Inicio
12 | 03 | 2010
Equipo M45 - Seguridad de la Información
Exito del Primer Encuentro Internacional CIIP PDF Imprimir
Escrito por Ignacio Paredes   
Miércoles, 03 de Marzo de 2010 11:31
CIIP

Los días 18 y 19 de febrero tuvo lugar en Madrid, con gran éxito de asistencia y resultados, el Primer Encuentro Internacional sobre Ciberseguridad y Protección de las Infraestructuras críticas.

Dentro de las actividades programadas, se impartió el Taller sobre Seguridad en Productos y Sistemas de Control Industrial (SCADA), el cual fue coordinado por Ignacio Paredes, jefe de proyectos en el equipo M45.

El taller supuso un foro de discusión acerca de la problemática de seguridad en entornos industriales en el que participaron representantes de todas las partes implicadas: usuarios y propietarios de sistemas de control industrial, fabricantes e integradores. Las principales conclusiones del taller fueron las siguientes:

  • El principal problema detectado es la falta de información específica acerca de la seguridad en sistemas SCADA que esté dirigida a los responsables del negocio. Esta falta de información lleva a una falta de conocimiento acerca de los riesgos que estos sistemas están afrontando, y por tanto a una escasa concienciación acerca de la necesidad de asegurar los sistemas de supervisión y control.Para poder afrontar la implantación y gestión de la seguridad en entornos industriales, es fundamental  contar con la opinión y el apoyo de los responsables del negocio (no sólo los responsables de seguridad o TI). Esto puede plantear conflictos de responsabilidad entre diferentes departamentos de la organización, por lo que es muy importante realizar una buena definición de las funciones y roles.

    CIIP
  • Se tiene la impresión de que hay poca transparencia en la comunicación de información entre empresas para reportar incidentes de seguridad que permitan aprender de los errores. Se sugiere la creación de grupos sectoriales para realizar una compartición de información basada en la confianza mutua y en la discreción dentro del grupo.

  • Es necesaria una normativa específica, para seguridad de la información en entornos industriales, que sirva como impulsor de la implantación de la seguridad. Esa normativa deberá estar apoyada por metodologías que faciliten el cumplimiento y la implantación de la gestión de la seguridad. Para desarrollar tanto las normativas como las metodologías deben implicarse distintos sectores de la industria: usuarios finales, integradores, fabricantes y sociedades profesionales.

  • Se ha echado en falta, una mayor participación en el foro de representantes de fabricantes de sistemas de supervisión y control, así como de responsables de negocio.

La presentación que permitió generar el foro de discusión en el taller está disponible aquí.

 
Ley Francesa contra la Piratería PDF Imprimir
Escrito por Lilian Mével   
Jueves, 04 de Junio de 2009 16:21

El pasado 13 de Mayo fue aprobada la ley francesa anti piratería (llamada ley HADOPI o Ley Creación y Internet). Esa ley ha tenido numerosas reacciones en Europa, dado que Francia es el primer país Europeo en adoptar una ley tan drástica en la materia. El motivo de ese articulo es explicar lo que realmente es esta ley y los próximos retos a los que se enfrentará la mencionada Ley para su puesta en marcha. 

Leer más...
 
¿Están las empresas concienciadas sobre el impacto de la Gripe A? PDF Imprimir
Escrito por Beatriz Martínez   
Viernes, 18 de Septiembre de 2009 11:00

Gripe A y Continuidad de NegocioPreguntas como ¿Podré gestionar mis pedidos si en las dos personas del departamento han tenido que quedarse en casa atendiendo a sus hijos pequeños? o ¿Qué pasaría si mi administrador de sistemas se queda de baja? o ¿A quién llamo si mi empresa de mantenimiento informático está cerrada? o ¿Qué ocurrirá si mi proveedor habitual no tiene suministros para servirme? formuladas por separado quizás puedan tener respuesta rápida, pero ¿Qué pasa sin concurren dos o más de ellas debido a la Gripe A? ¿Estamos preparados?

Leer más...
 
La protección de las infraestructuras críticas arranca en España PDF Imprimir
Escrito por Ignacio Paredes   
Martes, 16 de Febrero de 2010 12:59

Los días 18 y 19 de febrero, tendrá lugar en Madrid el Primer Encuentro Internacional CIIP que estará organizado por el Centro Nacional para la Protección de Infraestructuras Críticas (CNPIC)

Durante este encuentro,  se desarrollará un taller sobre Seguridad en Productos y Sistemas de Control Industrial, que será moderado por uno de los componentes del equipo M45: Ignacio Paredes.

Leer más...
 
Las empresas americanas "temen" a las redes sociales PDF Imprimir
Escrito por Beatriz Martínez   
Miércoles, 20 de Mayo de 2009 17:53

Redes sociales empresas americanasLlega a mis manos un excelente artículo de BAQUÍA que habla de que los empresarios norteamericanos comienzan a ponerse nerviosos y a revisar el uso que, de las redes sociales, hacen sus empleados. En él se comenta cómo en un estudio de Deloitte, esta preocupación ha ido con aumento en los últimos meses de manera sorprendente, hasta el punto de que un prestigioso diario como el Wall Street Journal, ha lanzado una política entre sus empleados que les dice las normas de uso de este tipo de redes.

Leer más...
 
« InicioPrev123456PróximoFin »

Página 1 de 6
Calendario eventos
March 2010
M T W T F S S
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31 1 2 3 4
Compártenos!
feed-image M45 RSS Feed
Empresas M45