La Ciberseguridad Industrial en Venezuela

Equipo

Freddy Macho

Freddy es un profesional de amplia trayectoria, experto en Seguridad de la Información y Ciberseguridad, con manejo, gestión y creación de servicios de Security Testing, Plan & Design Ciber, Auditoría de Seguridad, Consultoría Estratégica de Seguridad y Protección de Datos. Experiencia de más de 20 años, desarrollada en 15 países en 4 continentes. Manejo de […]

Claudio Caracciolo

Es Coordinador del Centro de Ciberseguridad Industrial en Latinoamérica. Además de: Chief Security Ambassador de Eleven Paths Presidente de ISSA Argentina (2011-2013 y 2013-2015). Socio Fundador de Root-Secure SRL. Consultor especialista en Seguridad de la Información con certificaciones internacionales. Miembro de asociaciones relacionadas al ambiente como: ISSA International, OWASP, Usuaria, Argentina Cibersegura, Miembro del comité […]

Freddy Macho, el Coordinador del Centro de Ciberseguridad Industrial en Venezuela (Equipo de Coordinadores de CCI), nos ayuda a entrar en contexto sobre el estado de la ciberseguridad industrial en su país, y para ello comparte a continuación sus impresiones.

Describe el nivel de sensibilidad de las organizaciones industriales de su país de acuerdo a los siguientes porcentajes:

Comenta además, que la tendencia respecto a la preocupación por la ciberseguridad industrial en su país en el último año se mantiene sin variaciones.

Venezuela cuenta con diversos, organismos públicos nacionales que velan por generar un marco legal adecuado, que garantice la progresiva incorporación de la ciberseguridad industrial en las estructuras de las empresas con presencia nacional (principalmente infraestructuras críticas), entre las principales cabe destacar:

  • Ministerio del Poder Popular de Petroleo y Minería
  • Ministerio del Poder Popular para la Energía Eléctrica
  • SUSCERTE
  • Servicios de Peritaje en Informática Forense (CENIF)
  • Servicios de Gestión de Incidentes Telemáticos (VenCERT)

Entre las principales leyes y reglamentos nacionales que afectan en este contexto en Venezuela, Freddy Macho cita:

  • No se cuenta con una ley específica que cubra la Ciberseguridad en ámbitos industriales
  • Ley sobre Protección a la Privacidad de las Comunicaciones
  • Ley sobre Derecho de Autor, de 14 de agosto de 1993
  • Decreto con Fuerza de Ley 1.204 sobre Mensajes de datos y Firmas Electrónicas del 10 de febrero de 2001.
  • Ley 48 de 4 de septiembre de 2001. Especial contra Delitos Informáticos

Como medidas de ciberseguridad industrial ampliamente adoptadas por las organizaciones de Venezuela para proteger los sistemas de automatización industrial, Freddy destaca la aplicación de:

  • Consultoría/Asesoría en Ciberseguridad Industrial
  • Hacking Ético
  • Auditorías de Seguridad Internas
  • Diseño de Redes y Arquitecturas
  • Firewalls Convencionales
  • IDS/IPS
  • Comunicaciones Cifradas
  • Whitelisting
  • Antivirus

El Coordinador de CCI en Venezuela, caracteriza la situación de su país respecto a la ciberseguridad industrial a través del siguiente DAFO:

Debilidades

  • Falta de Certificaciones de tecnología OT, procesos y profesionales

  • Falta de Normativa específica en ciberseguridad industrial

  • Falta de eventos y foros sobre Ciberseguridad Industrial

  • Falta de un catálogo de soluciones y servicios en ciberseguridad industrial

Fortalezas

  • Existencia de CERTs específicos de Ciberseguridad Industrial

Amenazas

  • Alto desarrollo de aplicaciones industriales sin requisitos de ciberseguridad

  • Legislación lenta

  • Escasez de herramientas de gestión de riesgos específicos de Ciberseguridad Industrial

Oportunidades

  • Incremento de la demanda en cibersguridad para Industria 4.0 e Internet de las cosas.

  • Aprovechamiento de lecciones aprendidas en la seguridad de Smart Grid.

  • Posicionamiento estratégico en el sector de la ciberseguridad industrial

Actividades

8 años impulsando la ciberseguridad industrial con la misma ilusión

El 5 de marzo de 2013, Samuel Linares, Ignacio Paredes y José Valiente pusieron en marcha el Centro de Ciberseguridad Industrial (CCI). Era el primer centro que nacía desde la industria y sin subvenciones, independiente y sin ánimo de lucro, con el firme propósito de impulsar y contribuir a la mejora de la Ciberseguridad Industrial […]

XIV Congreso Internacional de Ciberseguridad Industrial en Latinoamérica, celebrado del 27 al 29 de octubre, en Formato Virtual

Como parte fundamental de su actividad, el Centro de Ciberseguridad Industrial (CCI) ha celebrado su XIV Congreso Internacional de Ciberseguridad Industrial en Latinoamérica. Evento de referencia para el mercado hispanoamericano, y punto de encuentro e intercambio de conocimiento, experiencias y relaciones de todos los actores involucrados en este ámbito.