<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>InfoSecMan Blog &#187; SCADA</title>
	<atom:link href="http://blog.infosecman.com/category/scada/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.infosecman.com</link>
	<description>Aquello que no te mata... debería hacerte más fuerte ;)</description>
	<lastBuildDate>Fri, 09 Jul 2010 12:43:14 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Conferencias ISSA España: Jueves 15 de Abril</title>
		<link>http://blog.infosecman.com/2010/04/03/conferencias-issa-espana-jueves-15-de-abril/</link>
		<comments>http://blog.infosecman.com/2010/04/03/conferencias-issa-espana-jueves-15-de-abril/#comments</comments>
		<pubDate>Sat, 03 Apr 2010 09:12:44 +0000</pubDate>
		<dc:creator>Samuel</dc:creator>
				<category><![CDATA[Eventos]]></category>
		<category><![CDATA[Infraestructuras Críticas]]></category>
		<category><![CDATA[Mercado]]></category>
		<category><![CDATA[Profesion]]></category>
		<category><![CDATA[SCADA]]></category>
		<category><![CDATA[Tecnologias]]></category>

		<guid isPermaLink="false">http://blog.infosecman.com/?p=259</guid>
		<description><![CDATA[El próximo jueves 15 de Abril, fecha en la que se celebran las II Conferencias ISSA España, participaré como ponente sobre el tema &#8221;Seguridad en Entornos Industriales e Infraestructuras Críticas&#8221; y tendré la suerte de estar acompañado de excelentes profesionales como Rob Kloots o Gonzalo Álvarez (CSIC, www.elartedepresentar.com). La conferencia se celebrará en el edificio del Instituto de [...]]]></description>
			<content:encoded><![CDATA[<p>El próximo jueves 15 de Abril, fecha en la que se celebran las II Conferencias ISSA España, participaré como ponente sobre el tema &#8221;Seguridad en Entornos Industriales e Infraestructuras Críticas&#8221; y tendré la suerte de estar acompañado de excelentes profesionales como <a href="http://nl.linkedin.com/in/kloots" target="_blank">Rob Kloots</a> o Gonzalo Álvarez (CSIC, <a href="http://www.elartedepresentar.com" target="_blank">www.elartedepresentar.com</a>). La conferencia se celebrará en el edificio del Instituto de Física Aplicada del CSIC.</p>
<p>A continuación tenéis más detalles sobre el programa, ubicación, inscripción, etc.:</p>
<table>
<tbody>
<tr>
<th>Hora</th>
<th>Título</th>
<th>Ponente</th>
</tr>
<tr>
<td>18:00</td>
<td>Seguridad en los Entornos Industriales e Infraestucturas Críticas</td>
<td>Samuel Linares, Intermark Tecnologías</td>
</tr>
<tr>
<td>19:00</td>
<td>Metrics, Risk Management &amp; DLP</td>
<td>Rob Kloots, CSF b.v.</td>
</tr>
<tr>
<td>20:00</td>
<td>¿Sueñan los crackers con ordenadores cuánticos?: cómo funciona el criptoanálisis cuántico y de qué manera amenaza a la criptografía tradicional</td>
<td>Gonzalo Alvarez, CSIC</td>
</tr>
</tbody>
</table>
<p>Los horarios son orientativos.<br />
<strong> </strong></p>
<p><strong>Fecha:</strong><br />
15 de Abril a las 18:00</p>
<p><strong></strong></p>
<p><strong>Localización:</strong><br />
El Instituto está en la Calle Serrano, 144.<br />
<strong></strong></p>
<p><strong>Cómo Llegar:</strong><br />
En el enlace <a href="http://www.ifa.csic.es/Contacto.aspx">www.ifa.csic.es/Contacto.aspx</a> se pueden consultar medios de transporte público.<br />
<strong></strong></p>
<p><strong>Inscripción:</strong><br />
Para poder inscribirse, sólo es necesario introducir el nombre de pila y la dirección de correo electrónico en el <a href="http://www.issa-spain.org/?s=9">formulario de inscripción.</a></p>
<p>¡Nos vemos allí!</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.infosecman.com/2010/04/03/conferencias-issa-espana-jueves-15-de-abril/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Publicado el Borrador del Real Decreto sobre Protección de Infraestructuras Críticas</title>
