La normativa de seguridad en España se va adaptando a los cambios que se producen en la realidad y, en el caso de la ciberseguridad industrial no es ninguna excepción. Sin embargo, las organizaciones deben focalizar sus esfuerzos y, más allá de entender sus obligaciones en materia de protección de la información como una mera cuestión de cumplimiento, han de asumir su papel a la hora de garantizar la inviolabilidad de sus activos de datos.
En el caso de los entornos industriales, esta responsabilidad comienza por diferenciar la protección de datos corporativos de la ciberseguridad industrial. Por una parte, se encontraría toda la información de negocio, histórica y transaccional; mientras que, por el otro, estamos hablando de datos relacionados con PLCs, SCADA y el resto de sistemas que intervienen en un entorno de producción.
El primer paso es mejorar las capacidades de detección y ganar en visibilidad. Es preciso poder prevenir cambios y amenazas. Pero, para hacer frente a los ataques digitales también hay que implementar medidas de seguridad, monitorizar los accesos y controlar cualquier cambio que pudiera producirse indicando una amenaza potencial o latente.
Tecnologías de última generación aumentan la eficiencia en los procesos a la vez que el IoT industrial consigue dar un impulso a la eficiencia y rentabilidad de las operaciones (“El impacto económico del IoT alcanzará los 11,1 trillones de dólares para el año 2025, pudiendo llegar a los 3,7 trillones en entornos industriales”. McKinsey. Unlocking the potential of IoT).
Estas desventajas pueden llegar a ser muy graves cuando tienen que ver con los ataques a la red. Y es difícil evitarlos. Entre otras cosas porque cada vez se amplían más las conexiones y, en un escenario en que tantos dispositivos, sistemas y personas interactúan, gracias al IoT, proteger las redes de control es más difícil que nunca. La ciberseguridad industrial se plantea como un gran desafío que preocupa a las organizaciones, donde ya nadie está seguro de si sus instalaciones estén protegidas y listas para actuar en caso de producirse una brecha de seguridad.
Para mantenerse a flote es conveniente aplicar algunas de las mejores prácticas en ciberseguridad industrial a nivel de gobierno:
La autoevaluación previa a la elaboración del plan de ciberseguridad industrial, para conocer los riesgos actuales que afectan a la organización y el impacto comercial asociado, es tan importante a la hora de diseñar una estrategia de protección como lo es la participación de los ejecutivos en su definición.
Determinar el punto de intersección entre los niveles de riesgo aceptable y el límite de la rentabilidad permite una gestión optimizada de la seguridad en un entorno industrial. Además, la comunicación regular y la elaboración de una estrategia de respuesta ante los posibles ataques terminan de completar el blindaje a que toda organización de sectores industriales debería aspirar.