Nota de prensa Publicación del documento Cómo impacta en el negocio el software sin soporte

Documentos relacionados
DIRECCION DE PROYECTOS II

Informe de Amenazas CCN-CERT IA-02/14. Riesgos de uso de Windows XP tras el fin de soporte

Código IFPA de buenas prácticas en relaciones con la Industria Farmacéutica

SÍNTESIS Y PERSPECTIVAS

Master en Gestion de la Calidad

EXTENSIBLE BUSINESS REPORTING LANGUAGE : XBRL NOVIEMBRE 2015

La innovación como valor diferencial. Las TIC, vehículo de transformación

SYSMAN SOFTWARE. Soluciones efectivas

ISO en la industria nacional Desafíos y Oportunidades. Juan Andrés Peñailillo Núñez

Elementos requeridos para crearlos (ejemplo: el compilador)

1.2 Alcance. 1.3 Definición del problema

Dirección de Planificación y Desarrollo Descripción de Programas y Proyectos - Octubre

Capítulo I. 1.1 Planteamiento del Problema.

DOSSIER DE PRENSA 1. INTRODUCCIÓN. FUNDACIÓN UNIVERSIDAD EMPRESA

ESTRATEGIA DE EMPRENDIMIENTO Y EMPLEO JÓVEN 2013/2016

PROCEDIMIENTO ESPECÍFICO. Código G Edición 0

RESUMEN DEL ESTUDIO SOBRE LAS NECESIDADES DE CERTIFICACIÓN Y ACREDITACIÓN EN MATERIA DE CIBERSEGURIDAD

IV SESIÓN DE TRABAJO DE FORO DE EXPERTOS EN RSE El Informe de RSE como motor de la Responsabilidad Social

NUEVA DIRECCIÓN DE LA GESTIÓN COMERCIAL

Soporte y mantenimiento. Generalidades

PLAN RESUMEN EJECUTIVO ESTRATÉGICO

Nombre de producto. Dexon Workflow Manager

Introducción a las redes de computadores

PMI. Pulso de la profesión Informe detallado. Gestión de carteras

Bechtle Solutions Servicios Profesionales

Plan de Estudios Maestría en Marketing

Seguridad en tiempos de Big Data

MINING SOLUTIONS LIMITADA

Régimen Interior. las instalaciones deportivas existentes en dicha universidad, así como el personal adscrito al mismo.

Guía de los cursos. Equipo docente:

Soporte. Misión y Visión

Unidad 1. Fundamentos en Gestión de Riesgos

CURSO COORDINADOR INNOVADOR

OPTIMA CONSULTING SAS

Anexo III: Inventario de iniciativas horizontales incluidas en el Eje e-gestión.

TRABAJADORES AUTÓNOMOS. COORDINACIÓN DE ACTIVIDADES PREVENTIVAS

Información General del Servicio de Hosting

El futuro del trabajo y del espacio

La formación a distancia basada en la Web: Una experiencia de relación universidad-empresa

MARCO DE COOPERACIÓN CON LAS UNIDADES DE INFORMÁTICA DISTRIBUIDAS

CAPÍTULO III 3. MÉTODOS DE INVESTIGACIÓN. El ámbito de los negocios en la actualidad es un área donde que cada vez más

IDEA DE NEGOCIO EDUGER LOGISTIC GERMAN EDUARDO BALSERO MORALES PROFESOR: GERARDO ANDRES ARCOS CELIS

Plantilla de Buenas Prácticas

Presentación TECNOS Ingeniería del Software

Electrificación en zonas rurales mediante sistemas híbridos

Quienes Somos? Valor. Estrategia

Convergencia, Interoperabilidad y. Fernando González-Llana Gerente de Cuenta AGE T-Systems

UNIDAD DE CAPACITACIÓN

Escritorios virtuales

Inicio Catálogo Noticias Innovaciones Mis datos Galería

System Center. la plataforma para una gestión ágil de los entornos de TI IDG COMMUNICATIONS, S.A.


CAPÍTULO II. Gráficos Dinámicos.