		<link>http://blog.infosecman.com/2010/03/30/publicado-el-borrador-del-real-decreto-sobre-proteccion-de-infraestructuras-criticas/</link>
		<comments>http://blog.infosecman.com/2010/03/30/publicado-el-borrador-del-real-decreto-sobre-proteccion-de-infraestructuras-criticas/#comments</comments>
		<pubDate>Tue, 30 Mar 2010 16:01:48 +0000</pubDate>
		<dc:creator>Samuel</dc:creator>
				<category><![CDATA[Infraestructuras Críticas]]></category>
		<category><![CDATA[Mercado]]></category>
		<category><![CDATA[Normativas]]></category>
		<category><![CDATA[SCADA]]></category>
		<category><![CDATA[Sociedad]]></category>
		<category><![CDATA[Tecnologias]]></category>

		<guid isPermaLink="false">http://blog.infosecman.com/?p=256</guid>
		<description><![CDATA[Desde la web del CNPIC tenemos disponible ya para pública descarga el borrador del Real Decreto sobre Protección de Infraestructuras Críticas que se pone a disposición de los interesados en virtud del art. 24 de la Ley 50/1997 de 27 de noviembre, del Gobierno. Las observaciones al proyecto se podrán remitir hasta el día 30 [...]]]></description>
			<content:encoded><![CDATA[<p>Desde la web del <a href="http://www.cnpic-es.es/cnpic/" target="_blank">CNPIC </a>tenemos disponible ya para pública descarga el<a href="http://www.cnpic-es.es/cnpic/images/realdecreto/proyecto%20rdpic.pdf" target="_blank"> borrador </a>del Real Decreto sobre Protección de Infraestructuras Críticas que se pone a disposición de los interesados en virtud del art. 24 de la Ley 50/1997 de 27 de noviembre, del Gobierno. Las observaciones al proyecto se podrán remitir hasta el día 30 de abril de 2010 a la atención del CNPIC mediante correo postal a C/Amador de los Ríos 2 o bien mediante fax al número 91.319.12.28.</p>
<p>La publicación del posterior Real Decreto que salga de este borrador debería suponer un antes y un después en la protección de las infraestructuras críticas de nuestro país y por tanto de la asunción de la seguridad como un requisito inexclusable en el diseño e implementación de las soluciones que sustentan esas infraestructuras.</p>
<p>Ya tenemos lectura para nuestro &#8220;descanso&#8221; de Semana Santa. Al regreso habrá que comentarlo, ¿no? <img src='http://infosecman.com/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Seguro que esto dará mucho pero que mucho que hablar&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.infosecman.com/2010/03/30/publicado-el-borrador-del-real-decreto-sobre-proteccion-de-infraestructuras-criticas/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>322 Días Después&#8230;</title>
		<link>http://blog.infosecman.com/2010/03/30/322-dias-despues/</link>
		<comments>http://blog.infosecman.com/2010/03/30/322-dias-despues/#comments</comments>
		<pubDate>Tue, 30 Mar 2010 15:47:41 +0000</pubDate>
		<dc:creator>Samuel</dc:creator>
				<category><![CDATA[Continuidad de Negocio]]></category>
		<category><![CDATA[Curiosidades]]></category>
		<category><![CDATA[Documentos]]></category>
		<category><![CDATA[Eventos]]></category>
		<category><![CDATA[Gobierno TI]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[Ingenieria Social]]></category>
		<category><![CDATA[Mercado]]></category>
		<category><![CDATA[Metricas]]></category>
		<category><![CDATA[Normativas]]></category>
		<category><![CDATA[Profesion]]></category>
		<category><![CDATA[SCADA]]></category>
		<category><![CDATA[Sociedad]]></category>
		<category><![CDATA[Tecnologias]]></category>
		<category><![CDATA[Wireless]]></category>

		<guid isPermaLink="false">http://blog.infosecman.com/?p=252</guid>
		<description><![CDATA[Hace casi un año que no actualizo el Blog. En ese tiempo algunos de vosotros os habéis puesto en contacto conmigo y os he ido indicando las razones por las que había dejado &#8220;congelado&#8221; este espacio: principalmente falta de tiempo y otras prioridades personales/profesionales.
