Cabecera Home
Revista Segurilatam Edición impresa
Síguenos:
Valoración
  • Actualmente 5 de 5 Estrellas.
Tu valoración
  • Actualmente 5 de 5 Estrellas.
  • 1
  • 2
  • 3
  • 4
  • 5
NOTICIA

El Centro de Ciberseguridad Industrial (CCI) analiza la situación de Argentina, Chile y Perú

11/01/2018 - Fuente: Centro de Ciberseguridad Industrial (CCI).
En los países latinoamericanos objeto de estudio por parte del CCI destaca la falta de concienciación de las empresas en materia de ciberseguridad industrial, así como la ausencia de un adecuado marco normativo que contribuya a fomentarla.

Los diferentes capítulos de ISACA en Buenos Aires, Santiago de Chile y Lima han participado con el Centro de Ciberseguridad Industrial (CCI) en la difusión de las encuestas para los estudios, que muestran un panorama bastante parecido en toda Latinoamérica, aunque con algunas diferencias. La poca concienciación de ciberseguridad industrial en las empresas, más allá de sus departamentos de Tecnologías de la Información (TI), así como la falta de un marco normativo, o la necesidad de mejorar el existente, condicionan la realidad.

Las encuestas realizadas han detectado una falta de capacitación en ciberseguridad generalizada entre los empleados, a excepción de los departamentos de TI. También se adolece de la realización de pocas auditorías de evaluación de riesgos y se utilizan tecnologías de ciberseguridad no específicas para sistemas industriales, sino genéricas del entorno corporativo.

Existe también una reticencia general a reconocer y modificar los impactos derivados de ciberincidentes ocurridos en las plantas industriales. En el lado positivo destaca que en todos los países hay un número importante de organizaciones que tienen previsto abordar iniciativas de ciberseguridad industrial.

‘Estudio sobre el estado de la Ciberseguridad Industrial en Argentina’

De forma más concreta, el Estudio sobre el estado de la Ciberseguridad Industrial en Argentina destaca el “poco interés de las organizaciones industriales al no existir regulación formal”, así como el “mayor nivel de sensibilización de las empresas de TI, lo cual contrasta con la falta de conciencia real sobre las amenazas del sector industrial en general”.

Es también destacable, según el estudio, que “los esfuerzos de capacitación en ciberseguridad, en el conjunto de las empresas argentinas estudiadas, siguen dedicándose principalmente a los departamentos de TI, en perjuicio del resto de áreas, especialmente el de Tecnologías de la Operación (TO), al que no se logra involucrar”.

El Gobierno está trabajando actualmente en el desarrollo de una Política de Ciberseguridad Nacional que “probablemente, dentro de los próximos años supondrá la obligatoriedad de implementar un Plan Estratégico de Ciberseguridad, especialmente en aquellas empresas que gestionan servicios esenciales”.

‘Estudio sobre el estado de la Ciberseguridad Industrial en Chile’

El estado de la ciberseguridad industrial en Chile es parecido, aunque la mayor participación de empresas del sector financiero y bancario y de TI en el estudio “permite concluir su mayor nivel de sensibilización, pero el resto de sectores ha experimentado también un aumento de conciencia de ciberseguridad”. En algunas organizaciones chilenas existe incluso la figura del responsable de ciberseguridad industrial, lo que es un claro síntoma de madurez.

El estudio avisa de que “el esfuerzo de concienciación a nivel directivo está avanzado en Chile en la dirección correcta”, aunque “es preocupante que casi un cuarto de las industrias del estudio no haya realizado ningún tipo de evaluación de riesgos, sobre todo por el tamaño y nivel crítico de las empresas que han respondido a este estudio”.

‘Estudio sobre el estado de la Ciberseguridad Industrial en Perú’

En Perú la situación es también parecida. Allí “la lenta pero paulatina incorporación de la ciberseguridad industrial en las organizaciones peruanas se ve favorecida cuando existen requisitos normativos o de clientes definidos”. El estudio recomienda: “El Estado peruano y el sector privado deben sumar esfuerzos para desarrollar el peCERT o implementar un CSIRT que incorpore a las empresas industriales que gestionan y operan las infraestructuras críticas del país”.

Volver

Recibe GRATIS noticias en tu e-mail

¿Quieres estar informado? Ya puedes suscribirte de forma gratuita a nuestra newsletter