Guía de proyectos tipo de ciberseguridad industrial

Banner con unos chips que representa la guía de proyectos tipo de ciberseguridad industrial de Cyberzaintza.

Esta guía proporciona, de una forma estructurada y con contenidos explicados de forma sencilla, el detalle de una serie de proyectos de ciberseguridad que deberían ser contemplados, en algún momento, por cualquier empresa de ámbito industrial.

La guía de proyectos tipo de ciberseguridad industrial recopila buenas prácticas, conocimiento clave y estrategias y estrategias avanzadas para proteger los sistemas industriales frente a ciberamenazas. Está diseñada para ayudar a las empresas del sector industrial a identificar y planificar proyectos esenciales que refuercen su postura de ciberseguridad como los que presentamos a continuación:

Diseño e implantación de arquitecturas seguras en redes industriales

Realizar un diseño de una arquitectura de red IT/OT segura, contemplando todas las medidas necesarias que permitan la separación de los entornos IT y OT, así como la definición de zonas y conductos adecuados.

Vista de varios servidores para el diseño e implantación de arquitecturas seguras en redes industriales.

Securización de los accesos remotos OT

Establecer un modelo de accesos remotos al entorno OT que permita a la empresa disponer de los recursos necesarios para mantener una gestión y visibilidad total sobre las conexiones que se establezcan bien desde personal interno como desde terceros.

Imagen de una mano pulsando un móvil, que representa la securización de los accesos remotos OT.

Evaluación de la seguridad de la información / datos industriales

Determinar el nivel de exposición, protección y resiliencia al que se encuentra expuesta la organización desde la perspectiva de un atacante externo e identificar el grado de accesibilidad de la información industrial crítica para el negocio.

Imagen de un joven apuntando en una libreta la evaluación de la seguridad de la información de datos industriales en una empresa.

Evaluación y mejora del software industrial en las plantas

Analizar la seguridad de las aplicaciones de carácter industrial y determinar el nivel de riesgo que presentan frente a accesos no autorizados. Evaluar y establecer el conjunto de medidas que es necesario desplegar para disponer de un nivel de protección adecuado.

Imagen de una mujer escribiendo en un ordenador una evaluación y mejora del software industrial en las plantas de una empresa.

Formación y Concienciación

Proporcionar medios que permiten que las personas usuarias dispongan de conocimientos de ciberseguridad contextualizados a su puesto de trabajo, de forma que pueda ser consciente de los riesgos que entraña con respecto al resto de la organización.

Varias personas debaten en una sala acerca de formación y concienciación en ciberseguridad industrial.

Plan de ciberseguridad industrial

Identificar, cuantificar y poner de manifiesto el nivel de riesgo que presenta la organización en materia de ciberseguridad industrial; así, como, determinar las actividades que mitigan, transfieren o eliminan los riesgos identificados.

Una persona frente a un ordenador apunta en una libreta las medidas para el plan de ciberseguridad en una empresa.

Adopción de buenas prácticas de estándares

Disponer de una visión permanente del nivel de riesgo de la organización en materia de ciberseguridad y contribuir a establecer una sistemática estructural y continua en la adopción de la ciberseguridad.

Una persona teclea en una pantalla las medidas para la adopción de buenas prácticas de estándares en ciberseguridad industrial.

Medidas de protección de información estratégica o sensible

Asegurar la confidencialidad de la información crítica para la empresa, tanto frente a terceros como personal interno no autorizado y ayudar a la empresa en el cumplimiento de la Ley de Propiedad Industrial.

Una persona apunta en un móvil las medidas de protección de información estratégica o sensible en el ámbito de la ciberseguridad industrial.

Monitorización de seguridad industria

Proporcionar medios y recursos para mejorar los tiempos de respuesta y, por lo tanto, el impacto sufrido, y establecer un modelo de gestión de la monitorización de seguridad que permita ser medido y mejorado.

Un hombre con cascos frente a varias pantallas monitoriza la ciberseguridad de una empresa industrial.
Portada de la Guía de proyectos tipo de ciberseguridad industrial.

Guía de proyectos tipo de ciberseguridad industrial

Esta guía proporciona, de una forma estructurada y con contenidos explicados de forma sencilla, el detalle de una serie de proyectos de ciberseguridad que deberían ser contemplados, en algún momento, por cualquier empresa de ámbito industrial.