Como habríais notado en los últimos tiempos del Blog, no sólo estaba [...]]]></description>
			<content:encoded><![CDATA[<p>Hace casi un año que no actualizo el Blog. En ese tiempo algunos de vosotros os habéis puesto en contacto conmigo y os he ido indicando las razones por las que había dejado &#8220;congelado&#8221; este espacio: principalmente falta de tiempo y otras prioridades personales/profesionales.</p>
<p>Como habríais notado en los últimos tiempos del Blog, no sólo estaba centrado en el ámbito de la seguridad (que por supuesto también) sino que comencé a abordar otros campos que para mí tenían (y tienen) mucho interés como el Gobierno de TI, la Seguridad en Entornos Industriales y Protección de Infraestructuras Críticas, la Psicología de la Seguridad o todo este &#8220;nuevo&#8221; mundo del Cluod Computing, entre otros.</p>
<p>En esa línea, durante este tiempo (hoy hace 322 días, casi 11 meses, que no actualizaba el Blog) han pasado cosas interesantes:</p>
<ul>
<blockquote>
<li>He tenido una hija que tiene, casualmente, 11 meses <img src='http://infosecman.com/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  … (y ya 8 dientes!) <img src='http://infosecman.com/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </li>
<li>Estoy cursando el segundo semestre del Grado de Psicología en la <a href="http://www.uoc.edu/" target="_blank">UOC </a>y voy por la octava asignatura con unos resultados que me están sorprendiendo muy gratamente (no solo en las calificaciones sino en la nueva perspectiva a aplicar en el resto de temas que estoy manejando).</li>
<li>Desde <a href="http://www.intermarktecnologias.com/" target="_blank">Intermark </a>seguimos investigando, participando y ejecutando temas de mucho interés en Seguridad en Entornos Industriales. En este sentido muy recientemente hemos coordinado e impartido el 1er Taller de Seguridad en Productos y Sistemas de Control Industrial (SCADA) organizado en nuestro país, coincidiendo con el <a href="http://forumciip.cnpic-es.com/" target="_blank">I Encuentro Internacional CIIP</a> organizado por el <a href="http://www.cnpic-es.es/cnpic/" target="_blank">CNPIC (Centro Nacional de Protección de Infraestructuras Críticas)</a>.</li>
<li>Estoy participando todo lo activamente que puedo en la Comisión para el <a href="http://www.isacamadrid.es/asociacion/comisiones.asp" target="_blank">Buen Gobierno Corporativo de las TIC del capítulo de Madrid de ISACA</a>, en las Comisiones de Seguridad  y de Software de <a href="http://www.asimelec.es" target="_blank">ASIMELEC</a> y en el recientemente constituido grupo de Cloud Computing de dicha comisión, entre otros.</li>
<li>Tras habernos certificado en ISO 27001 el año pasado (además de 166001 y 9001 hace tiempo ya), en Intermark estamos en pleno proceso de implantación de ISO 20000, con un objetivo de certificación antes de final de año.</li>
<li>El <a href="http://www.equipom45.es/" target="_blank">Equipo M45 </a>de seguridad en el que participo como Gerente,  lleva ya casi 2 años de feliz andadura con importantes logros y referencias en el ámbito de la Administración Pública. Enhorabuena desde aquí a todos sus participantes. Creo que somos un gran ejemplo de trabajo en colaboración entre empresas y profesionales de un mismo ámbito que en ocasiones pueden ser competidores y en otras aunar esfuerzos en busca de un objetivo común.</li>
</blockquote>
</ul>
<p>Han pasado muchas más cosas, pero creo que con este pequeño resumen (de hecho únicamente con el primer punto sería suficiente) podéis justificar mi ausencia &#8220;bloguera&#8221;.</p>
<p>Como está próximo mi cumpleaños, voy a intentar &#8220;regalarme&#8221; el propósito de continuar estando presente aquí con nuevos contenidos y espero que diversas noticias profesionales, del sector (y personales) que puedan ser de vuestro interés.</p>
