Estudio sobre la seguridad de los sistemas SCADA

SCADA son las siglas de "Supervisory Control And Data Acquisition" (Control de Supervisión y Adquisición de Datos). En las fábricas y oficinas, los sistemas de monitorización y control en tiempo real (habitualmente conocidos como sistemas SCADA) son aquellos que permiten recibir información sobre un proceso y actuar remotamente sobre el mismo. Estos procesos pueden ser industriales (como la fabricación de algún producto) o la gestión de instalaciones (como el sistema de climatización o los ascensores de un edificio).

En los últimos años, estos sistemas han sufrido una serie de cambios que implican un aumento de los riesgos a los que están expuestos. Entre estos riesgos se puede destacar el aumento de su conectividad, pudiendo establecerse controles remotos a través de Internet, o la incorporación de herramientas informáticas de uso general, incorporando por tanto las vulnerabilidades ya conocidas de éstas.

En uno de los anteriores post sobre Noticias LOPD ya habíamos incluido un párrafo con varias referencias a este asunto:
También dio mucho que hablar un supuesto ataque informático contra un sistema para bombear agua potable a unas 2.200 de casas de una localidad de Illinois: Hackers atacan sistema de tratamiento de aguas en Estados Unidos (Fayerwayer). En España Justo Zambrana alerta del riesgo de ciberataques en infraestructuras críticas (ABC) y Xavier Rivas nos cuenta el Primer ciberataque contra una infraestructura crítica. Repaso general en Security Art Work: Sobre infraestructuras críticas... otra vez y en INTECO: Importancia de la seguridad en los sistemas SCADA.
Ahora el Observatorio de la Seguridad de la Información de INTECO publica los resultados de su Estudio sobre la seguridad de los sistemas de monitorización y control de procesos e infraestructuras (SCADA). Se trata de un proyecto de investigación con una metodología cualitativa basada en entrevistas a profesionales de prestigio y expertos en estos sistemas y su seguridad.

El estudio tiene como finalidad ofrecer información sobre los sistemas SCADA, identificar los beneficios que aportan los sistemas de monitorización y control en tiempo real y sus posibles usos y señalar los retos que se deben afrontar en su implantación y los posibles riesgos que se deben considerar.

Finalmente, el informe recoge medidas y buenas prácticas aconsejables para su gestión, así como una serie de recomendaciones dirigidas tanto a las empresas usuarias como para los fabricantes y las administraciones públicas.

Para facilitar la comprensión y aplicación de las medidas de seguridad necesarias el informe incluye dos casos prácticos: uno con el ejemplo de una gran infraestructura industrial y otro para el caso de una PYME.


Descarga


Marketing Positivo, Actualizado en: martes, marzo 13, 2012