Las normas de cumplimiento de North American Electric Reliability Corporation (NERC) prohiben conectar redes críticas de cara a los consumidores o en redes administrativas pero el crecimiento de este tipo de conexiones no deja de crecer y las organizaciones se comenzaron a dar cuenta que el cumplimiento de una regulación no es igual a tener seguridad realmente implementada. El cumplimiento es un gran motivo para comenzar a hablar seguridad, pero las organizaciones tienen que ir más allá.
Por ejemplo:
- ¿Existe la necesidad de estar conectado a Internet para recibir las actualizaciones antivirus?
- Si no están conectados a Internet ¿estos sistemas están realmente protegidos?
- Si están conectados a Internet, ¿están protegidos contra otros ataques en línea?
La arquitectura de red y hardware detrás de gran parte de la infraestructura energética se desarrolló antes de que ataques cibernéticos sofisticados sean una realidad. No es una simple cuestión de tirar unos cuantos millones de dólares para que los problemas desaparezcan. Son necesarios grandes cambios y no todos son de naturaleza tecnológica. La cultura de seguridad tiene que cambiar.
El temor es que se necesitará un evento catastrófico para impulsar la adopción generalizada de soluciones de seguridad más eficaces
Cristian de la Redacción de Segu-Info
No hay comentarios.:
Publicar un comentario
Gracias por dejar un comentario en Segu-Info.
Gracias por comentar!