La Ciberseguridad Industrial en Chile

Equipo

Gabriel Bergel

Ingeniero en Computación e Informática actualmente cursando Máster en Ciberseguridad de IMF Business School y la Universidad Camilo José Cela (España). Cuenta con 14 años de experiencia en distintos rubros de seguridad de la información, ha sido Consultor, Jefe de Proyecto, Ingeniero de Seguridad, Oficial de Seguridad, CISO y Líder de Áreas de Seguridad de […]

Freddy Macho

Freddy es un profesional de amplia trayectoria, experto en Seguridad de la Información y Ciberseguridad, con manejo, gestión y creación de servicios de Security Testing, Plan & Design Ciber, Auditoría de Seguridad, Consultoría Estratégica de Seguridad y Protección de Datos. Experiencia de más de 20 años, desarrollada en 15 países en 4 continentes. Manejo de […]

Claudio Caracciolo

Es el responsable de plataformas, innovación y talento. Además de: Coordinador General para LATAM del Centro de Ciberseguridad Industrial (CCI-Es.org). Chief Data Officer (CDO) de Auravant. Consultor especialista en Seguridad de la Información apasionado por la Ingeniería Social, CiberSeguridad Industrial y CarHacking. Profesor en la Diplomatura de Gestión y Estrategia de Ciberseguridad en UCEMA. Profesor en […]

Gabriel Bergel y Jesús Peña Martinez son Coordinadores del Centro de Ciberseguridad Industrial en Chile (Equipo de Coordinadores de CCI). Ellos, junto con  Eduardo Di Monte (quien ha cedido su representación como Coordinador CCI de Chile para pasar a formar parte del Equipo de Expertos del CCI), nos ayudan a entrar en contexto sobre el estado de la ciberseguridad industrial en su país, y para ello comparten a continuación sus impresiones.

Describen el nivel de sensibilidad de las organizaciones industriales de su país de acuerdo a los siguientes porcentajes:

Comentan además, que la tendencia en el último año ha sido de un crecimiento exponencial.

Chile cuenta con diversos organismos públicos nacionales que velan por generar un marco legal adecuado, que garantice la progresiva incorporación de la ciberseguridad industrial en las estructuras de las empresas con presencia nacional (principalmente infraestructuras críticas), entre las principales cabe destacar:

  • Ministerio de Defensa
  • Ministerio del Interior
  • EMCO Estado Mayor Conjunto

Entre las principales leyes y reglamentos nacionales que afectan en este contexto en Chile, Gabriel y Eduardo citan:

  • Decreto Supremo nº 1299 describe las normas y define los roles para el manejo de la delincuencia cibernética
  • Ley nº 19.223 introduce los delitos informáticos al Código Penal
  • Ley nº 19.628 cubre la privacidad y protección de datos (actualmente se encuentra anteproyecto de actualización en el Congreso)
  • Por último, mediante el Decreto Supremo Nº533 de 27 de abril de 2015, fue creado el Comité Interministerial sobre Ciberseguridad (CICS), el cual tiene por misión esencial proponer a la Presidenta de la República una Política Nacional de Ciberseguridad.
    Actualmente, dicha Política está en fase de borrador, tras la consulta ciudadana realizada durante 2016.

Como medidas de ciberseguridad industrial ampliamente adoptadas por las organizaciones chilenas para proteger los sistemas de automatización industrial, nuestros Coordinadores destacan la aplicación de:

  • Consultoría/Asesoría en Ciberseguridad Industrial
  • Hacking Ético
  • Auditorías de Seguridad Internas
  • Auditorías de Seguridad Externas
  • Whitelisting
  • Antivirus

Los Coordinadores de CCI en Chile, caracterizan la situación de su país respecto a la ciberseguridad industrial a través del siguiente DAFO:

Debilidades

  • Falta de Certificaciones de tecnología OT, procesos y profesionales

  • Falta de Normativa específica en ciberseguridad industrial

  • Falta de eventos y foros sobre Ciberseguridad Industrial

  • Falta de un catálogo de soluciones y servicios en ciberseguridad industrial

  • Falta de CERTs específicos

Fortalezas

  • Impulso desde las organizaciones públicas (Industria, Interior y Defensa).

  • Existencia importante de Proyectos de innovación sobre ciberseguridad industrial

  • Concienciación, especialmente en infraestructuras industriales críticas

  • Realización frecuente de eventos y foros sobre ciberseguridad industrial

Amenazas

  • Aplicación de medidas de seguridad TI sin criterio

  • Alto desarrollo de aplicaciones industriales sin requisitos de ciberseguridad

  • Legislación lenta

  • Escasez de profesionales de ciberseguridad locales en fabricantes industriales

  • Escasez de herramientas de gestión de riesgos específicos de Ciberseguridad Industrial

Oportunidades

  • Incremento de la demanda en cibersguridad para Industria 4.0 e Internet de las cosas.

  • Aprovechamiento de lecciones aprendidas en la seguridad de Smart Grid.

