Los sistemas de control industrial, comúnmente conocidos como sistema SCADA (Supervisory Control and Data Acquisition), vertebran la actividad de muchos servicios esenciales, y por lo tanto conforman el núcleo de muchas infraestructuras críticas. Por este motivo, es fundamental contar con una adecuada configuración de estos sistemas que garantice una adecuada protección, sin que se vea afectada la calidad del servicio que proporciona.
Para acometer esta tarea el CNPIC, gracias al acuerdo de colaboración que tiene con el Centro Criptológico Nacional (CCN), pone a su disposición las siguientes guías de seguridad SCADA.
Presentar la problemática planteada por los sistemas SCADA y sus vulnerabilidades, su impacto y la necesidad imperativa de controlar la seguridad.
Obtener una profunda comprensión de los riesgos a los que se enfrenta el negocio de las amenazas de los sistemas de control de procesos con el fin de identificarlos y conducirlos al nivel adecuado de protección de seguridad que se requiera.
Basándose en los fundamentos explicados en la guía de CCN-STIC 480A, proporciona orientación para estudiar el riesgo del negocio y el estudio continuo de este riesgo.
Basándose en los fundamentos explicados en la CCN-STIC 480A, proporciona orientación para decidir una arquitectura de seguridad adecuada para los sistemas de control de procesos.
Basándose en los fundamentos explicados en la CCN-STIC 480A, proporciona orientación para establecer las capacidades de respuesta relacionadas con las amenazas a la seguridad dígital del control de procesos y los sistemas.
Basándose en los fundamentos explicados en la CCN-STIC 480A, se desarrolla examinando en detalle cada una de las áreas clave, proporcionando una orientación general sobre la mejora de las habilidades de seguridad en el control de procesos dentro de las organizaciones.
Basándose en los fundamentos explicados en la CCN-STIC 480A, proporciona orientación sobre las buenas prácticas de gestión de riesgos de terceros para la seguridad de los sistemas de control de procesos.
Basándose en los fundamentos explicados en la CCN-STIC 480, proporciona orientación de buenas prácticas sobre cómo incluir consideraciones de seguridad en los proyectos de seguridad en control de procesos.
Basándose en los fundamentos explicados en la CCN-STIC 480A, proporciona orientación para definir e implementar los marcos de gobierno adecuados para la seguridad en los sistemas de control de procesos.