6 de mayo de 2024
RRHHDigital - El periódico online referente en Recursos Humanos

Alimentación, Industria Química y Tratamiento y Distribución de Agua, sectores españoles más vulnerables ante un ciberataque

S2 Grupo, empresa española especializada en ciberseguridad, acaba de publicar su 3º Informe Técnico sobre Protección de Infraestructuras Críticas, que se centra en el análisis de la información disponible en Internet sobre las infraestructuras críticas del sector industrial español, especialmente en lo referente a sus instalaciones, procesos, sistemas de control, procedimientos de operación y organización y gestión de la seguridad.

Según el informe, la existencia de información sensible y de libre acceso en la Red hace que resulte sencillo sabotear determinadas infraestructuras críticas, especialmente en sectores como Alimentación, Industria Química, Tratamiento y Distribución de Agua y Administración Pública, con graves consecuencias tanto para la estabilidad de cada organización como para la población en general. Por el contrario, los sectores Sanitario y Aeroespacial aparecen en este informe como los más precavidos a la hora de controlar la publicación de sus datos en Internet.

Contra lo que podría parecer en un primer momento, cualquier persona puede encontrar fácilmente información sensible sobre determinadas infraestructuras. Así, en el análisis llevado a cabo, S2 Grupo ha descubierto estos datos publicados en proyectos de fin de carrera y tesis doctorales, pliegos de concursos públicos, artículos en revistas especializadas y casos de éxito.

Según S2 Grupo, ciertas universidades se han constituido en auténticos repositorios de información técnica muy específica aunque, en general, prácticamente todos los actores que participan en la vida de una infraestructura crítica terminan, por distintas razones, elaborando y publicando en Internet información bastante detallada acerca de sus propias instalaciones, sin ser conscientes de los peligros de esta acción.

Así, en el informe se señala que “se han encontrado varios proyectos de fin de carrera que incluyen una descripción exhaustiva de componentes e instalaciones de una determinada industria química, incluyendo sus sistemas de control. En uno de los proyectos se describe un sistema cuyo mal funcionamiento podría dejar fuera de servicio las instalaciones de esta compañía, ubicada dentro del mayor polo químico de España.”

Sobre una organización del sector alimentario “se han localizado multitud de pliegos. Uno de ellos corresponde al servicio de seguridad física privada, y entre la información facilitada está la descripción del personal que compone los turnos y las tareas que deben realizar (rondas, recorridos…). Se facilita también información sobre el control de acceso al recinto, planos con las instalaciones de detección y extinción de incendios, etc. En el ámbito propiamente de los sistemas de control se ha encontrado un caso de éxito de un proveedor describiendo la renovación del sistema de frío industrial de toda una línea de producto. En este documento se indica el tiempo máximo que puede estar el sistema fuera de servicio sin que los alimentos almacenados se deterioren irreversiblemente.”

El informe de S2 Grupo
aporta, además de los mencionados, otros ejemplos reales que afectan a organizaciones de Transporte, Administración Pública y Energía Nuclear. La compañía ya ha puesto estos casos en conocimiento de las entidades y organismos competentes en materia de ciberseguridad.

NOTICIAS RELACIONADAS

DEJA UNA RESPUESTA

Los comentarios están cerrados.

Los lectores opinan

¿qué medidas de inclusión llevan a cabo en tu empresa para fomentar la inclusión de las personas con discapacidad?

Ver los resultados

Cargando ... Cargando ...
Lo más leído

Regístrate en el boletín de RRHHDigital

* indicates required
Opciones de Suscripción
En cumplimiento de lo dispuesto en el artículo 5 de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal (en adelante, "LOPD"), EDICIONES DIGITALES SIGLO 21, SL., le informa de que los datos de carácter personal que nos ha proporcionado mediante la cumplimentación de cualquier formulario electrónico que aparece en nuestras Web Site, así como aquellos datos a los que EDICIONES DIGITALES SIGLO 21, SL. acceda como consecuencia de su navegación, de la consulta, solicitud o contratación de cualquier servicio o producto, o de cualquier transacción u operación realizada a través de las Webs de nuestro grupo editorial EDICIONES DIGITALES SIGLO 21, SL., serán recogidos en un fichero cuyo responsable es EDICIONES DIGITALES SIGLO 21, SL. provista de CIF B86103140 con domicilio a estos efectos en Calle Comandante Franco, 24 28016, Madrid. Con carácter general, los datos de carácter personal que nos proporcione serán utilizados para atender sus solicitudes de información, así como informarle sobre nuevas actividades, productos y servicios de EDICIONES DIGITALES SIGLO 21, SL. Aquí puede leer nuestro aviso legal y política de privacidad.
rrhhdigital