<p>A los que me habéis ido preguntando: aquí estoy de nuevo. Al resto, ya que estáis leyendo esto, gracias por permanecer a la escucha.</p>
<p>Seguiremos informando <img src='http://infosecman.com/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.infosecman.com/2010/03/30/322-dias-despues/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Confirmación de Ataques a Infraestructuras Críticas en Estados Unidos</title>
		<link>http://blog.infosecman.com/2009/04/08/confirmacion-de-ataques-a-infraestructuras-criticas-en-estados-unidos/</link>
		<comments>http://blog.infosecman.com/2009/04/08/confirmacion-de-ataques-a-infraestructuras-criticas-en-estados-unidos/#comments</comments>
		<pubDate>Wed, 08 Apr 2009 13:58:36 +0000</pubDate>
		<dc:creator>Samuel</dc:creator>
				<category><![CDATA[Curiosidades]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Profesion]]></category>
		<category><![CDATA[SCADA]]></category>
		<category><![CDATA[Sociedad]]></category>
		<category><![CDATA[Tecnologias]]></category>

		<guid isPermaLink="false">http://blog.infosecman.com/?p=240</guid>
		<description><![CDATA[Hoy aparece publicado en el Wall Street Journal y se hacen eco de ello diversos blogs y medios en Internet una noticia que confirma nuestras sospechas y recomendaciones sobre la protección de infraestructuras críticas que ya hace tiempo venimos tratando aquí.
En mis presentaciones y charlas siempre digo que la seguridad de la información en el [...]]]></description>
			<content:encoded><![CDATA[<p>Hoy aparece publicado en el Wall Street Journal y se hacen eco de ello diversos blogs y medios en Internet una noticia que confirma nuestras sospechas y recomendaciones sobre la protección de infraestructuras críticas que ya hace tiempo venimos tratando aquí.</p>
<p>En mis presentaciones y charlas siempre digo que la seguridad de la información en el entorno industrial está al menos 5 años por detrás de la situación en el resto de sistemas corporativos y digo que si pensásemos un mundo en el que un simple catarro pudiese matarnos, estaríamos hablando de la seguridad de los sistemas industriales, la informática industrial y los sistemas SCADA, entre otros.</p>
<p>Pues bien, en el artículo de hoy de Wall Street Journal, se <strong>confirma</strong> que Estados Unidos ha recibido ataques a sus redes de suministro eléctrico desde China, Rusia y otros países y que han encontrado software y programas maliciosos instalados internamente, preparados para ser activados que podrían causar importantes alteraciones en el servicio en el caso de ser activados (dicen ellos que probablemente estarían preparados para ser activados en caso de guerra o ataque de otro tipo&#8230; aunque quizás pueda ser algo teatral, según se lee).</p>
<p>El caso es que desde fuentes oficiales se confirman estos ataques y estos hechos. Así mismo indican que los hallazgos no han sido descubiertos por las compañías que mantenía los sistemas sino por &#8221;agencias de intelegencia gubernamentales&#8221;, lo que no deja de ser aún más preocupante, y dejan datos como que durante los últimos 6 meses se han gastado más de 100 millones de dólares en reparar &#8220;ciber-daños&#8221; (es decir problemas causados desde el &#8220;ciberespacio&#8221;).</p>
<p>Quizás esta sea una de las causas del importante programa de defensa del ciberespacio que la &#8220;administración Obama&#8221; está desplegando, dedicando importantísimos recursos monetarios, humanos y organizativos a este tema.</p>
