Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es
11/10/2013
L’agència de ciberseguretat de la UE (ENISA) ha publicat hui un llibre blanc en què oferix recomanacions en relació amb la prevenció i la preparació d’una resposta àgil i integrada als ciberatacs i els incidents contra sistemes de control industrial (SCI) o sistemes de control de supervisió i d’adquisició de dades (SCADA, per les sigles en anglés). El recent augment de la quantitat d’incidents de seguretat contra SCI/SCADA planteja interrogants sobre la capacitat de moltes organitzacions per a respondre a incidents crítics i analitzar-los. Per esta raó, l’Agència subratlla la necessitat imperiosa de crear un entorn d’aprenentatge proactiu a través d’anàlisis posteriors d’incidents.
Els SCI són d’ús comú en el control dels processos industrials de la fabricació, la producció i la distribució de productes. Sovint sol emprar-se programari comercial de sèrie no actualitzat. Entre els tipus més coneguts de SCI cal mencionar els SCADA, que constituïxen el major subgrup de SCI. Els recents incidents en SCI/SCADA demostren la importància que tenen la bona governança i el control de les infraestructures SCADA. En concret, i segons subratlla l’Agència, la capacitat de respondre als incidents crítics i d’analitzar els resultats d’un atac a fi d’aprendre d'estes incidències és un factor crucial. L’objectiu de les anàlisis posteriors d’incidents és conéixer més àmpliament l’incident, la qual cosa facilitarà la capacitat de:
Hem identificat quatre punts clau en la creació d’un entorn d’aprenentatge proactiu que, al seu torn, garantisca una resposta ràpida als ciberincidents i les seues anàlisis posteriors:
Descarregar document [PDF]