativa ha aumentado significativamente en el último año. En el sector público se reportaron un 151 por ciento más de vulnerabilidades que el año anterior. ➡ Leer más

Seguridad digital: los consumidores son los que más confían en los bancos

Una encuesta sobre confianza digital mostró que los bancos, la atención médica y el gobierno son los sectores en los que más confían los consumidores. Los medios de comunicación- ➡ Leer más

Bolsa de trabajo en la Darknet: los piratas informáticos buscan información privilegiada renegada

La Darknet no es sólo un intercambio de bienes ilegales, sino también un lugar donde los hackers buscan nuevos cómplices. ➡ Leer más

Sistemas de energía solar: ¿qué tan seguros son?

Un estudio examinó la seguridad informática de los sistemas de energía solar. Los problemas incluyen falta de cifrado durante la transferencia de datos, contraseñas estándar y actualizaciones de firmware inseguras. tendencia ➡ Leer más