Viernes 14 de Agosto de 2020       •      Dólar= $797,61      •      UF=$28.663,73       •      UTM=$50.322

“Cambio cultural” para integrar la
ciberseguridad en el sector eléctrico
Por Jorge Olivares Olmos, Subgerente de Consultoría y Formación de Business Continuity, Miembro del capítulo chileno ISA, CISSP, CSIRT, ABCP y Auditor Líder ISO 27001.
Analizando el requerimiento del Coordinador Eléctrico Nacional (CEN) para el establecimiento de procesos de gestión para 13 medidas de Ciberseguridad y cómo lograr su implementación, se ha identificado -en consensoque se requiere un “cambio cultural” en todo el sector, con el objetivo de reconocer la relevancia de la ciberseguridad e integrar sus controles en la operación diaria.

Producto de los requerimientos del CEN, se desarrollaron normativas de ciberseguridad TI/TO, y hemos abordado dichas medidas y los desafíos para su implementación tanto en ediciones previas como en webinars.

En el foro de discusión del último de ellos, participaron representantes de empresas eléctricas coordinadas y una de las conclusiones en consenso, apuntó al necesario “cambio cultural” requerido para integrar la ciberseguridad en el ámbito industrial eléctrico e introducir estos principios, conceptos, controles y procesos asociados, en sus actividades diarias.


Cambio cultural y el factor humano

Las dificultades encontradas en el proceso de implementación de estas medidas de ciberseguridad exigidas por el CEN, apuntan no solo al ámbito tecnológico y su obsolescencia de equipamiento, sino principalmente al factor humano asociado a sus competencias blandas y duras necesarias en los diferentes actores involucrados en dichos procesos, como lo son directivos, ejecutivos, soporte y principalmente quienes están en la primera línea, como lo es el personal de operaciones y mantenimiento.

Estos últimos son quienes necesitan integrar la ciberseguridad en la normalidad de su día a día, pero por sobre todo para reaccionar de manera efectiva como equipo de respuesta ante incidentes, por falla, error o hacking a sus instalaciones.


Las componentes básicas del cambio cultural

El cambio cultural requiere de tres componentes complementarias: Difusión, Capacitación y Sensibilización.

Se entiende por “Difusión”, las acciones que permiten hacer llegar a la audiencia objetivo los diferentes contenidos a distribuir, usando múltiples medios o canales. En el caso de las medidas CEN, usando diversos canales para difundir los elementos del marco normativo desarrollado.

La segunda componente es la “Capacitación”, que corresponde al conjunto de actividades orientadas a inculcar los conocimientos necesarios para que la audiencia pueda comprender sus contenidos. Su aplicación la encontramos en la medida 12 de “Educación y Concientización”, orientada al contenido del nuevo marco regulatorio.

La tercera componente (y la más importante) corresponde a la “Sensibilización”, llamada también concientización o evangelización, que va más allá del mero conocimiento de los temas, requiriendo que los involucrados reaccionen respecto a los contenidos, involucrándose, participando e idealmente siendo promotores de estos nuevos conceptos, haciendo vivo el cambio cultural esperado.

Como señala el Senador Kenneth Pugh, activo promotor de iniciativas legislativas en Ciberseguridad: “El verdadero cambio tiene que venir de las personas. No puedo temer algo que no conozco, por eso es tan importante capacitarse en ciberseguridad en todos los niveles, para entender la verdadera amenaza y ponderar ese riesgo de mejor forma. La cultura se cambia, porque se cultivan nuevos conocimientos”.

El paradigma de una red industrial aislada ya no es válido y se requiere conceptualizar dicha red TO como parte de un ecosistema global interconectado con los ámbitos TI, e incluso con la nube, y por allí va precisamente el cambio cultural requerido. ¡Seamos parte de ello!

Julio 2020
.......
Comentarios acerca de este artículo
No hay comentarios publicados
Comenta este artículo
Nombre:
Empresa:
Email:
Comentario:
Notificarme de actividad en este artículo
Ingrese los caracteres de la imagen:
Desayunos
LA MODERNIZACIÓN TECNOLÓGICA DEL SECTOR MINERO: Avanzando hacia la digitalización
AUTOMATIZACIÓN Y CONTROL INDUSTRIAL: Digitalizar los procesos productivos, la clave para el futuro
LA INDUSTRIA ELECTRÓNICA EN CHILE: Construir redes para fortalecer el ecosistema
Contáctenos
Dirección: Sucre 2235,
Ñuñoa, Chile
Teléfono: (562) 2433 5500
Email: info@emb.cl
Visite también:
© Copyright 2019 Editora Microbyte Ltda.