  • Posicionamiento estratégico en el sector de la ciberseguridad industrial

Actividades

8 años impulsando la ciberseguridad industrial con la misma ilusión

El 5 de marzo de 2013, Samuel Linares, Ignacio Paredes y José Valiente pusieron en marcha el Centro de Ciberseguridad Industrial (CCI). Era el primer centro que nacía desde la industria y sin subvenciones, independiente y sin ánimo de lucro, con el firme propósito de impulsar y contribuir a la mejora de la Ciberseguridad Industrial […]

CCI celebró su tercera edición del taller «Ciberseguridad en el Ciclo de Vida de un proyecto de automatización» en Santiango de Chile

El objetivo de este taller, celebrado el 15 de junio, ha sido proporcionar a los profesionales de organizaciones industriales, ingenierías, integradores IT y OT los conocimientos fundamentales para aplicar la ciberseguridad en el diseño de la automatización industrial, analizando los riesgos e impacto en el negocio.

CCI celebró su VI Congreso Internacional en Chile con una selección de excelentes charlas

El 17 y 18 de mayo celebramos en Santiago de Chile un congreso que arrancó con la presentación del estado de la Ciberseguridad Industrial en Chile.

Gran respuesta de la industria Chilena en el XIX encuentro de la Voz de la Industria celebrado en Santiago de Chile el 14 de junio

El Centro de Ciberseguridad Industrial ha presentado un estudio previo sobre la situación de la ciberseguridad industrial en Chile en su cuarto encuentro celebrado en Latinoamérica que muestra una mejora significativa en tan solo un año.

Pasado, presente y futuro de la Ciberseguridad OT (Ecosistema Chile)

En este webinar Jesús Peña, coordinador de CCI para Chile y Eduardo Di Monte, experto de CCI han respondido a las siguientes preguntas: – ¿Cuál ha sido la evolución de la ciberseguridad en los distintos sectores y tecnologías industriales? – ¿Cómo se está gestionando hoy la ciberseguridad OT? – ¿Cuáles son los desafíos del futuro […]

VI Congreso Internacional de Ciberseguridad Industrial, 17 y 18 de Mayo, 2016 Hotel Mercure Santiago Centro, Santiago de Chile (CHILE)

Tras los éxitos cosechados en los cinco Congresos Internacionales de Ciberseguridad Industrial celebrados en Madrid (España) en Octubre de 2013, 2014 y 2015, en Bogotá (Colombia) Mayo de 2014 y Buenos Aires (Argentina) en Junio de 2015, donde se han dado cita casi 900 asistentes de la industria, y tras haberse convertido por ello, y […]

XIV Congreso Internacional de Ciberseguridad Industrial en Latinoamérica, celebrado del 27 al 29 de octubre, en Formato Virtual

Como parte fundamental de su actividad, el Centro de Ciberseguridad Industrial (CCI) ha celebrado su XIV Congreso Internacional de Ciberseguridad Industrial en Latinoamérica. Evento de referencia para el mercado hispanoamericano, y punto de encuentro e intercambio de conocimiento, experiencias y relaciones de todos los actores involucrados en este ámbito.

XXII Congreso internacional de Ciberseguridad Industrial LATAM (Santiago de Chile)

Como parte fundamental de su actividad, el Centro de Ciberseguridad Industrial (CCI) ha celebrado su XXII Congreso Internacional de Ciberseguridad Industrial en Latinoamérica 2024– (Chile) los días 18 y 19 de junio en (9:00 a 13:00 GMT -4), uno de los eventos de referencia para el mercado latinoamericano, y punto de encuentro e intercambio de […]

CERT's y CSIRT's del País

Alemania

PSIRT Siemens

  • OT, Privado
  • Ámbito de aplicaciónScope: OT
Sitio webWebsite Ver feed

Argentina

Cert.ar

  • Gobierno
  • Ámbito de aplicaciónScope: IT

Argentina

BA-CSIRT

  • Gobierno
  • Ámbito de aplicaciónScope: IT

CSIRT para usuarios finales, Centro de CiberSeguridad del Gobierno de la Ciudad Autónoma de Buenos Aires

Argentina

CERTUNLP

Centro de Respuestas de Incidentes de Seguridad (CSIRT) académico de la Universidad Nacional de La Plata

Argentina

CSIRT Córdoba

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Argentina

CSIRT NQN

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Austria

CERT.at

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Bahamas

CIRT BS

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Bélgica

CERT.BE

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Brasil

CERTbr

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Brasil

CTIR Gov

  • Gobierno
  • Ámbito de aplicaciónScope: IT

Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo

Canada

Cyber Centre

  • Gobierno
  • Ámbito de aplicaciónScope: IT

Chile

CLCERT

Chile

CSIRT REUNA

Chile

CSIRT Nacional

  • Gobierno
  • Ámbito de aplicaciónScope: IT

El artículo 24 de la Ley N° 21.663 crea dentro de la Agencia Nacional de Ciberseguridad el Equipo Nacional de Respuesta a Incidentes de Seguridad Informática, en adelante «CSIRT Nacional»

