Presentación de PowerPoint -...

15

Transcript of Presentación de PowerPoint -...

Page 1: Presentación de PowerPoint - media.firabcn.esmedia.firabcn.es/content/S011015/docs/ponencias/pozo_david.pdf · Controladores industriales . conectados: 36.177 . Fuente: Proyecto
Page 2: Presentación de PowerPoint - media.firabcn.esmedia.firabcn.es/content/S011015/docs/ponencias/pozo_david.pdf · Controladores industriales . conectados: 36.177 . Fuente: Proyecto

Mesa Debate ¿Las conexiones M2M

en Internet son tan inseguras como dicen?

Page 3: Presentación de PowerPoint - media.firabcn.esmedia.firabcn.es/content/S011015/docs/ponencias/pozo_david.pdf · Controladores industriales . conectados: 36.177 . Fuente: Proyecto

Participantes de la mesa debate Daniel Firvida

Coordinador del área de contenidos e investigación en ciberseguridad en INCIBE

Responsable regional en TREND MICRO Javier Carranza

David Pozo Director técnico de automatización industrial en SIEMENS

Fernando Sevillano Director de Ciberseguridad Industrial en LOGITEK

Page 4: Presentación de PowerPoint - media.firabcn.esmedia.firabcn.es/content/S011015/docs/ponencias/pozo_david.pdf · Controladores industriales . conectados: 36.177 . Fuente: Proyecto

Conexiones M2M accesibles desde Internet en España y en el Mundo

José Valiente Director del CCI

Page 5: Presentación de PowerPoint - media.firabcn.esmedia.firabcn.es/content/S011015/docs/ponencias/pozo_david.pdf · Controladores industriales . conectados: 36.177 . Fuente: Proyecto

M2M Comunicación remota

Sistemas Ciber-físicos

Smart Metering

Industrial IoT Industrial Cloud

Industrial 4.0

Page 6: Presentación de PowerPoint - media.firabcn.esmedia.firabcn.es/content/S011015/docs/ponencias/pozo_david.pdf · Controladores industriales . conectados: 36.177 . Fuente: Proyecto

Modbus/TCP(502)

DNP3(20000)

VPN (1723,1701,500)

EtherCAT (34980)

HTTPS(443)

SNMP(162)

Ethernet/IP(48818)

HTTP(80)

Page 7: Presentación de PowerPoint - media.firabcn.esmedia.firabcn.es/content/S011015/docs/ponencias/pozo_david.pdf · Controladores industriales . conectados: 36.177 . Fuente: Proyecto

¿Tiene su red industrial o alguno de los dispositivos o sistemas albergados en ella conexión a internet (independientemente de los mecanismos de protección aplicados)?

0%

10%

20%

30%

40%

50%

60%

70%

Temporal bajo demanda

Permanente No No sé

2013

2014

Fuente: “Estado de la Ciberseguridad Industrial en España. Edición 2015”

Page 8: Presentación de PowerPoint - media.firabcn.esmedia.firabcn.es/content/S011015/docs/ponencias/pozo_david.pdf · Controladores industriales . conectados: 36.177 . Fuente: Proyecto
Page 9: Presentación de PowerPoint - media.firabcn.esmedia.firabcn.es/content/S011015/docs/ponencias/pozo_david.pdf · Controladores industriales . conectados: 36.177 . Fuente: Proyecto

Controladores industriales conectados: 36.177

Fuente: Proyecto Shine Oct 2014

Page 10: Presentación de PowerPoint - media.firabcn.esmedia.firabcn.es/content/S011015/docs/ponencias/pozo_david.pdf · Controladores industriales . conectados: 36.177 . Fuente: Proyecto

Dispositivos MODBUS/TCP conectados: 16.066

Fuente: Proyecto Shine Oct 2014

Page 11: Presentación de PowerPoint - media.firabcn.esmedia.firabcn.es/content/S011015/docs/ponencias/pozo_david.pdf · Controladores industriales . conectados: 36.177 . Fuente: Proyecto

¿Cuáles son los principales motivos de la existencia de tantas conexiones M2M accesibles desde internet?

1

Daniel Firvida INCIBE

David Pozo SIEMENS

Fernando Sevillano LOGITEK

Javier Carranza TREND MICRO

Page 12: Presentación de PowerPoint - media.firabcn.esmedia.firabcn.es/content/S011015/docs/ponencias/pozo_david.pdf · Controladores industriales . conectados: 36.177 . Fuente: Proyecto

¿Qué impacto para la operación podría tener una conexión M2M no autorizada?

2

Daniel Firvida INCIBE

David Pozo SIEMENS

Fernando Sevillano LOGITEK

Javier Carranza TREND MICRO

Page 13: Presentación de PowerPoint - media.firabcn.esmedia.firabcn.es/content/S011015/docs/ponencias/pozo_david.pdf · Controladores industriales . conectados: 36.177 . Fuente: Proyecto

¿Cuál es el mayor riesgo que existe y cómo podría reducirse en tu opinión? 3

Daniel Firvida INCIBE

David Pozo SIEMENS

Fernando Sevillano LOGITEK

Javier Carranza TREND MICRO

Page 14: Presentación de PowerPoint - media.firabcn.esmedia.firabcn.es/content/S011015/docs/ponencias/pozo_david.pdf · Controladores industriales . conectados: 36.177 . Fuente: Proyecto

¿Qué nivel de conciencia existe en los distintos roles de la organización sobre estos riesgos?

4

Daniel Firvida INCIBE

David Pozo SIEMENS

Fernando Sevillano LOGITEK

Javier Carranza TREND MICRO

Page 15: Presentación de PowerPoint - media.firabcn.esmedia.firabcn.es/content/S011015/docs/ponencias/pozo_david.pdf · Controladores industriales . conectados: 36.177 . Fuente: Proyecto

Gracias