Martes 30 de septiembre 16:30 horas (España)
El incremento de incidentes de ciberseguridad requiere que las empresas se doten de todos los recursos y medios que sean necesarios para disminuir la probabilidad y el impacto, generalmente muy elevado, que causaría la materialización de un ciberincidente.
Además de implementar las medidas (en el ámbito organizativo/procedimental/técnico) de protección, detección y respuesta que se hayan identificado, y que permiten mantener un nivel de riesgo aceptable en la infraestructura industrial existente, es necesario considerar la amenaza que supone que terceras entidades requieran interactuar, manipular, acceder, etc., a nuestros sistemas industriales:
1. Introducen un factor de riesgo que en ocasiones no es fácilmente evaluable, al desconocer el grado de madurez de ciberseguridad que presenta un proveedor. 2. La excesiva confianza en proveedores y fabricantes, generalmente basada en una falsa sensación de seguridad sustentada en la ausencia de incidentes previos, que se traduce en una relajación de las medidas de seguridad exigibles. 3. El impacto que supone la materialización de un ataque al corazón de los procesos industriales en una empresa industrial.
|