INTECO propone 20 medidas de seguridad para sistemas críticos de empresas

  • El Instituto Nacional de Tecnologías de la Comunicación (INTECO) ha presentado hoy una guía para empresas sobre seguridad de las infraestructuras lógicas de gestión de los procesos industriales, en la que se incluyen 20 recomendaciones para proteger estos sistemas críticos.

Madrid, 22 mar.- El Instituto Nacional de Tecnologías de la Comunicación (INTECO) ha presentado hoy una guía para empresas sobre seguridad de las infraestructuras lógicas de gestión de los procesos industriales, en la que se incluyen 20 recomendaciones para proteger estos sistemas críticos.

En un encuentro con los medios, el gerente del Observatorio de la Seguridad de la Información de INTECO, Pablo Pérez, ha destacado algunas medidas como la formación de personal en las soluciones de seguridad y en los riesgos a los que se enfrentan las infraestructuras.

La guía, patrocinada por Deloitte, también recomienda la implantación y la actualización de políticas de seguridad, así como la realización de simulacros y auditorías periódicos.

Asimismo, el socio de Deloitte Luis Carro ha apuntado a la necesidad de que los proveedores de sistemas de gestión de la producción integren en mayor medida la seguridad y que se implanten requisitos mínimos en este sentido, además de leyes específicas.

El director general del INTECO, Víctor Izquierdo, ha asegurado que se llevan produciendo ataques remotos a este tipo de infraestructuras automatizadas desde mediados de 2010 y ha mencionado ejemplos de campañas "hacker" que ya se han desarrollado, como los virus Stuxnet y Duqu.

De hecho, la directora de Deloitte España, Silvia Villanueva, ha explicado que "todavía no se sabe para qué se van a usar los datos" que se han obtenido con el virus Duqu.

Villanueva ha matizado que el acercamiento a este tema no debe ser "alarmista", aunque ha recordado que es necesario proteger los sistemas de las empresas del "hacktivismo" y del espionaje industrial que pretende hacerse con datos del funcionamiento de las compañías.

Por su parte, Izquierdo ha destacado la importancia de la regulación sectorial para promocionar la seguridad en estos sistemas lógicos de gestión.

Por el momento, la guía pretende que las empresas, y no sólo las grandes compañías, perciban que hay riesgos, ha añadido Carro.

Mostrar comentarios