Thread Content
En los últimos años, el departamento de economía y tecnología ha venido indicando que es necesario llevar a cabo inspecciones de seguridad en los sistemas industriales, de acuerdo con lo establecido en la “Ley de Seguridad Cibernética” y las “Guías para la protección de la información en los sistemas de control industrial”. Estas inspecciones incluyen la selección de software de seguridad, su configuración y gestión de parches, el acceso remoto, la autenticación de usuarios, la supervisión de la seguridad, la protección de las fronteras de red, así como la preparación de planes de emergencia y la realización de pruebas relacionadas. ¿Cómo llevan a cabo concretamente el trabajo de seguridad de la información en los sistemas de control industrial? ¿Se invita a una empresa externa o se lleva a cabo por cuenta propia? ¿Se cumplen parcialmente los requisitos de las «Guías» o se cumplen todos ellos? ¿Cuáles son los pasos y contenidos del trabajo a realizar? (Por ejemplo: ¿Se han instalado dispositivos de protección para los servidores industriales? ¿Existen mecanismos para prevenir la intrusión de virus y software malicioso? ¿Se han establecido estrategias de seguridad para las redes de control industrial? ¿Existe aislamiento lógico entre las diferentes zonas de seguridad? ¿Se han instalado dispositivos de monitoreo de la seguridad de la red? ¿Se han empleado dispositivos de protección con capacidades de análisis y filtrado avanzado de paquetes?) Esperar, etc.)
¿Su red de control de procesos (es decir, la red de capa de control) se conecta a la red externa? Para no conectarse a la red externa, basta con monitorear el conexión y desconexión de dispositivos de almacenamiento como las puertos USB; nada más importa
Los sistemas de control de automatización industrial, si no están conectados a la red externa, entonces no tienen absolutamente ninguna relación con la seguridad de la información. Por supuesto, si los estadounidenses o los japoneses colocaran programas espías en esos chips que se utilizan en los sensores de las tarjetas, podrían activar esos programas desde satélites para causar problemas. En ese caso, vuestros gritos sobre la seguridad de la automatización industrial no son más que tonterías. ¿Por qué? Primero, porque vuestros expertos no son capaces de encontrar esos chips espías. Segundo, porque tampoco son capaces de bloquear las señales satelitales. Tercero, nosotros, que somos unos inútiles, no podemos ayudar en nada a vuestros expertos en seguridad. {:2_42:]
Estados Unidos desarrolla todo tipo de sistemas avanzados, y ustedes, los expertos, aprenden a utilizar esos sistemas al instante. Por ejemplo, el SIS: lo aprenden tan rápido, que parece que los perros persiguen a sus dueños para lamerles el trasero. Pero, ¿y si algún día los satélites malintencionados de Estados Unidos envían una señal para manipular los valores del SIS? Eso podría hacer que explotaran todos los tanques de nuestras plantas químicas. ¿Qué se hará entonces? Me preocupa mucho que los expertos en seguridad estén trayendo problemas, es algo realmente inaceptable...........
Actualmente, hay cada vez más inspecciones por parte de las autoridades administrativas. Además, para las propias empresas también es una necesidad importante garantizar la seguridad. Sin embargo, todavía hay muy pocos casos en la actualidad.
Instalar firewall y software antivirus, agregar bloqueo para memorias USB, quitar el lector de discos ópticos, etc