Securum TI
Securum TI

Plan de respuesta a incidentes ICS

"Prevenir es más adecuado que una intrusión"

Descripción general del proyecto

Nuestro cliente del ámbito industrial requería de un plan de respuesta ante incidentes de su entorno operacional OT. Dado que OT abarca diferentes tipos de dispositivos, protocolos de comunicación y diferentes tipos de tácticas, técnicas y procedimientos (TTP) específicos para los grupos de amenazas industriales. Se requirió un conjunto diferente de herramientas y lenguajes, logrando crear un plan efectivo y actualizable conforme los cambios de su entorno. 

Desafíos

1
Carencia de acciones a realizar en caso de un incidente de ciberseguridad en la planta industrial.
2
Falta de contactos y personal adecuado.
3
Desconocimiento de habilidades del personal.
4
Incumplimento ante la regulación de su entorno.
5
Minimizar posibles daños.

Soluciones

1
Creación de un plan dedicado para la atención de respuesta a incidentes del ámbito industrial.
2
Cumplimiento a mejores prácticas como el NIST.
3
Simulación de escenarios reales mediante ejercicios del tipo escritorio o table top.
4
Mejoras al plan recurrentes.
Scroll to top