La brecha educativa en ciberseguridad en las redes industriales
Los ciberataques a infraestructuras críticas aumentan constantemente, impulsados por conflictos geopolíticos y el problema de larga data de la mala seguridad Dispositivos que quedan expuestos y desprotegidos en la Internet pública.
Pero con Ciberataques al tratamiento del agua Las plantas aumentan y el gobierno federal de EE. UU. promulga una advertencia de alto perfil Dados los planes de China para alterar la infraestructura crítica de Estados Unidos, lo que está en juego para proteger los sistemas ICS/OT actuales no podría ser mayor.
Irfan Shakeel, vicepresidente de servicios de capacitación y certificación del proveedor de ciberseguridad OPSWAT con sede en Dubai, habló con Dark Reading sobre lo que él considera una brecha de conocimiento. Proteger la infraestructura crítica – y cómo la región de Medio Oriente y África puede mejorar las defensas cibernéticas en sus redes ICS/OT. (OPSWAT ofrece certificación para proteger infraestructura crítica).
Irfan Shakeel, vicepresidente de servicios de capacitación y certificación de OPSWAT
Lectura Oscura: ¿Por qué estamos viendo una mayor urgencia en proteger las redes industriales durante el año pasado?
Irfan Shakeel: Hasta ahora todo TI [networks in these organizations] Solía ser atacado, pero ahora incluso el OT [is under attack]. Los desafíos para las empresas -especialmente en el entorno OT- son que la mayoría de los sistemas están obsoletos y tenemos que mirar la OT desde la perspectiva de la OT; No podemos gestionar la OT desde una perspectiva de TI.
Entonces, cuando se trata de desafíos de ciberseguridad, sí, los ciberataques están aumentando y los atacantes están apuntando al lado OT de las operaciones… [attackers] Sepa que OT es la debilidad.
DR: ¿Qué tipo de capacitación y certificación en seguridad están disponibles para los defensores de OT?
Shakeel: En el entorno de formación de TI, hay innumerables cursos de formación disponibles en línea y fuera de línea, y las universidades también se están centrando en la ciberseguridad de TI. Sin embargo, cuando se trata de seguridad OT, [the industry does] No existe educación o capacitación adecuada disponible en el mercado. Por esta razón, el personal de OT en la mayoría de las organizaciones no sabe cómo proteger su entorno de OT.
Son realmente buenos en la gestión de operaciones, pero no comprenden los desafíos de seguridad y no saben cómo diseñar la arquitectura del entorno OT de forma correcta o segura.
Si capacitamos a las personas adecuadamente… si les brindamos las habilidades y conocimientos adecuados y recursos actualizados sobre el panorama de amenazas en evolución y los desafíos de ciberseguridad en evolución, podrán proteger eficazmente su entorno.
Sin una educación o formación adecuada, no podrán hacerlo.
DR: ¿Qué recursos están disponibles para los equipos de seguridad en este sector?
Shakeel: [With] Sistemas SCADA y otros dispositivos como: controladores lógicos programables (PLC)…incluso si busca en línea, no encontrará información sobre cómo configurar de manera adecuada y segura los modelos o PLC de Siemens.
Las instrucciones se pueden encontrar en Siemens. [documentation]. Pero la mayoría de las personas realmente no leen la documentación, por lo que necesitamos una forma fácil de enseñarles: enseñarles cómo configurar un dispositivo en particular o cómo garantizar que su PLC transmita o envíe de forma segura el canal de datos al otro OT. -Dispositivos.
Las personas también necesitan entender cómo cifrar sus datos, ya que la mayoría de las comunicaciones todavía están en texto sin formato. [in these environments].
Típicamente [OT] debería ser la red aislada y no disponible en línea… [when it is]básicamente es su organización la que da la bienvenida a los atacantes: «Oye, mira qué tipo de dispositivos estamos usando y observa que nuestros dispositivos no están parcheados correctamente».
DR: ¿Cuál es el estado de la seguridad de OT desde la perspectiva de Medio Oriente y África?
Shakeel: En la región de Medio Oriente y África, el mercado general de ciberseguridad está creciendo… y ahora las empresas se están centrando en… proteger sus organizaciones.
La TO en la región de Medio Oriente es muy importante, especialmente en el sector energético y de petróleo y gas. Después Arabia Saudita [attack]Han reconocido que la ciberseguridad es fundamental para mantener sus operaciones en funcionamiento.
El ataque a Saudi Aramco cambió la forma en que las empresas invierten en ciberseguridad. Las empresas de petróleo y gas están invirtiendo ahora en soluciones, herramientas y tecnologías de ciberseguridad, así como en recursos humanos.
Entonces, en la región de Medio Oriente: ya está allí. La región africana está creciendo rápidamente y las empresas ahora quieren invertir en ciberseguridad.
Ataques cibernéticos [on OT networks] causan interrupciones, y estas organizaciones no pueden permitirse la interrupción y no pueden darse el lujo de que sus procesos se detengan.
Este contenido de ciberseguridad nos ha llegado de: DarkReading
Encontrarás la noticia original en el enlace que se encuentra a continuación: https://www.darkreading.com/ics-ot-security/q-a-learning-secure-ot-environments