Contenido Archivado

El siguiente contenido es de una versión anterior de este sitio web y es posible que no se muestre correctamente.

Las unidades españolas de Siemens y Symantec se han asociado en un proyecto pionero para garantizar la seguridad de los sistemas SCADA en entornos industriales. Se trata de una importante iniciativa que reúne la parte industrial y la parte de ciberseguridad, y que dieron a conocer en el evento “La voz de la industria” organizado por el Centro de Ciberseguridad Industrial el pasado 21 de noviembre.

Symantec ha proporcionado su solución Critical System Protection –aplicada tradicionalmente para proteger los data centers mediante funciones de detección (HIDS) y prevención de intrusiones (HIPS) basadas en host– con el objetivo de asegurar los sistemas SCADA de Siemens.

A través de esta solución, se ha asegurado “un sistema de protección y bastionado de los sistemas SCADA de Siemens, se ha aportado un virtual patching para sistemas operativos y aplicaciones, se han controlado todos los procesos del sistema y se ha creado un Sandbox y un escalado de privilegios para usuarios del sistema”, explicaba Juan Carlos Pozas, product manager IC de Siemens.

Ambas compañías han llevado a cabo la implantación del sistema en el Competence Center PB/PN de Siemens en Tres Cantos, Madrid, donde se han hecho pruebas de compatibilidad para desplegar la solución con un mínimo impacto, así como pruebas de integración y validación para asegurar que la operativa del sistema SCADA sigue funcionando correctamente.

“Actualmente, las compañías cuentan con políticas y regulaciones de seguridad para saber cómo actuar en caso de amenaza. El problema es que hay muchísimas políticas y estándares, que al final se quedan en recomendaciones que no se aplican”, apuntaba Pozas.

“Efectivamente, con tantos controles y estándares no se sabe por dónde empezar. Debemos dotar de seguridad a todos los sistemas que tenemos en el mismo entorno”, añadía José Carlos Cerezo, principal systems engineer de Symantec. “El sector industrial necesita una solución de seguridad que se adapte a sus necesidades. El problema es que los clientes no quieren desplegar nada sobre un sistema SCADA si no cuentan con la validación del proveedor de ese sistema. Por eso, hemos decidido asociarnos con Siemens”, según apuntaba Cerezo.

Para Siemens, es necesario ir más allá de los antivirus y las listas blancas, para conseguir una solución “que permita desentenderse en cuanto a seguridad se refiere”. “Por eso hemos trabajando conjuntamente con Symantec para encontrar la solución”, en palabras de Pozas.

En concreto, la solución de Symantec contempla dos capacidades diferenciadas: por una parte, la detección de intrusiones (con integridad de eventos) y, por otra parte, la prevención, a través de un control del sistema que no permite modificar la configuración del mismo.