<p>Como ya habíamos comentado aquí, existen varias normativas y estándares de obligado cumplimiento en ese país para empresas de suministro energético, aguas, etc. Parece que están en el camino de tomar las riendas en el problema y comenzar una aproximación al mismo.</p>
<p>Ya preguntaba antes aquí cuál era la situación en nuestro país en este sentido&#8230; y no he recibido ningún comentario ni contestación&#8230; lo cuál no deja de confirmar mi preocupación (que se acentúa cada vez que conozco alguna instalación crítica). Deberíamos estar haciendo algo&#8230; si no lo estamos haciendo ya ¿no creéis?</p>
<p>Podéis acceder al artículo completo <a href="http://online.wsj.com/article/SB123914805204099085.html" target="_blank">aquí</a>. Os recomiendo su lectura.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.infosecman.com/2009/04/08/confirmacion-de-ataques-a-infraestructuras-criticas-en-estados-unidos/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Historias sobre Seguridad SCADA</title>
		<link>http://blog.infosecman.com/2009/03/20/historias-sobre-seguridad-scada/</link>
		<comments>http://blog.infosecman.com/2009/03/20/historias-sobre-seguridad-scada/#comments</comments>
		<pubDate>Fri, 20 Mar 2009 09:56:53 +0000</pubDate>
		<dc:creator>Samuel</dc:creator>
				<category><![CDATA[Continuidad de Negocio]]></category>
		<category><![CDATA[Mercado]]></category>
		<category><![CDATA[SCADA]]></category>
		<category><![CDATA[Sociedad]]></category>

		<guid isPermaLink="false">http://blog.infosecman.com/?p=227</guid>
		<description><![CDATA[De la mano del Blog de NoticeBored de Gary Hinson viene un enlace muy interesante hacia las historias más importantes sobre seguridad SCADA (noticias, intrusiones, ejemplos, etc.) de los años 2008, 2007 y 2006 recopiladas, como no, por la gente de Digital Bond, todo un referente en este campo.
Como comenta Gary, en 2007 la historia sobre [...]]]></description>
			<content:encoded><![CDATA[<p>De la mano del <a href="http://www.noticebored.com/blog/" target="_blank">Blog de NoticeBored</a> de Gary Hinson viene un enlace muy interesante hacia las <a href="http://www.noticebored.com/blog/2009/03/scada-stories-of-2008.html" target="_blank">historias más importantes </a>sobre seguridad SCADA (noticias, intrusiones, ejemplos, etc.) de los años 2008, 2007 y 2006 recopiladas, como no, por la gente de <a href="http://www.digitalbond.com/" target="_blank">Digital Bond</a>, todo un referente en este campo.</p>
<p>Como comenta Gary, en 2007 la historia sobre el &#8220;hackeo&#8221; y la toma de control de una central de generación eléctrica tuvo mucha relevancia, mientras que en 2008 probablemente uno de los puntos más importantes es que la industria del agua de Estados Unidos parece haber tomado cartas en el asunto y establecido una hoja de ruta de su seguridad (security roadmap)&#8230;Echadles un vistazo, merece la pena (especialmente para vuestras presentaciones sobre estos temas <img src='http://infosecman.com/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> ).</p>
<p>¿Sois conscientes de alguna iniciativa similar en nuestro país? (España). En noviembre de 2007 el Gobierno <a href="http://www.aol.es/noticias/story/El-Gobierno-crea-un-Centro-que-proteger%C3%A1-las-infraestructuras-cr%C3%ADticas-las-24-horas-del-d%C3%ADa/2664824/index.html" target="_blank">anunciaba la creación </a>de un Centro Nacional de Protección de Infraestructuras Críticas. He buscado (poco tiempo, la verdad) en la web y no he encontrado nada, salvo diversos enlaces y referencias a esa noticia. He buscado en la web del Ministerio del Interior y lo mismo. ¿En qué se ha quedado esa creación? ¿Alguna noticia? &#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.infosecman.com/2009/03/20/historias-sobre-seguridad-scada/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
