Las arquitecturas de las redes industriales están formadas por dispositivos diseñados específicamente para los medios industriales. Es decir que deben presentar una alta fiabilidad en su funcionamiento. Deben aguantar condiciones extremas, tener una larga vida útil y otras muchas características que las diferencian de otros dispositivos. Los modelos creados basándose en la segmentación son los que nos interesan en este artículo.
Qué es segmentación
La segmentación es un esquema de administración de la memoria que soporta la visión que el usuario tiene de la misma. Es decir, un espacio de direcciones lógicas es una colección de segmentos.
El modelo Purdue, estándar de segmentación
El modelo Purdue es uno de los estándares más conocidos para la correcta segmentación y gestión de las redes SCI. En el cual, sigue de referencia el concepto de red industrial PERA de la normativa ISA-95.
Defensa en profundidad a nivel de red
Esta estrategia de ciberseguridad se basa en una serie de medidas defensivas. Son redundantes en capas y permiten mejorar la protección de los datos confidenciales, la información de identificación personal entre otros aspectos. Esta estrategia se puede utilizar para diferentes activos, como por ejemplo un endpoint.
Las partes de aplicación
- Políticas y procedimientos: un medio para que la dirección oriente el programa de seguridad.
- Física: limitación del acceso físico a personas que no estén autorizadas.
- Seguridad de red: dirigida a defender la red y los dispositivos que se encuentran en ella.
- Equipo: destinada a proteger y reforzar los sistemas informáticos (la gestión de parches, la eliminación de aplicaciones innecesarias o que supongan algún riesgo, etc.).
- Aplicación: es donde los usuarios finales interactúan con el sistema.
- Dispositivo: en esta capa incluye parcheo, restricciones de acceso, etc.
Como se puede observar los ciberataques sufridos en el mundo industrial están creciendo actualmente. Sucede porque se trata de uno de los sectores donde actualmente la madurez de la ciberseguridad es bajo y los problemas que se pueden ocasionar al sufrir un ciberataque son muy graves.
Más información en el siguiente enlace.