Table of Contents Table of Contents
Previous Page  32 / 116 Next Page
Information
Show Menu
Previous Page 32 / 116 Next Page
Page Background

32

Segundo cuatrimestre 2016

artículo técnico

Ciberseguridad

tribuido a satisfacer esta demanda con

la celebración de sus congresos interna-

cionales de ciberseguridad industrial en

Colombia (2014), Argentina (2015) y Chile

(2016) y participando en eventos singu-

lares como la Conferencia Meridian ce-

lebrada en Argentina en 2013, el Latin

America and Caribbean Oil & Gas Secu-

rity Forum 2015 o el Segundo Foro de Ci-

berseguridad organizado por la sección

colombiana de la International Society

of Automation (ISA) en 2016, actividades

que avalan la larga trayectoria del CCI en

Latinoamérica.

Prácticamente, todos los coordinado-

res han coincidido en la carencia de pro-

yectos de innovación sobre ciberseguri-

dad industrial y el reducido número de

profesionales capacitados en la materia.

No obstante, y como reflexión para

concluir, uno de los coordinadores re-

gionales destaca en su análisis DAFO

“el escaso camino recorrido en ciber-

seguridad industrial”, lo que consti-

tuye, sin duda, una oportunidad para

Gobiernos, instituciones y profesiona-

les de Latinoamérica, con los que el

CCI está compartiendo experiencias y

conocimiento.

Imagen de conjunto

Para concluir, se hace oportuno resumir

el momento que vive la región respecto

a la ciberseguridad industrial a partir de

las conclusiones recogidas por los re-

presentantes locales del CCI en materia

de las principales debilidades, amena-

zas, fortalezas y oportunidades, lo que

permite la confección del análisis DAFO

superior.

Conclusiones

El acuerdo en algunos aspectos ha sido

unánime, como el caso de la falta de

normativa específica en ciberseguridad

industrial y la ausencia de equipos de

respuesta ante emergencias informáti-

cas (CERT, por sus siglas en inglés) espe-

cíficos, claras asignaturas pendientes de

los Estados latinoamericanos.

En otros casos, el acuerdo también

se ha producido al no identificar ese

aspecto como aplicable en su corres-

pondiente nación. Por ejemplo, a la su-

gerencia de si consideraban la falta de

eventos y foros sobre ciberseguridad in-

dustrial como una debilidad en su país,

ninguno de los coordinadores afirmó

que así fuera en su región. El CCI ha con-

rápidamente está penetrando en el

mercado. A su vez, en el caso de Chile,

Colombia y Uruguay destaca como me-

dida diferenciadora el empleo del

hac-

king

ético.

También se puede subrayar que

tecnologías de uso masivo en otras

regiones del globo no están siendo

exitosas, por el momento, en Latino-

américa. Ningún coordinador reco-

noce un amplio empleo de sistemas

de prevención y detección de intrusos

(IPS e IDS, por sus siglas en inglés), co-

municaciones cifradas, pasarelas uni-

direccionales o de mecanismos de ci-

berseguridad gestionada.

En ese sentido, y para promocionar el

mejor conocimiento de las distintas téc-

nicas y herramientas que son tenden-

cia a nivel mundial en el mercado, el CCI

ha venido organizando distintos cursos

y talleres de formación sobre la materia

en la zona, siendo ya bien conocidos los

impartidos en Argentina y Paraguay, el

Taller Subregional Latinoamericano so-

bre Ciberseguridad y Protección de In-

fraestructuras Críticas junto a la OEA y

el Curso de Protección de Infraestructu-

ras Críticas impartido en Ecuador.

DEBILIDADES

FORTALEZAS

Carencia de certificaciones relativas a la ciberseguridad de las tecnologías

de operación, de los procesos de gestión y de los profesionales.

Carencia de normativa específica en ciberseguridad industrial.

Carencia de un catálogo de soluciones y servicios en ciberseguridad

industrial.

Carencia de CERT específicos.

Concienciación, especialmente en

infraestructuras críticas industriales.

Realización frecuente de eventos y foros

sobre ciberseguridad industrial.

AMENAZAS

OPORTUNIDADES

Aplicación de medidas de seguridad TI sin criterio.

Alto desarrollo de aplicaciones industriales sin requisitos de

ciberseguridad.

Lento desarrollo legislativo.

Escasez de profesionales de ciberseguridad industrial locales en

fabricantes y operadores industriales.

Escasez de herramientas de gestión de riesgos específicos de

ciberseguridad industrial.

Incremento de la demanda en

ciberseguridad para la Industria 4.0 e

Internet Industrial de las Cosas.

Posicionamiento estratégico en el sector de

la ciberseguridad industrial.

Los aspectos recogidos en el cuadro proceden de los análisis DAFO individuales –por país– que cada coordinador del

CCI ha elaborado. Pueden consultarse en la sección Internacional de la página web

www.cci-es.org.