5 GESTION DE LOS PROVEEDORES. Módulo

Agencia de Marketing y Comunicación. para. EMPRESAS de DISEÑO

SISTEMAS Y MANUALES DE LA CALIDAD

Prof. Julio Cerdá Universidad de Alcalá. Gestión electrónica de documentos y acceso a la información

Buscamos y entregamos soluciones para nuestros clientes Costo-Efectiva

Cloud Security Alliance. Recomendaciones de Seguridad para Usuarios

Plan de Estudios. Diploma de Especialización en Seguridad Informática

EXPEDIENTE Nº 064: DISEÑO Y DESARROLLO DE UN SISTEMA DE INFORMACIÓN INTRANET E INTERNET CON DASHBOARDS DE INFORMACIÓN DE APCI ABSOLUCIÓN DE CONSULTAS

CLOUD COMPUTING. 30 h 45 días

FORMACIÓN E-LEARNING. Curso de Gestión y Desarrollo de Nuevos Productos Industriales

Sistema de Mensajería Empresarial para generación Masiva de DTE

Plantilla de buenas prácticas

2.1 Clasificación de los sistemas de Producción.

Programa de Universidades

e-commerce, es hacer comercio utilizando la red. Es el acto de comprar y vender en y por medio de la red.

Riesgo Operacional. BBVA Bancomer Gestión S.A. de C.V. Sociedad Operadora de Sociedades de Inversión. Metodología

Curso Internacional de Gestión Eficiente de Residuos de Lámparas

La Universidad del siglo XXI: una reflexión desde Iberoamérica

Navidian Oferta de Servicios GL7

Introducción a ISO 25000

Implementando un ERP La Gestión del Cambio

BPM es el arte de identificar una cadena de valor, automatizarla y mejorarla continuamente.

ekon Producción El ERP que optimiza los recursos y los procesos de producción In business for people.

CONSULTAS DEPARTAMENTO DE CREACIÓN DE EMPRESAS

IMI: máxima calidad en la gestión de proyectos con SAP Business One

LAS GRANDES EMPRESAS DEL IEF ABREN SUS REDES INTERNACIONALES AL RESTO DE COMPAÑÍAS FAMILIARES, PARA QUE SE LANCEN A EXPORTAR EN MEJORES CONDICIONES

INVESTIGACIÓN DE MERCADOS

Metodología Orientada a Objetos Clave Maestría en Sistemas Computacionales

INFORME UCSP Nº: 2011/0070

Lineamientos Operativos

HAZTE SOCIO, PODEMOS AYUDARTE A HACER CRECER TU NEGOCIO!

COLEGIO COMPUESTUDIO

SEMANA 12 SEGURIDAD EN UNA RED

punto, es que los criterios de evaluación de las medidas antes citadas se ajustan a las medidas señaladas para la toma del indicador VTD.

FORMACIÓN E-LEARNING. Curso de Marketing Relacional (CRM)

Planificación de Sistemas de Información

Planificación de Sistemas de Información

DECLARACIÓN DE VALENCIA PARA LA PROMOCIÓN Y DESARROLLO DEL VOLUNTARIADO DEPORTIVO EN EUROPA CON OCASIÓN DE LA CAPITALIDAD EUROPEA DEL DEPORTE 2011

CAPITULO I EL PROBLEMA. En los procesos industriales exigen el control de la fabricación de los

GUÍA METODOLÓGICA PARA LA FORMACIÓN CON E-LEARNING DIRIGIDA A COLECTIVOS SIN ALTA CUALIFICACIÓN CAPÍTULO 1. Dirección Técnica:

4. Difusión, implantación, seguimiento y evaluación

Diseño dinámico de arquitecturas de información

Resumen de las presentaciones del primer día sobre Municipalidades y DEL José Blanes

Tribunal Registral Administrativo

PLATAFORMA ERM. [Enterprise Risk Management] Control y Monitoreo en una sola Plataforma ERM.

NEUTRALIDAD DE RED: EN DEFENSA DE LOS DERECHOS DE LOS USUARIOS Y DE LA LIBERTAD DE ACTUACIÓN DE LOS AGENTES

FUNCIONES QUE DEBERÁ DESEMPEÑAR EL CONTRATISTA EN ESTADOS UNIDOS

Transcripción:

Nota de prensa Publicación del documento Cómo impacta en el negocio el software sin soporte 3 de Abril de 2014 Ciberseguridad Industrial es el conjunto de prácticas, procesos y tecnologías, diseñadas para gestionar el riesgo del ciberespacio derivado del uso, procesamiento, almacenamiento y transmisión de información utilizada en las organizaciones e infraestructuras industriales, utilizando las perspectivas de personas, procesos y tecnologías Centro de Ciberseguridad Industrial www.cci- es.org

Contenido Introducción... 3 Algunos Datos acerca del documento... 4 El Centro de Ciberseguridad Industrial (CCI)... 6 2 2

