Comments on: Historias sobre Seguridad SCADA http://blog.infosecman.com/2009/03/20/historias-sobre-seguridad-scada/ Aquello que no te mata... debería hacerte más fuerte ;) Mon, 24 Mar 2014 18:21:51 +0000 hourly 1 https://wordpress.org/?v=4.5.3 By: Jonathan http://blog.infosecman.com/2009/03/20/historias-sobre-seguridad-scada/comment-page-1/#comment-183 Tue, 22 Dec 2009 10:00:07 +0000 http://blog.infosecman.com/?p=227#comment-183 Hola,

unas pocas lineas para recordar, algunos meses despues de la publicación de esta noticia, datos sobre el “famoso?” CNPIC. El CNPIC exite desde hace largo tiempo. Es tiempo de existencia ha conllevado una fase de catalogación de infraestructuras, tiemo durante el cual el organismo no ha sido publicitado, y un tiempo mas actual donde ya se aprecia públicamente la existencia el organismo.

Curiosamente contrasta el recelo con el que se ha mantenido el CNPIC, desde su creación hasta la actualidad, en el ambito del MIR y la, tambien curiosa, posterior publicación de un libro en este año 2009 sobre la labor de la institucion por parte de dos de sus miembros (ISBN-13: 978-3-8348-0660-4). Sinceramente, no me parece acertada la medida, pero… sus expertos tendrán.

En el ambito de ENISA se puede obtener alguna presentación con algo mas de detalle del aportado en estas lineas (tampoco se espere mucho mas que powerpoints, para mi gusto excesivamente teoricos, pero para el dominio publico suficientes) de los briefings ofrecidos en el marco europeo de la unión.

La verdadera realidad es que el CNPIC es un catalogo de entre 3000 y 5000 infraestructuras criticas que proporcionan información al MIR sobre su estado operativo. ¿Porque? Para el MIR es importante conocer el estado de estas infraestructuras para poder preveer, mediante prospectiva, comportamientos que puedan afectar a sus principales competencias, es decir, terrorismo global, crimen organizado y movimientos de masas.

Esta información (toda esta) se introduce en un sistema de información, denominado Hermes, que podríamos determinar a muy alto nivel como un sistema capaz de evaluar reglas y generar el cuadro de mando integral de las infraestructuras y su “estado salud”

No hay mucho mas al respecto. Mas info: http://www.enisa.europa.eu/act/cert/events-1/files/ENISA_CNPIC_Abad.pdf

PS: Saludos Samuel, ya tienes mi contacto 😉

]]>