Enfoques novedosos para aumentar la resiliencia de las infraestructuras críticas ante ciberataques sofisticados
Las infraestructuras nacionales, que se rigen por sistemas de control de supervisión y adquisición de datos (SCADA), se han erigido en un objetivo cada vez más frecuente de los ciberataques malintencionados. Ante ello, el proyecto financiado con fondos europeos COCKPITCI (Cybersecurity on SCADA: Risk prediction, analysis and reaction tools for critical infrastructures) se dedicó a vencer los ciberataques ante el incremento de la conectividad. Para aumentar la conciencia de los SCADA, los socios del proyecto diseñaron una solución integral para dotar de mayor conciencia situacional a los operadores y para mantener la infraestructura segura y en funcionamiento, aunque sea parcialmente, en situaciones adversas. Para concienciar sobre las IC únicas o interdependientes, el sistema creado abarca varios servicios integrados que se pueden incorporar a una arquitectura ya existente si interferir en sus operaciones habituales. Entre sus componentes clave hay un marco de ciberdetección con múltiples capas que habilita a los propietarios de las IC para intercambiar información en tiempo real sobre ataques. Hay también dispositivos de corte novedoso para detectar, recopilar y consolidar información de seguridad, y una herramienta de predicción de riesgos que evalúa la amenaza potencial de los ciberataques a IC. Se estableció también una plataforma de pruebas y validación para proporcionar un entorno compartido e integral en el que los investigadores pueden desarrollar y ensayar herramientas y métodos a fin de evaluar riesgos y simular supuestos. COCKPITCI introdujo una serie de innovaciones en un sistema único que representa un gran avance de cara a incrementar la fiabilidad y la seguridad de grandes infraestructuras. En un mundo cada vez más interconectado, este proyecto constituye sin lugar a dudas un ambicioso paso en la dirección correcta para frustrar los ciberataques dirigidos a las IC.
Palabras clave
Ciberataques, infraestructuras críticas, SCADA, ciberseguridad, predicción de riesgos, conciencia situacional, apoyo a las decisiones