Introducción El concepto de software industrial va más allá de los programas o aplicaciones de automatización, también incluye su documentación, los datos que maneja y el soporte del producto necesario para garantizar su comportamiento adecuado, así como eliminar errores, fallos y debilidades de seguridad, es decir, debe proporcionarse un software resiliente, imprescindible para garantizar las operaciones del negocio. La Agencia Europea para la Seguridad de la Información y las Redes (ENISA) advierte sobre los riesgos del uso de software discontinuado, no sólo debido a la falta de apoyo por parte del fabricante, sino también de terceros, como los fabricantes de anti-malware u otro tipo de software o periféricos. Esto dará lugar a la exposición persistente a las vulnerabilidades y la imposibilidad de actualizar los periféricos o aplicaciones de terceros. En la encuesta realizada en España a organizaciones industriales, ingenierías y fabricantes por el CCI, se ha identificado que en marzo de 2014 el 40% de las organizaciones industriales contaban con mas de 100 PCs con sistema operativo Windows XP de los que dependen procesos industriales automatizados y donde el sistema operativo está discontinuado por el fabricante.

Algunos Datos acerca del documento El documento presenta las distintas capas de software que podemos encontrar en la automatización de un proceso industrial, identificando sus características y las necesidades que existen en cada una de ellas. El software instalado en cada una de estas capas y su comunicación deben ser resilientes para garantizar la operación del proceso industrial y la información que constituye el know-how del negocio. En el documento se pueden encontrar los sistemas operativos de tiempo real que se utilizan en la capa de campo y que han sido desarrollados de forma específica para poder ejecutar aplicaciones de tiempo real. Como tal, se les exige corrección en sus respuestas bajo ciertas restricciones de tiempo. Si no las respeta, se dirá que el sistema ha fallado. Uno de los apartados más interesantes del documento es la presentación de los modelos de seguridad en el ciclo de vida del desarrollo del software industrial. 4 4

Se presentan las tres metodologías de seguridad en el ciclo de vida más extendidas: 1. Trustworthy computing de Microsoft 2. Comprehensive, Lightweight Application Security Process (CLASP) 3. Software Assurance Maturity Model (SAMM) El documento presenta los inhibidores para la actualización y los impulsores para la actualización de los sistemas discontinuados. Además en este documento podrán encontrarse la respuestas de la industria en cuanto a la importancia de estos inhibidores e impulsores. IMPULSORES PARA LA ACTUALIZACIÓN DE SOFTWARE Acceso a la descarga del documento www.cci-es.org/impacto_negocio 5 5

El Centro de Ciberseguridad Industrial (CCI) El Centro de Ciberseguridad Industrial (CCI) nace desde la industria, sin subvenciones, independiente y sin ánimo de lucro con la misión de impulsar y contribuir a la mejora de la Ciberseguridad Industrial en España y Latinoamérica, entendiendo por Ciberseguridad Industrial "el conjunto de prácticas, procesos y tecnologías, diseñadas para gestionar el riesgo del ciberespacio derivado del uso, procesamiento, almacenamiento y transmisión de información utilizada en las organizaciones e infraestructuras industriales, utilizando las perspectivas de personas, procesos y tecnologías". El Centro cuenta con el apoyo de la industria, actualmente disponemos de una gran representatividad de toda la industria con más de 400 miembros (organizaciones industriales, consultoras, ingenierías, fabricantes, instituciones y profesionales de la industria) y aspira a convertirse en el punto independiente de encuentro de los organismos, privados y públicos, y profesionales relacionados con las prácticas y tecnologías de la Ciberseguridad Industrial, así como en la referencia hispanohablante para el intercambio de conocimiento, experiencias y la dinamización de los sectores involucrados en este ámbito. DISTRIBUCIÓN DE MIEMBROS DEL CCI 6 6

La actividad del Centro para proporcionar el máximo beneficio a sus miembros y patrocinadores se rige por los siguientes objetivos estratégicos: Aglutinar a los principales actores y expertos implicados en la Ciberseguridad Industrial con objeto de que colaboren, intercambien experiencias y conozcan los últimos avances y desarrollos en esta materia. Proporcionar un Ciber-Estado de Situación, prestando especial atención a la evolución de las ciberamenazas y las nuevas formas de ataque. Establecer canales de interlocución con autoridades y reguladores, para facilitar la comunicación entre los diferentes actores involucrados en la Ciberseguridad Industrial (administración, organizaciones industriales e infraestructuras críticas, ingenierías e integradores, fabricantes, consultoras, asociaciones, organismos de estandarización y buenas prácticas y los ciudadanos). Mejorar la concienciación de todos los actores mencionados mediante cursos, eventos, seminarios, publicaciones y la presencia en los medios de comunicación. Cualificar a profesionales en Ciberseguridad Industrial con el fin de facilitar a las empresas su contratación. Fomentar la dinamización y difusión del mercado español de la Ciberseguridad Industrial. Patrocinadores del Centro de Ciberseguridad Industrial 7 7