La Ciberseguridad Industrial en Canadá

Equipo

Ron Brash

Ron Brash es un conocido experto técnico en la comunidad de ICS, con una larga historia en los sectores de petróleo y gas desde una edad temprana, pero también participa en propuestas de desarrollo de soluciones industriales difíciles de resolver. Hoy en día, tiene más de una década de experiencia con redes y tecnologías industriales, […]

Maite Carli García

Maite Carli es Responsable de Comunicación y Coordinadora General Europea del Centro de Ciberseguridad Industrial. Especializada en administración de redes y comunicaciones, infraestructuras críticas industriales, industria 4.0, tecnologías de análisis de datos en el sector Salud y ciberseguridad industrial, habiendo realizado varios cursos avanzados y un master. Ha desarrollado su carrera profesional durante 9 años […]

Ronald Brash, el Coordinador del Centro de Ciberseguridad Industrial en Canadá  (Equipo de Coordinadores de CCI) , nos ayuda a entrar en contexto sobre el estado de la ciberseguridad industrial en su país, y para ello comparte a continuación sus impresiones.

Describe el nivel de sensibilidad respecto a la ciberseguridad de las organizaciones industriales de su país de acuerdo a los siguientes porcentajes:

 

 

Comenta además, que la tendencia en el último año ha sido de un crecimiento exponencial.

Canadá cuenta con diversos organismos públicos nacionales que velan por generar un marco legal adecuado, que garantice la progresiva incorporación de la ciberseguridad industrial en las estructuras de las empresas con presencia nacional (principalmente infraestructuras críticas), entre las principales cabe destacar:

  • Seguridad Pública de Canadá
  • Centro Canadiense de Ciberseguridad
  • Servicio de inteligencia de seguridad canadiense
  • Establecimiento de seguridad de comunicaciones
  • Real policía montada de Canadá

Entre las principales leyes y reglamentos nacionales que afectan en este contexto en Canadá, Ronald cita:

  • Regulaciones ambientales
  • NERC CIP
  • Derecho común  (negligencia, piratería de información privilegiada, etc...)
  • Ley de responsabilidad civil
  • Ley estatutaria

Como medidas de ciberseguridad industrial ampliamente adoptadas por las organizaciones canadienses para proteger los sistemas de automatización industrial, Ronald Brash destaca la aplicación de:

  • Consultoría / asesoría en ciberseguridad industrial
  • Implementación de sistemas de gestión de seguridad
  • Auditorías externas de seguridad
  • Diseño de red y arquitecturas
  • Desarrollo de planes de continuidad y / o contingencia
  • Servicios gestionados de ciberseguridad
  • Cortafuegos convencionales
  • Cortafuegos industriales
  • Puertas de enlace unidireccionales IDS / IPS
  • Backups SIEM (información de seguridad y gestión de eventos)
  • Comunicaciones encriptadas
  • Control de aplicaciones industriales
  • Listas blancas
  • Antivirus
  • Gestión de la identidad

El Coordinador de CCI en Canadá, caracteriza la situación de su país respecto a la ciberseguridad industrial a través del siguiente DAFO:

Debilidades

  • Falta de legislación especifica de ciberseguridad industrial

  • Falta de presupuesto

  • Falta de consecuencias

  • Falta de poder de decisión / tomadores de decisiones que priorizan la ciberseguridad

Fortalezas

  • Organizaciones públicas impulsadas por la fuerza (industria, asuntos nacionales y defensa

  • Proyectos importantes de innovación en ciberseguridad industrial

  • Eventos y foros frecuentes sobre ciberseguridad industrial

  • Aumento de profesionales capacitados en ciberseguridad industrial

Amenazas

  • Falta de preparación / falta de controles compensatorios

  • Seguridad adecuada para OT, GRC y en general no está listo para manejar un incidente

  • Los desafíos organizacionales representan la mayor amenaza para cualquier progreso y expone a la organización a impactos más grandes

Oportunidades

  • Posición estrategica en el sector de ciberseguridad industrial

  • Lugar de nacimiento de algunos de los expertos en seguridad originales de ICS

Actividades

CCI is launching the Professional School of Industrial Cybersecurity now also in English

More than 750 students have already been trained at the CCI Industrial Cybersecurity Professional School since it began its activity in 2018 – at that time only in Spanish-. Now, all the knowledge and experience acquired is already available to English-speaking students.    

CERT's y CSIRT's del País

Alemania

PSIRT Siemens

  • OT, Privado
  • Ámbito de aplicaciónScope: OT
Sitio webWebsite Ver feed

Argentina

Cert.ar

  • Gobierno
  • Ámbito de aplicaciónScope: IT

Argentina

BA-CSIRT

  • Gobierno
  • Ámbito de aplicaciónScope: IT

CSIRT para usuarios finales, Centro de CiberSeguridad del Gobierno de la Ciudad Autónoma de Buenos Aires

Argentina

CERTUNLP

Centro de Respuestas de Incidentes de Seguridad (CSIRT) académico de la Universidad Nacional de La Plata

