2ª sesión: Optimiza y securiza el mundo OT con la experiencia IT
Después de una serie de incidentes de seguridad cibernética, las empresas del sector industrial se han tomado en serio los malwares empezando a tenerlos en consideración. Aparentemente, los programas maliciosos o de cifrado de información con solicitud de rescate de los últimos años, como Stuxnet, WannaCry entre otros, han expuesto públicamente la vulnerabilidad de las redes SCADA o de los sistemas de control industrial (ICS).
La dirección de TI está familiarizada con la mitigación de las ciberamenazas a través de años de experiencia. Por el contrario, los sistemas de OT se implementan en infraestructuras como PLCs, SCI (sistemas de control industrial) y SCADA. Estos activos no son diseñados con funciones de seguridad y tienen un ciclo de vida largo, con lo que las posibles brechas de seguridad se abren y hay que empezar a tratarlas.
Veremos el estado actual de la ciberseguridad industrial y los retos a los que nos enfrentamos: Ciberataques, integración redes OT/IT y vulnerabilidades en este tipo de redes.
¿No pudiste asistir a nuestro anterior webinar? No te preocupes, en esta segunda sesión haremos un resumen de los puntos tratados en la primera.
Guión:
• Resumen de la primera sesión y conceptos generales.
• Lo que no tengo identificado no se puede proteger, lo que no se controla no se puede medir, lo que no se mide no se puede mejorar:
- Inventario de activos como herramienta para OT/IT.
• Redes jerarquizadas, ventajas y ejemplos.
- Definición y planificación del diseño de redes: redes jerarquizadas, vlan's….
• Aplicando seguridad a nuestras aplicaciones dentro de nuestra red: el firewall de segmentación.
• Herramientas avanzadas de segmentación: NAC (Network Access Control).
Trataremos cómo securizar nuestro entorno con un control automatizado de nuestro conjunto de activos, la gestión avanzada de nuestra red y funcionalidades y empleo de firewall de segmentación, que emplearán técnicas de seguridad avanzada contra amenazas.
Se realizará una simulación práctica sobre entornos de trabajo OT con la presentación de casos adaptables a entornos reales.