CiberAtaques

Impactos en un ataque en redes OT

impacto de ataques

Al momento de realizar el análisis de vulnerabilidades en nuestra planta, los impactos en un ataque en redes OT nos brinda una clara idea de lo que podemos perder.

Robo de información

Un ataque brinda acceso a la información parcial o total de nuestra red industrial. Por información podemos contemplar :

– Fórmulas o recetas secretas

– Parámetros de producción

– Información sobre procesos

¿estás dispuesto a dar a conocer tu información confidencial?

 

Modificación invasiva en procesos

Los atacantes pueden modificar los parámetros de los procesos de producción, alterando el producto final, y alterando la información visualizada en los HMI’s o SCADA’s.

 

Paro de producción

Un paro de producción o paro de los procesos de planta implica pérdidas monetarias considerables y prestigio ante los clientes por demoras en las entregas. En Noruega, un ataque de ramsonware en una planta de acero provocó retrasos de producción hasta de 1 mes, forzando a los planeadores a volver a pluma y papel. ¿estarías dispuesto a realizar labores manuales en tu planta?

 

Daños en equipos

Cuando un atacante modifica valores de un proceso, digamos la velocidad de un motor, puede arriesgar la integridad de dicho motor, sobrecalentándolo, forzando su desgaste que derivaría en la pérdida de dicho activo importante para la planta de producción.

 

Dañó o pérdidas humanas

Imaginemos una caldera, cuyos valores máximos de temperatura fueron alterados y el ajuste que realizó el atacante excede los límites de dicha caldera. La explosión en una caldera puede dañar la integridad de una persona que se encuentre en el área al momento del accidente.

 

Mala publicidad

Las empresas que cotizan en la bolsa están obligadas a reportar cuando sus sistemas de información han sido comprometidos. Un ataque puede no solo afectar la publicidad, en este caso el renombre de una marca registrada, también afecta la confianza de los clientes al verse afectada su propia información.

 

Violación a leyes o cumplimientos

Cuando no se tiene control de lo que está sucediento en una planta, se corre riesgo de no cumplir con los requerimiento de ley y normativas de cumpliiento de organismos estatales, nacionales e internacionales.

 

 

Quedo a tus órdenes para cualquier duda para este tema de «impactos en un ataque»

Escrito por Pedro Bernardo Montero, consultor en ciber seguridad industrial

Consultá nuestro Decálogo sobre ciber seguridad industrial en :

Decálogo

 

Nuestro partner integrador: