|
Escrito por Ignacio Paredes
|
|
Miércoles, 03 de Marzo de 2010 11:31 |
|
Los días 18 y 19 de febrero tuvo lugar en Madrid, con gran éxito de asistencia y resultados, el Primer Encuentro Internacional sobre Ciberseguridad y Protección de las Infraestructuras críticas. Dentro de las actividades programadas, se impartió el Taller sobre Seguridad en Productos y Sistemas de Control Industrial (SCADA), el cual fue coordinado por Ignacio Paredes, jefe de proyectos en el equipo M45. El taller supuso un foro de discusión acerca de la problemática de seguridad en entornos industriales en el que participaron representantes de todas las partes implicadas: usuarios y propietarios de sistemas de control industrial, fabricantes e integradores. Las principales conclusiones del taller fueron las siguientes: El principal problema detectado es la falta de información específica acerca de la seguridad en sistemas SCADA que esté dirigida a los responsables del negocio. Esta falta de información lleva a una falta de conocimiento acerca de los riesgos que estos sistemas están afrontando, y por tanto a una escasa concienciación acerca de la necesidad de asegurar los sistemas de supervisión y control.Para poder afrontar la implantación y gestión de la seguridad en entornos industriales, es fundamental contar con la opinión y el apoyo de los responsables del negocio (no sólo los responsables de seguridad o TI). Esto puede plantear conflictos de responsabilidad entre diferentes departamentos de la organización, por lo que es muy importante realizar una buena definición de las funciones y roles. Se tiene la impresión de que hay poca transparencia en la comunicación de información entre empresas para reportar incidentes de seguridad que permitan aprender de los errores. Se sugiere la creación de grupos sectoriales para realizar una compartición de información basada en la confianza mutua y en la discreción dentro del grupo.
Es necesaria una normativa específica, para seguridad de la información en entornos industriales, que sirva como impulsor de la implantación de la seguridad. Esa normativa deberá estar apoyada por metodologías que faciliten el cumplimiento y la implantación de la gestión de la seguridad. Para desarrollar tanto las normativas como las metodologías deben implicarse distintos sectores de la industria: usuarios finales, integradores, fabricantes y sociedades profesionales.
Se ha echado en falta, una mayor participación en el foro de representantes de fabricantes de sistemas de supervisión y control, así como de responsables de negocio.
La presentación que permitió generar el foro de discusión en el taller está disponible aquí.
|
|
|
Escrito por Lilian Mével
|
|
Jueves, 04 de Junio de 2009 16:21 |
|
El pasado 13 de Mayo fue aprobada la ley francesa anti piratería (llamada ley HADOPI o Ley Creación y Internet). Esa ley ha tenido numerosas reacciones en Europa, dado que Francia es el primer país Europeo en adoptar una ley tan drástica en la materia. El motivo de ese articulo es explicar lo que realmente es esta ley y los próximos retos a los que se enfrentará la mencionada Ley para su puesta en marcha.
|
|
Leer más...
|
|
Escrito por Beatriz Martínez
|
|
Viernes, 18 de Septiembre de 2009 11:00 |
|
Preguntas como ¿Podré gestionar mis pedidos si en las dos personas del departamento han tenido que quedarse en casa atendiendo a sus hijos pequeños? o ¿Qué pasaría si mi administrador de sistemas se queda de baja? o ¿A quién llamo si mi empresa de mantenimiento informático está cerrada? o ¿Qué ocurrirá si mi proveedor habitual no tiene suministros para servirme? formuladas por separado quizás puedan tener respuesta rápida, pero ¿Qué pasa sin concurren dos o más de ellas debido a la Gripe A? ¿Estamos preparados?
|
|
Leer más...
|
|
|
Escrito por Ignacio Paredes
|
|
Martes, 16 de Febrero de 2010 12:59 |
|
Los días 18 y 19 de febrero, tendrá lugar en Madrid el Primer Encuentro Internacional CIIP que estará organizado por el Centro Nacional para la Protección de Infraestructuras Críticas (CNPIC) Durante este encuentro, se desarrollará un taller sobre Seguridad en Productos y Sistemas de Control Industrial, que será moderado por uno de los componentes del equipo M45: Ignacio Paredes.
|
|
Leer más...
|
|
Escrito por Beatriz Martínez
|
|
Miércoles, 20 de Mayo de 2009 17:53 |
|
Llega a mis manos un excelente artículo de BAQUÍA que habla de que los empresarios norteamericanos comienzan a ponerse nerviosos y a revisar el uso que, de las redes sociales, hacen sus empleados. En él se comenta cómo en un estudio de Deloitte, esta preocupación ha ido con aumento en los últimos meses de manera sorprendente, hasta el punto de que un prestigioso diario como el Wall Street Journal, ha lanzado una política entre sus empleados que les dice las normas de uso de este tipo de redes.
|
|
Leer más...
|
|
|
|
|
|
|
Página 1 de 6 |
No coincido !! Lso empleados ...
Estoy totalmente de acuerdo con ...
Hace poco pregunté a la APD sobr...
Hola a todos. En referencia al t...
En mi opinión, no creo que sirva...