Ciberseguridad Industrial. Evaluación y Cumplimiento con la norma IEC 62443-4-2

Blog

13
- Ago
2020
Publicado por: El equipo de jtsec
Ciberseguridad Industrial. Evaluación y Cumplimiento con la norma IEC 62443-4-2

¿Qué es la Ciberseguridad Industrial? Definición y retos.

La Ciberseguridad Industrial se define como la protección de la información y los procesos de las infraestructuras industriales que puedan ser objeto de ciberataques. La ciberseguridad industrial es vital para mantener los sistemas críticos funcionando y las fábricas operativas. Las empresas industriales necesitan crecer, expandirse y beneficiarse de la transformación digital en lo que conocemos como la industria 4.0, la internet industrial o la Industria Conectada 4.0.

La ciberseguridad industrial debe soportar diferentes tipos amenazas y retos, entre los que podemos destacar los siguientes:

  • La falta de cultura de ciberseguridad.

  • Una medición y análisis del riesgo reales.

  • Lograr minimizar el riesgo y acabar con sus efectos.

  • Falta de detección y gestión de incidentes.

    Regulación Ciberseguridad Industrial.

    El interés por la ciberseguridad industrial ha crecido en los últimos años. La aparición de la directiva NIS ha hecho que se estimule en el sector de las infraestructuras críticas europeas la preocupación por la ciberseguridad creándose una oportunidad para la industria europea. Además, la aprobación del Cybersecurity Act , significó la creación de una agencia de ciberseguridad Europea: ENISA y la implantación de un framework de certificación europeo.

    Este framework está en pleno desarrollo y ya existen proyectos europeos que contemplan la posibilidad de crear un esquema de certificación para componentes industriales.

    La directiva NIS está siendo revisada en la actualidad y no es descartable que se mencionen la certificación de ciberseguridad como uno de los aspectos a tener en cuenta para asegurar su cumplimiento.

    Por tanto, se puede concluir que las regulaciones futuras (europeas e internacionales) tendrán la ciberseguridad (y la certificación) en cuenta.

    IEC 62443-4-2: el estándar más reconocido por la industria.

    En la actualidad existen diversos estándares utilizados en el mercado para verificar la ciberseguridad de componentes industriales entre los que destaca IEC 62443-4-2 como el más reconocido dentro del sistema industrial.

    Hay que tener en cuenta que IEC 62443-4-2 no es una metodología de evaluación como tal, es un catálogo de requisitos que deben cumplir componentes industriales y que cuenta con cuatro niveles de seguridad dependiendo de los requisitos que se deban cumplir.

    IIEC está trabajando en la creación de una metodología de evaluación. TeleTrust ha desarrollado una a metodología de evaluación para 62443-4-2, que es en la que nos basamos en jtsec a la hora de llevar a cabo nuestros procesos de evaluación de conformidad con IEC 62443-4-2. Cumplir con la norma IEC 62443-4-2 contiene una serie de beneficios para el desarrollador:

  • Mejora la ciberseguridad en el componente..

  • Preparación para los próximos requisitos normativos que llegarán en los próximos años.

  • Mejora de la concienciación en ciberseguridad dentro de la empresa.

    En jtsec, ofrecemos diferentes servicios para evaluar la ciberseguridad de sus sistemas/componentes industriales:

  • Evaluación del cumplimiento de estándares industriales como IEC 62443-4-2 or UL 2900.

  • Análisis de vulnerabilidad y pruebas de penetración para dispositivos IIOT.

  • Certificaciones para componentes industriales, tales como Common Criteria o LINCE (sólo válido en España).
  • El equipo de jtsec/Staff

    El equipo de jtsec: Beyond IT Security


    Contacto

    ¡Envíanos tus dudas o sugerencias!

    Al enviar tus datos nos permites que los usemos para resolver tus dudas enviándote información comercial de tu interés. Los suprimiremos cuando dejen de ser necesarios para esto. Infórmate de tus derechos en nuestra Política de Privacidad.