La Ciberseguridad Industrial en Costa Rica

Equipo

Raúl Rivera

Raúl Rivera es Bachiller en Ingeniería de Sistemas, Máster en Telemática y Máster en Administración de Negocios con Énfasis en Finanzas, con más de 24 años de carrera profesional. Posee amplia experiencia y conocimientos en la aplicación de mejores prácticas para la Gestión Empresarial de Riesgos, Mejora de Procesos, Gobierno de Tecnologías de Información, Continuidad […]

Raúl Rivera Méndez, el Coordinador del Centro de Ciberseguridad Industrial en Costa Rica (Equipo de Coordinadores de CCI), nos ayuda a entrar en contexto sobre el estado de la ciberseguridad industrial en su país, y para ello comparte a continuación sus impresiones.

Describe el nivel de sensibilidad de las organizaciones industriales de su país de acuerdo a los siguientes porcentajes:

Comenta además, que la tendencia respecto a la preocupación por la ciberseguridad industrial en su país en el último año ha sido de un leve crecimiento.

Costa Rica cuenta con diversos, organismos públicos nacionales que velan por generar un marco legal adecuado, que garantice la progresiva incorporación de la ciberseguridad industrial en las estructuras de las empresas con presencia nacional (principalmente infraestructuras críticas), entre las principales cabe destacar:

  • MICITT ICE (Energía - Comunicaciones)
  • RECOPE ACUADUCTOS Y ALCANTARILLADOS
  • CAJA COSTARRICENSE DE SEGURO SOCIAL

Entre las principales leyes y reglamentos nacionales que afectan en este contexto en Costa Rica, Raúl Rivera cita:

  • Ley 9048 Sección VIII, Delitos Informáticos y Conexos, del Título VII del Código Penal

Como medidas de ciberseguridad industrial ampliamente adoptadas por las organizaciones de Costa Rica para proteger los sistemas de automatización industrial, Raúl destaca la aplicación de:

  • Auditorías de Seguridad Internas
  • Auditorías de Seguridad Externas
  • Diseño de Redes y Arquitecturas
  • Desarrollo de Planes de Continuidad y/o Contingencia
  • Firewalls Convencionales
  • Backup/Copias de Seguridad
  • Control de Aplicaciones industriales
  • Antivirus

El Coordinador de CCI en Costa Rica, caracteriza la situación de su país respecto a la ciberseguridad industrial a través del siguiente DAFO:

Debilidades

  • Falta de Certificaciones de tecnología OT, procesos y profesionales

  • Falta de Normativa específica en ciberseguridad industrial

  • Falta de eventos y foros sobre Ciberseguridad Industrial

  • Falta de un catálogo de soluciones y servicios en ciberseguridad industrial

  • Falta de CERTs específicos

  • Gobierno de la Ciberseguridad

Fortalezas

  • Impulso desde las organizaciones públicas (Industria, Interior y Defensa).

  • Concienciación, especialmente en infraestructuras industriales críticas

  • Realización frecuente de eventos y foros sobre ciberseguridad industrial

  • Aumento de profesionales capacitados en Ciberseguridad Industrial

Amenazas

  • Aplicación de medidas de seguridad TI sin criterio

  • Escasez de profesionales de ciberseguridad locales en fabricantes industriales

  • Escasez de herramientas de gestión de riesgos específicos de Ciberseguridad Industrial

Oportunidades

  • Incremento de la demanda en cibersguridad para Industria 4.0 e Internet de las cosas.

  • Aprovechamiento de lecciones aprendidas en la seguridad de Smart Grid.

  • Posicionamiento estratégico en el sector de la ciberseguridad industrial

  • Realización frecuente de eventos y foros sobre ciberseguridad industrial

  • Aumento de profesionales capacitados en Ciberseguridad Industrial

Actividades

8 años impulsando la ciberseguridad industrial con la misma ilusión

El 5 de marzo de 2013, Samuel Linares, Ignacio Paredes y José Valiente pusieron en marcha el Centro de Ciberseguridad Industrial (CCI). Era el primer centro que nacía desde la industria y sin subvenciones, independiente y sin ánimo de lucro, con el firme propósito de impulsar y contribuir a la mejora de la Ciberseguridad Industrial […]

CCI is launching the Professional School of Industrial Cybersecurity now also in English

More than 750 students have already been trained at the CCI Industrial Cybersecurity Professional School since it began its activity in 2018 – at that time only in Spanish-. Now, all the knowledge and experience acquired is already available to English-speaking students.    

XIV Congreso Internacional de Ciberseguridad Industrial en Latinoamérica, celebrado del 27 al 29 de octubre, en Formato Virtual

Como parte fundamental de su actividad, el Centro de Ciberseguridad Industrial (CCI) ha celebrado su XIV Congreso Internacional de Ciberseguridad Industrial en Latinoamérica. Evento de referencia para el mercado hispanoamericano, y punto de encuentro e intercambio de conocimiento, experiencias y relaciones de todos los actores involucrados en este ámbito.