Cluster Industrial – ITMujeres: ciberseguridad industrial

Plataforma líder en información de la industria de movilidad

Cluster Industrial - ITMujeres: ciberseguridad industrial

ITMujeres: ciberseguridad industrial

Escrito por Cluster Industrial

Artículos especiales 28/10/2020 14:02

Natalia Oropeza, Directora de Seguridad Cibernética y de Diversidad e Inclusión de Siemens, ofreció una conferencia en Industrial Transformation México 2020 sobre la importancia de la ciberseguridad para las mipymes.

La nueva realidad implica la digitalización acelerada de la industria, pero este hecho pide que se trabaje a la par la ciberseguridad, ya que lo ataques cibernéticos pueden afectar las redes TI y a las plantas industriales con el fin de robar su información. En este sentido, el rol de la ciberseguridad no es solo para multinacionales sino también para mipymes, ya que su relevancia para las cadenas globales va en aumento. Para hablar sobre el futuro de la ciberseguridad, Natalia Oropeza, Directora de Seguridad Cibernética y Director de Diversidad e inclusión de Siemens tuvo una entrevista con Marita Brömmelmeier, Directora Residente de la Cooperación Alemana al Desarrollo Sustentable en México (GIZ).

 

Marita Brömmelmeier: Al ser México y Brasil las naciones con más ataques digitales, es necesaria aumentar la ciberseguridad, en este sentido ¿cuál es la visión holística que propone Siemens?

Natalia Oropeza: El proceso que están viviendo las industrias hace que las compañías aumenten el uso de software y la conectividad entre ellos, principalmente en las empresas manufactureras. Pero tiene riesgos. El software tiene vulnerabilidades que no son más que el mal uso de sus programas y al estar todos conectados aumenta la superficie de ataques. Es decir, usamos más la nube, el trabajo remoto y esto nos vuelve vulnerables, este año se han registrado 85% de ataques de phishing.

En Siemens, la ciberseguridad incluye temas de seguridad entre fábricas y productos. Esta forma es completamente nueva, ya que la ciberseguridad está sumergida en las personas. Los hackers son muy rápidos, se adaptan constantemente, no tienen sindicatos que obedecer y si las empresas quieren asegurar las compañías, deben trabajar rápido. Por ello, segmentar la vista en zonas de seguridad nos podría hacer lentos. Siemens consideró, hace 2 años, hacer una sola visión de ciberseguridad que va desde la fábrica, el software y los productos.

 


Marita Brömmelmeier: ¿Cómo contribuyen las normas ISO y otras en la protección de una cadena de suministro de mipymes?

Natalia Oropeza: No es tan fácil para las medianas y pequeñas industrias cumplir con los estándares, entonces se generan huecos de seguridad en la cadena de proveedores. Siemens ha iniciado una cooperación con otras compañías como IBM, Atos, Cisco Systems, entre otros. Nosotros fundamos Charter of trust que busca la cooperación y la creación de soluciones para el mundo digital, porque al asegurar el mundo digital ganan todos. De esta forma, entre los partners, describimos 17 requerimientos básicos que todos los proveedores mipymes deben tener. Estos requerimientos nacen tomando en cuenta las diferentes normas a nivel mundial, incluyendo el ISO, entre otras. La idea es cumplir con 17 requerimiento para poder proveer productos de manera segura en las cadenas de suministro.


 

Marita Brömmelmeier: ¿Habría que buscar que los requerimientos que piden los gobiernos apoyen a las mipymes para fortalecerlo en la ciberseguridad?

Natalia Oropeza: Charter of trust también buscan influir en los requerimientos de seguridad a nivel mundial. A veces, los gobiernos piden más reportes sobre ciberseguridad que seguridad misma y se han dado cuenta que esos reportes incrementan, pero no incrementa la seguridad. Por eso, Charter of trust busca influir en los requerimientos de diferentes gobiernos en Europa y Asia. Que los requerimientos ayuden a incrementar la seguridad y no solo incrementen el trabajo por reportar incidentes.


 

Marita Brömmelmeier: Siemens es un creyente de los ecosistemas abiertos ¿trabajar con otros ayudará a la ciberseguridad?

Natalia Oropeza: Charter of trust es un ecosistema donde todas las empresas contribuyen con algo, Siemens otorga una experiencia amplia en la producción de dispositivos para las fábricas, para el IoT, para la automatización y ese conocimiento ayuda a que se pueda proteger el ecosistema de forma adecuada; Cisco apoya como experto en redes, asegura la comunicación; e IBM tiene buenas experiencias en cuanto a educación, ya que se requiere educar a las compañías, a las industrias, a la sociedad y a la juventud. En ese sentido el ecosistema abierto es una fiesta donde todos traen algo y nos divertimos. 


 

Marita Brömmelmeier: El trabajo remoto es la nueva realidad para varias empresas, ¿existen riesgos de ciberseguridad con el homeoffice?

Natalia Oropeza: Hay riesgo porque se saca el trabajo y también la información para llevarlo al hogar. Lo que ayuda es estar consciente que esto está sucediendo, cuidar que no haya micrófonos no deseados como Alexa; que las laptops tengan las actualizaciones adecuadas. Ayuda mucho tener el mínimo de información disponible en casa, por eso debemos mantenerla en las oficinas donde puede estar mejor resguardadas. Además, trabajar en casa implica que estamos extendiendo la comunicación, en este sentido, el perímetro de redes se está perdiendo, por lo que hay que trabajar en integrar nuevas formas de ciberseguridad desde el homeoffice y la respuesta para ello es la cooperación.


 

Marita Brömmelmeier: La participación de la mujer va en aumento en lo económico y social, y sin embargo se está lejos de la equidad de género, ¿cómo se puede cambiar esto? 

Natalia Oropeza: Hay que convencerlas de lo maravillo que es trabajar con la tecnología. Estamos cerca de la sociedad y haciendo un cambio para nuestros hijos. Yo estoy enamorada de lo que puedo hacer. Hacer que está sociedad sea mejor e invitar a todas para que se animen a ser parte de este cambio.

 


Al finalizar la entrevista, tanto Marita Brömmelmeier como Natalia Oropeza concordaron que para avanzar en el tema de ciberseguridad es importante la cooperación entre las empresas y la honestidad.

Suscríbete Suscríbete al boletín