Segmentados Administración sistemas y redes TI

Contenido Segmentados Administración sistemas y redes TI

 
Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

En esta sección se ofrecen contenidos de interés para los profesionales en entornos TO que se ocupan de administrar y mantener aplicaciones, sistemas, equipos de redes, gestión de usuarios y accesos, servicios, soporte técnico y respuesta a incidentes de TO.

Las tareas de estos profesionales son muchas veces análogas a las de los profesionales de TI, con la salvedad de que tratan con sistemas en los que la disponibilidad es a menudo más crítica que la confidencialidad.

RECUPERAR: la capacidad de las organizaciones para restaurar sus servicios tras un ciberataque

Publicado el 07/10/2021, por
INCIBE (INCIBE)
Portada del Blog RECUPERAR: la capacidad de las organizaciones para restaurar sus servicios tras un ciberataque
Es necesario proteger los principales procesos de negocio a través de un conjunto de tareas que permitan a la organización recuperarse tras un incidente grave en un plazo de tiempo, que no comprometa la continuidad de sus servicios. De esta forma se garantiza poder dar una respuesta planificada ante cualquier fallo de seguridad.

Control de peticiones multicast en el estándar IEC 61850

Publicado el 27/05/2021, por
INCIBE (INCIBE)
Control de peticiones multicast en el estándar IEC 61850
En artículos anteriores se realizó una introducción a la normativa 61850 y los diferentes protocolos que la componen. Como se explica en esos artículos, los protocolos GOOSE y SV (Sample Values), incluidos en el estándar, utilizan tramas multicast. La seguridad en este tipo de tramas es muy difícil de implementar, pero existen una serie de medidas que permiten elevar el nivel de seguridad.

Tecnologías que conforman la red eléctrica del futuro

Publicado el 29/04/2021, por
INCIBE (INCIBE)
tecnologías que conforman la red eléctrica del futuro
Durante los últimos años hemos podido ser testigos de la evolución de la red eléctrica y el desarrollo de nuevas tecnologías hasta lo que hoy conocemos como smart grid. Esta evolución continúa a día de hoy y la tendencia parece apuntar a una interconexión mayor entre los consumidores finales y la red, aumentando así los posibles vectores de ataque. A lo largo de este artículo veremos las medidas de seguridad que se emplearán en la red eléctrica del futuro.

Acceso seguro remoto en SCI

Publicado el 04/03/2021, por
INCIBE (INCIBE)
acceso seguro remoto en SCI
Con la llegada de la industria 4.0 a los procesos productivos de las empresas, entre los que se encuentran el IIoT y el Cloud, surge la necesidad de controlar y monitorizar los SCI que los componen de manera remota. Sin embargo, dichos accesos deben establecerse de una manera controlada y segura, debido principalmente a la criticidad de estos activos. En este artículo se abordan buenas prácticas, herramientas y métodos que pueden emplearse para establecer conexiones remotas a las redes TO de la forma más segura posible.

La SDR y su rol en la ciberseguridad

Publicado el 18/02/2021, por
Víctor Rivero Díez (INCIBE)
la SDR y su rol en la ciberseguridad
La Radio Definida por Software (SDR, Software Defined Radio) es el resultado de la evolución tecnológica de la radio analógica convencional. Sus características y capacidad operativa hacen de ella un equipo polivalente con aplicaciones tanto positivas como negativas dentro del campo de la ciberseguridad.

SweynTooth: el Bluetooth en el punto de mira

Publicado el 17/12/2020, por
INCIBE (INCIBE)
Sweyntooth: el Bluetooth en el punto de mira
Las comunicaciones inalámbricas engloban un conjunto de protocolos que son muy utilizados en algunos sectores industriales. En concreto, la automatización de edificios se basa en estos protocolos, utilizando principalmente los protocolos BACNET y Lontalks, pero también haciendo uso de nuevos dispositivos para IIoT basados en ZigBee y Bluetooth. En este artículo se aportará información sobre SweynTooth, un conjunto de vulnerabilidades que afectan a la tecnología Bluetooth.

Los ciberdesafíos de la seguridad en la robótica industrial

Publicado el 19/11/2020, por
INCIBE (INCIBE)
los ciberdesafíos de la seguridad en la robótica industrial
En los próximos cinco años se espera la implantación de alrededor de 4 millones de robots en el ámbito industrial. A este hecho se le añade la evolución hacia la industria 4.0, donde la robótica industrial es una parte crucial, hoy consolidada en cualquier proceso industrial, desde la industria de fabricación a cualquier almacén de una gran superficie. En esa transformación industrial se necesitan aplicar barreras para asegurar la integridad de los componentes y evitar incidentes en las plantas.

Seguridad en el protocolo GOOSE

Publicado el 06/08/2020, por
INCIBE (INCIBE)
GOOSE
Después de los artículos “Estándar IEC 61850, todos para uno y uno para todos” y “Seguridad multicast del IEC 61850”, es interesante añadir más información sobre las pautas de ciberseguridad que se proponen en el estándar IEC 62351 con respecto al protocolo GOOSE. Se hará una explicación del funcionamiento del protocolo, las debilidades que presenta y las medidas de seguridad adecuadas para protegerlo frente a posibles atacantes.

NTP, SNTP y PTP: ¿qué sincronización de tiempo necesito?

Publicado el 05/03/2020, por
INCIBE (INCIBE)
NTP, SNTP y PTP
La sincronización de tiempos en los dispositivos industriales es un factor crítico. Los procesos industriales, así como la lógica de programación de los dispositivos industriales, tienen unas necesidades específicas en cuanto a tiempo. Éstas pueden requerir de una precisión específica que determine la necesidad de utilizar un protocolo u otro, además de dependencias por coste o de la propia infraestructura de red. Explicar las principales diferencias es clave a la hora de utilizar uno u otro en las infraestructuras industriales. De la misma manera que cada protocolo tiene unos matices diferentes, a nivel de seguridad existen ciertas diferencias a tener en cuenta.

Recomendaciones de seguridad en estaciones de carga de vehículos eléctricos

Publicado el 06/02/2020, por
INCIBE (INCIBE)
estación
Durante los últimos años hemos visto cómo los vehículos eléctricos han sufrido un auge en su desarrollo y ventas al público y, junto a ellos, el despliegue de sus puntos de carga. A lo largo de este artículo veremos una serie de requisitos, a nivel de seguridad, que deberían implementar dichas estaciones de carga para garantizar su seguridad.