Argentina

CSIRT Córdoba

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Argentina

CSIRT NQN

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Austria

CERT.at

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Bahamas

CIRT BS

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Bélgica

CERT.BE

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Brasil

CERTbr

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Brasil

CTIR Gov

  • Gobierno
  • Ámbito de aplicaciónScope: IT

Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo

Canada

Cyber Centre

  • Gobierno
  • Ámbito de aplicaciónScope: IT

Chile

CLCERT

Chile

CSIRT REUNA

Chile

CSIRT Nacional

  • Gobierno
  • Ámbito de aplicaciónScope: IT

El artículo 24 de la Ley N° 21.663 crea dentro de la Agencia Nacional de Ciberseguridad el Equipo Nacional de Respuesta a Incidentes de Seguridad Informática, en adelante «CSIRT Nacional»

Sitio webWebsite Ver feed

Colombia

colCERT

  • Gobierno
  • Ámbito de aplicaciónScope: IT

Colombia

CSIRT‑CCIT

  • Gobierno
  • Ámbito de aplicaciónScope: IT

Colombia

Min Defensa – Policia

  • Gobierno
  • Ámbito de aplicaciónScope: Militar Military

Croacia

CERT.hr

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Cuba

OSRI

  • Gobierno
  • Ámbito de aplicaciónScope: IT

Cuba

CSIRT-BCF

  • Privado
  • Ámbito de aplicaciónScope: IT

Dinamarca

DKCERT

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Dinamarca

Airbus Protect CSIRT

  • OT, Privado
  • Ámbito de aplicaciónScope: OT

Ecuador

EcuCERT

  • Gobierno
  • Ámbito de aplicaciónScope: IT

Ecuador

CSIRT CEDIA

Ecuador

CSIRT UTPL

Eslovaquia

SK‑CERT

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Eslovaquia

ENERGOTEL.SK-CSIRT

  • Privado
  • Ámbito de aplicaciónScope: IT

Eslovenia

SI‑CERT

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

España

CCN‑CERT

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

España

CSIRT.gal

  • Gobierno
  • Ámbito de aplicaciónScope: IT

España

INCIBE-CERT

Sitio webWebsite Ver feed

España

CSIRT-CV

  • Gobierno
  • Ámbito de aplicaciónScope: IT

España

CSIRT-MIR-PJ

  • Gobierno
  • Ámbito de aplicaciónScope: IT

Estados Unidos

US-CERT Cybersecurity

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Estados Unidos

US-CERT OT Cybersecurity

Estonia

CERT‑EE

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Estonia

EDF CIRC

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Finlandia

NCSC‑FI

  • Gobierno
  • Ámbito de aplicaciónScope: IT

Francia

CERT‑FR

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Francia

ENGIE CERT

  • Privado
  • Ámbito de aplicaciónScope: IT

Francia

PSIRT Scheneider Electric

  • OT, Privado
  • Ámbito de aplicaciónScope: OT

Guatemala

GT Cert

  • Gobierno
  • Ámbito de aplicaciónScope: IT

CERT coordinador de la República de Guatemala, amparados en el marco regulatorio de la Ley Contra la Ciberdelincuencia y reconocido por FIRST

Honduras

CSIRT_HONDURAS

  • Gobierno
  • Ámbito de aplicaciónScope: IT

Italia

Enel CERT

  • Privado
  • Ámbito de aplicaciónScope: IT

Jamaica

JaCIRT

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Letonia

CERT.LV

  • Gobierno
  • Ámbito de aplicaciónScope: IT

México

CERT-MX

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

México

UNAM‑CERT

Noruega

NSM‑NCSC

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Países Bajos

NCSC‑NL

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Panamá

CertPA

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Paraguay

CERT-PY

  • Gobierno
  • Ámbito de aplicaciónScope: IT

Perú

PeCERT

  • Gobierno
  • Ámbito de aplicaciónScope: IT

Polonia

CERT.PL

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Portugal

CNCS Portugal

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Portugal

Euronext CSIRT

  • Privado
  • Ámbito de aplicaciónScope: IT

Reino Unido

UK NCSC

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

República Dominicana

CSIRT-RD

  • Gobierno
  • Ámbito de aplicaciónScope: IT

CSIRT perteneciente al Centro Nacional de Ciberseguridad

Rumania

CERT.RO

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Suecia

CERT‑SE

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Suiza

Swiss GovCERT

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Suiza

PSIRT ABB

  • OT, Privado
  • Ámbito de aplicaciónScope: OT
Sitio webWebsite Ver feed

Surinam

SUR-CSIRT

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Trinidad y Tobago

TT-CSIRT

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Ucrania

CERT‑UA

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Unión Europea

CERT‑EU

  • Gobierno
  • Ámbito de aplicaciónScope: IT

Unión Europea

EATM‑CERT

  • Gobierno
  • Ámbito de aplicaciónScope: IT

Unión Europea

ESA CERT

  • Gobierno
  • Ámbito de aplicaciónScope: IT

Unión Europea

EGI CSIRT

  • Gobierno
  • Ámbito de aplicaciónScope: IT

Unión Europea

ENISA CSIRT Network

  • Gobierno
  • Ámbito de aplicaciónScope: IT

The European Union CSIRTs network is a network composed of EU Member States’ appointed CSIRTs and CERT-EU (“CSIRTs network members”). The European Commission participates in the network as an observer.

Uruguay

Cert.uy

  • Gobierno
  • Ámbito de aplicaciónScope: IT

Uruguay

CSIRT ANTEL

  • Privado
  • Ámbito de aplicaciónScope: IT

Venezuela

VenCERT

  • Gobierno
  • Ámbito de aplicaciónScope: IT

Patrocinadores del Centro en el País

Bronze