Sitio webWebsite Ver feed

Colombia

colCERT

  • Gobierno
  • Ámbito de aplicaciónScope: IT

Colombia

CSIRT‑CCIT

  • Gobierno
  • Ámbito de aplicaciónScope: IT

Colombia

Min Defensa – Policia

  • Gobierno
  • Ámbito de aplicaciónScope: Militar Military

Croacia

CERT.hr

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Cuba

OSRI

  • Gobierno
  • Ámbito de aplicaciónScope: IT

Cuba

CSIRT-BCF

  • Privado
  • Ámbito de aplicaciónScope: IT

Dinamarca

DKCERT

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Dinamarca

Airbus Protect CSIRT

  • OT, Privado
  • Ámbito de aplicaciónScope: OT

Ecuador

EcuCERT

  • Gobierno
  • Ámbito de aplicaciónScope: IT

Ecuador

CSIRT CEDIA

Ecuador

CSIRT UTPL

Eslovaquia

SK‑CERT

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Eslovaquia

ENERGOTEL.SK-CSIRT

  • Privado
  • Ámbito de aplicaciónScope: IT

Eslovenia

SI‑CERT

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

España

CCN‑CERT

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

España

CSIRT.gal

  • Gobierno
  • Ámbito de aplicaciónScope: IT

España

INCIBE-CERT

Sitio webWebsite Ver feed

España

CSIRT-CV

  • Gobierno
  • Ámbito de aplicaciónScope: IT

España

CSIRT-MIR-PJ

  • Gobierno
  • Ámbito de aplicaciónScope: IT

Estados Unidos

US-CERT Cybersecurity

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Estados Unidos

US-CERT OT Cybersecurity

Estonia

CERT‑EE

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Estonia

EDF CIRC

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Finlandia

NCSC‑FI

  • Gobierno
  • Ámbito de aplicaciónScope: IT

Francia

CERT‑FR

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Francia

ENGIE CERT

  • Privado
  • Ámbito de aplicaciónScope: IT

Francia

PSIRT Scheneider Electric

  • OT, Privado
  • Ámbito de aplicaciónScope: OT

Guatemala

GT Cert

  • Gobierno
  • Ámbito de aplicaciónScope: IT

CERT coordinador de la República de Guatemala, amparados en el marco regulatorio de la Ley Contra la Ciberdelincuencia y reconocido por FIRST

Honduras

CSIRT_HONDURAS

  • Gobierno
  • Ámbito de aplicaciónScope: IT

Italia

Enel CERT

  • Privado
  • Ámbito de aplicaciónScope: IT

Jamaica

JaCIRT

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Letonia

CERT.LV

  • Gobierno
  • Ámbito de aplicaciónScope: IT

México

CERT-MX

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

México

UNAM‑CERT

Noruega

NSM‑NCSC

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Países Bajos

NCSC‑NL

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Panamá

CertPA

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Paraguay

CERT-PY

  • Gobierno
  • Ámbito de aplicaciónScope: IT

Perú

PeCERT

  • Gobierno
  • Ámbito de aplicaciónScope: IT

Polonia

CERT.PL

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Portugal

CNCS Portugal

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Portugal

Euronext CSIRT

  • Privado
  • Ámbito de aplicaciónScope: IT

Reino Unido

UK NCSC

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

República Dominicana

CSIRT-RD

  • Gobierno
  • Ámbito de aplicaciónScope: IT

CSIRT perteneciente al Centro Nacional de Ciberseguridad

Rumania

CERT.RO

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Suecia

CERT‑SE

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Suiza

Swiss GovCERT

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Suiza

PSIRT ABB

  • OT, Privado
  • Ámbito de aplicaciónScope: OT
Sitio webWebsite Ver feed

Surinam

SUR-CSIRT

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Trinidad y Tobago

TT-CSIRT

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Ucrania

CERT‑UA

  • Gobierno
  • Ámbito de aplicaciónScope: IT
Sitio webWebsite Ver feed

Unión Europea

CERT‑EU

  • Gobierno
  • Ámbito de aplicaciónScope: IT

Unión Europea

EATM‑CERT

  • Gobierno
  • Ámbito de aplicaciónScope: IT

Unión Europea

ESA CERT

  • Gobierno
  • Ámbito de aplicaciónScope: IT

Unión Europea

EGI CSIRT

  • Gobierno
  • Ámbito de aplicaciónScope: IT

Unión Europea

ENISA CSIRT Network

  • Gobierno
  • Ámbito de aplicaciónScope: IT

The European Union CSIRTs network is a network composed of EU Member States’ appointed CSIRTs and CERT-EU (“CSIRTs network members”). The European Commission participates in the network as an observer.

Uruguay

Cert.uy

  • Gobierno
  • Ámbito de aplicaciónScope: IT

Uruguay

CSIRT ANTEL

  • Privado
  • Ámbito de aplicaciónScope: IT

Venezuela

VenCERT

  • Gobierno
  • Ámbito de aplicaciónScope: IT

Patrocinadores del Centro en el País

Bronze