Aquí te explicamos todo sobre tu plan de ciber seguridad industrial
Ya hemos abordado anteriormente el mito erroneo que teniendo con un Firewall estamos seguros. Lo que dará un mayor nivel de certeza y seguridad para nuestros sistema de control de automatización industrial es contar con un plan optimizado para tu empresa y los activos que en ella se encuentran.
El plan de ciber seguridad industrial es un ciclo continuo y está formado en tres principales secciones; secciones a las cuales nos referiremos en este artículo y que son el análisis de riesgos, minimizar la amenaza, y el monitoreo y mejoramiento del plan.
Análisis de riesgos.
En este primer paso se deben establecer las bases del negocio, identificar las amenazas, clasificación, y elaboración de levantamientos. Para explicarlo más a fondo presentamos los siguientes puntos:
– Establecer las bases para asegurar nuestro sistema de control de automatización industrial.
– Obtener consultoría, asesoría y patrocinador para el plan de ciber seguridad industrial.
– Identificar y sobre todo entender, las consecuencias que puede trar un ataque exitoso en nuestro sistema de control de automatización industrial.
Minimizando las amenazas
Este segundo paso es muy importante y comprende la mayor parte de horas hombre que se invierte en el plan de ciber seguridad industrial, comprenden los siguientes puntos:
– Políticas de seguridad y organización
– Contramedidas a ser implementadas contra ataques
-Implementación
Monitorear y mejor el plan
Este último paso contempla la revisión del plan, su mejoramiento así como el mantenimiento del mismo, recordemos que el plan es un ciclo continuo de protección para nuestra empresa. Sus dos principales puntos son:
– Validar el cumplimiento de las políticas, procedimientos y regulaciones.
– Revisión, mejoramiento y matenimiento del plan de ciber seguridad industrial que requieren supervisión constante para que el plan cumpla su objetivo.
¿ ya cuentas con tu Plan de CiberSeguridad Industrial ?
Contáctanos para cualquier duda o ayuda que requieras.
Artículo escrito por Pedro Bernardo Montero, director de CSI y consultor Senior. Síguelo en LinkedIn