|
Escrito por Ignacio Paredes
|
|
Miércoles, 03 de Marzo de 2010 11:31 |
|
Los días 18 y 19 de febrero tuvo lugar en Madrid, con gran éxito de asistencia y resultados, el Primer Encuentro Internacional sobre Ciberseguridad y Protección de las Infraestructuras críticas. Dentro de las actividades programadas, se impartió el Taller sobre Seguridad en Productos y Sistemas de Control Industrial (SCADA), el cual fue coordinado por Ignacio Paredes, jefe de proyectos en el equipo M45. El taller supuso un foro de discusión acerca de la problemática de seguridad en entornos industriales en el que participaron representantes de todas las partes implicadas: usuarios y propietarios de sistemas de control industrial, fabricantes e integradores. Las principales conclusiones del taller fueron las siguientes: El principal problema detectado es la falta de información específica acerca de la seguridad en sistemas SCADA que esté dirigida a los responsables del negocio. Esta falta de información lleva a una falta de conocimiento acerca de los riesgos que estos sistemas están afrontando, y por tanto a una escasa concienciación acerca de la necesidad de asegurar los sistemas de supervisión y control.Para poder afrontar la implantación y gestión de la seguridad en entornos industriales, es fundamental contar con la opinión y el apoyo de los responsables del negocio (no sólo los responsables de seguridad o TI). Esto puede plantear conflictos de responsabilidad entre diferentes departamentos de la organización, por lo que es muy importante realizar una buena definición de las funciones y roles. Se tiene la impresión de que hay poca transparencia en la comunicación de información entre empresas para reportar incidentes de seguridad que permitan aprender de los errores. Se sugiere la creación de grupos sectoriales para realizar una compartición de información basada en la confianza mutua y en la discreción dentro del grupo.
Es necesaria una normativa específica, para seguridad de la información en entornos industriales, que sirva como impulsor de la implantación de la seguridad. Esa normativa deberá estar apoyada por metodologías que faciliten el cumplimiento y la implantación de la gestión de la seguridad. Para desarrollar tanto las normativas como las metodologías deben implicarse distintos sectores de la industria: usuarios finales, integradores, fabricantes y sociedades profesionales.
Se ha echado en falta, una mayor participación en el foro de representantes de fabricantes de sistemas de supervisión y control, así como de responsables de negocio.
La presentación que permitió generar el foro de discusión en el taller está disponible aquí.
|
|
|
Escrito por Ignacio Paredes
|
|
Martes, 16 de Febrero de 2010 12:59 |
|
Los días 18 y 19 de febrero, tendrá lugar en Madrid el Primer Encuentro Internacional CIIP que estará organizado por el Centro Nacional para la Protección de Infraestructuras Críticas (CNPIC) Durante este encuentro, se desarrollará un taller sobre Seguridad en Productos y Sistemas de Control Industrial, que será moderado por uno de los componentes del equipo M45: Ignacio Paredes.
|
|
Leer más...
|
|
Escrito por Francisco Uría
|
|
Miércoles, 04 de Noviembre de 2009 17:41 |
|
Los menores conviven a diario con las Nuevas Tecnologías, navegan por Internet, juegan con consolas de videojuegos o se comunican con sus amigos a través del teléfono móvil. Si bien es cierto que las llamadas Tecnologías de la Información y el Comunicación (TIC) les ofrecen innumerables beneficios, también esconden peligros que deben conocer. Nosotros, sus mayores, debemos mostrarles esos riesgos y enseñarles a prevenirlos con una utilización responsable de los medios que utilizan.
|
|
Leer más...
|
|
|
Escrito por Beatriz Martínez
|
|
Viernes, 18 de Septiembre de 2009 11:00 |
|
Preguntas como ¿Podré gestionar mis pedidos si en las dos personas del departamento han tenido que quedarse en casa atendiendo a sus hijos pequeños? o ¿Qué pasaría si mi administrador de sistemas se queda de baja? o ¿A quién llamo si mi empresa de mantenimiento informático está cerrada? o ¿Qué ocurrirá si mi proveedor habitual no tiene suministros para servirme? formuladas por separado quizás puedan tener respuesta rápida, pero ¿Qué pasa sin concurren dos o más de ellas debido a la Gripe A? ¿Estamos preparados?
|
|
Leer más...
|
|
Escrito por Lilian Mével
|
|
Viernes, 07 de Agosto de 2009 10:44 |
Primer dato: En el último informe del Software Engineering Institute (SEI) (Marzo 2009) sobre las evaluaciones CMMI, España llega en novena posición a nivel mundial en cuanto a evaluaciones con 105 evaluaciones. Y si solo tomamos como referencia Europa, España llega en segunda posición, por detrás de Francia (141 evaluaciones) pero por delante de Reino Unido (93 evaluaciones), Alemania (64), Italia (32) o Irlanda (10).
|
|
Leer más...
|
|
|
|
|
|
|
Página 1 de 6 |
No coincido !! Lso empleados ...
Estoy totalmente de acuerdo con ...
Hace poco pregunté a la APD sobr...
Hola a todos. En referencia al t...
En mi opinión, no creo que sirva...