La Ciberseguridad Industrial en Italia

Equipo

Marco Di Costanzo

Marco Di Costanzo es ingeniero informático especializado en ingeniería de automatización de seguridad. Experto en ciberseguridad de sistemas de control industrial, en el pasado trabajó en la empresa Oil&Gas como analista de inteligencia de amenazas, además de trabajar en una de las empresas italianas de ciberseguridad más importantes como investigador de amenazas. Hoy, tiene casi […]

Marco Di Costanzo, el Coordinador del Centro de Ciberseguridad Industrial en Italia (Equipo de Coordinadores de CCI), nos ayuda a entrar en contexto sobre el estado de la ciberseguridad industrial en su país, y para ello comparte a continuación sus impresiones.

Describe el nivel de sensibilidad de las organizaciones industriales de su país de acuerdo a los siguientes porcentajes:

 

Comenta además, que la tendencia respecto a la preocupación por la ciberseguridad industrial en su país en el último año ha habido poco crecimiento.

Italia cuenta con organismos públicos nacionales que velan por generar un marco legal adecuado, que garantice la progresiva incorporación de la ciberseguridad industrial en las estructuras de las empresas con presencia nacional (principalmente infraestructuras críticas), entre las principales cabe destacar:

  • ACN (Agencia Nacional de Ciberseguridad)
  • CNAIPIC (Centro Nacional Anti-Delito para la Protección
    de Infraestructuras Críticas)
  • NCC (Centros de Coordinación Nacional)

Entre las principales leyes y reglamentos nacionales que afectan en este contexto en Italia, Marco cita:

  • L. 4 de agosto de 2021, n. 109 - Disposición urgente en
    ciberseguridad, definición de la arquitectura de ciberseguridad nacional
    y el establecimiento de la Agencia Nacional de Ciberseguridad.
  • L .18 de noviembre de 2019, n. 133 - Disposición urgente en el
    perímetro nacional de ciberseguridad.

Como medidas de ciberseguridad industrial ampliamente adoptadas por las organizaciones de Italia para proteger los sistemas de automatización industrial, Marco Di Costanzo destaca la aplicación de:

  • Consultoría/Asesoría en Ciberseguridad Industrial
  • Implementación de sistemas de gestión de la seguridad
  • Auditorías de seguridad interna
  • Firewalls Convencionales
  • Copias de Seguridad
  •  SIEM (Gestión de eventos e información de ciberseguridad)
  • Antivirus

El Coordinador de CCI en Rumanía, caracteriza la situación de su país respecto a la ciberseguridad industrial a través del siguiente DAFO:

Debilidades

  • Falta de Certificaciones de tecnología OT, procesos y profesionales

  • Falta de legislación específica sobre ciberseguridad de la industria

Fortalezas

  • Sensibilización, especialmente en materia de infraestructuras críticas industriales

  • Eventos y foros frecuentes sobre ciberseguridad industrial

  • Incremento de profesionales formados en Ciberseguridad Industrial

Amenazas

  • Legislación lenta

  • Escasez de profesionales de ciberseguridad industrial locales que trabajen para fabricantes

Oportunidades

  • Incremento de la demanda en cibersguridad para Industria 4.0 e Internet de las cosas

  • Posición estratégica en el sector de la ciberseguridad industrial

Actividades

Patrocinadores del Centro en el País