Colombia

La Ciberseguridad Industrial en Colombia

 

Leonardo Huertas Calle, el Coordinador del Centro de Ciberseguridad Industrial en Colombia (Equipo de Coordinadores de CCI), nos ayuda a entrar en contexto sobre el estado de la ciberseguridad industrial en su país, y para ello comparte a continuación sus impresiones.

Describe el nivel de sensibilidad de las organizaciones industriales de su país de acuerdo a los siguientes porcentajes:

Comenta además, que la tendencia en el último año ha sido de un crecimiento exponencial.

Colombia cuenta con diversos organismos públicos nacionales que velan por generar un marco legal adecuado, que garantice la progresiva incorporación de la ciberseguridad industrial en las estructuras de las empresas con presencia nacional (principalmente infraestructuras críticas), entre las principales cabe destacar: 

  • Grupo de Respuesta a Emergencias Cibernéticas de Colombia - colCERT
  • Comando Conjunto Cibernético - CCOC
  • Centro Cibernético Policial - CCP
  • MINTICS
  • Ministerio de Defensa Nacional

Entre las principales leyes y reglamentos nacionales que afectan en este contexto en Colombia, Leonardo cita:

  • CONPES 3701
  • Ley 1273 de 2009
  • Ley 1341 de 2009
  • Ley 1621 de 2013 (Marco jurídico que para desempeño de funciones de los organismos de inteligencia y contrainteligencia & Protección a las bases de datos)
  • Decreto 0032 de 2013 (Creación de la Comisión Nacional Digital y de Información Estatal)

Como medidas de ciberseguridad industrial ampliamente adoptadas por las organizaciones colombianas para proteger los sistemas de automatización industrial, Leonardo Huertas destaca la aplicación de:

  • Consultoría/Asesoría en Ciberseguridad Industrial
  • Hacking ético
  • Implantación de Sistemas de Gestión de la Seguridad
  • Auditorías de Seguridad Internas
  • Auditorías de Seguridad Externas
  • Diseño de Redes y Arquitecturas
  • Desarrollo de Planes de Continuidad y/o Contingencia
  • Firewalls Industriales
  • SIEM (Gestión de eventos e información de ciberseguridad)
  • Control de Aplicaciones industriales

El Coordinador de CCI en Colombia, caracteriza la situación de su país respecto a la ciberseguridad industrial a través del siguiente DAFO:

 

Debilidades

  • Falta de Certificaciones de tecnología OT, procesos y profesionales
  • Falta de Normativa específica en ciberseguridad industrial
  • Falta de un catálogo de soluciones y servicios en ciberseguridad industrial
  • Falta de CERTs específicos

Fortalezas

  • Impulso desde las organizaciones públicas (Industria, Interior y Defensa).
  • Concienciación, especialmente en infraestructuras industriales críticas
  • Realización frecuente de eventos y foros sobre ciberseguridad industrial

Amenazas

  • Legislación lenta
  • Escasez de profesionales de ciberseguridad locales en fabricantes industriales
  • Escasez de herramientas de gestión de riesgos específicos de Ciberseguridad Industrial

Oportunidades

  • Incremento de la demanda en cibersguridad para Industria 4.0 e Internet de las cosas.

 

Actividad del Centro de Ciberseguridad Industrial en Colombia

 

Publicaciones

Publicaciones CCI

Publicación del primer estudio sobre la Ciberseguridad Industrial en Colombia

Eventos

Excelente primer encuentro de La Voz de la Industria celebrado en Colombia el pasado 23 de Noviembre

El II Congreso Iberoamericano de Ciberseguridad Industrial ha sido catalogado como "Super" por su nivel de organización y participación de expertos

Otras actividades

El Experto CCI y Coordinador del Centro en Colombia, Diego Zuluaga, participa en el 3er Foro en Seguridad de la Información
Gran reconocimiento a Diego Andrés Zuluaga, Coordinador de CCI en Colombia
CCI participará en el Segundo Foro de Ciberseguridad organizado por ISA sección Colombia, el 9 de junio de 2016