Nuevo est谩ndar ciberseguridad

De acuerdo a lo instruido por los oficios N掳3377 del 25 de junio de 2018 y N掳11508 del 3 de Junio de 2019 emitidos por la Superintendencia de Electricidad y Combustible (SEC), el Coordinador public贸 en juliode 2020 鈥淓st谩ndar de Ciberseguridad para el Sector El茅ctrico鈥.

Raz贸n de ser

El est谩ndar establece requisitos y medidas de control para el resguardo de la ciberseguridad con el fin de proteger las instalaciones el茅ctricas y ciber activos cr铆ticos contra amenazas que puedan poner en riesgo la seguridad y continuidad del servicio del Sistema El茅ctrico Nacional.

ENFOQUE

El Coordinador ha definido adoptar el est谩ndar CIP (Critical Infrastructure Protection) del NERC (North American Electric Reliability Corporation), est谩ndar conocido como NERC-CIP.

Evaluaci贸n Complimiento Norma de Ciberseguridad El茅ctrica

Assessment Infraestructura Cr铆tica Sistema El茅ctrico

Hemos adaptado nuestro servicio de assessment de redes ICS (SCADA/DCS) (https://cetlatam.com/?stm_service=assessment-redes-scada), a la nueva normativa del Coordinador El茅ctrico Nacional.

De esta forma CET ofrece un an谩lisis del estado de los ciber activos del sistema el茅ctrico, el inventario de los ciber activos y ciber sistemas, y la posterior categorizacion del nivel de criticidad de los mismos.
Adem谩s se realiza un auditor铆a dle nivel de cumplimiento del est谩ndar de ciberseguridad. Los resultados son enfocados en las 13 normas, sus requerimientos y medidas de control, especificadas en el Est谩ndar de Ciberseguirdad del Sistema El茅ctrico Nacional.

Posteriormente acompa帽amos a nuestros clientes en el desarrollo de la Pol铆tica y los Planes de Ciberseguridad, dependiendo del nivel de citicidad de sus instalaciones.

El est谩ndar del sistema el茅ctrico chileno

Esta basado en los est谩ndares CIP (Critical Infrastructure Protection), del NERC (North American Reliability Corporation), y fue promulgado por el 聽Coordinador El茅ctrico Nacional en julio de 2020, de acuerdo a lo instruido por los oficios N掳3377 del 25 de junio de 2018 y N掳11508 del 3 de Junio de 2019 emitidos por la Superintendencia de Electricidad y Combustible

Este cuero de normas consta de:

    • 13 normas
    • 38 Requerimientos, y
    • 38 Medidas de Control

Cada organizaci贸n afecta a este est谩ndar, deber谩 implementar los cambios administrativos y operacionales necesarios para la correcta cumplimiento, adem谩s de realizar continuos assessment de sus activos de infraestructura cr铆tica.

De esta forma el pa铆s cuenta hoy con un sistema integrado que permite minimizar un evento de ciber seguridad que afecte al sistema el茅ctrico nacional.

El assessment de CET centra su an谩lisis en este cuerpo de normas, recolectando informaci贸n; realizando entrevistas, verificando la聽 documentaci贸n y la organizaci贸n, de tal forma de emitir un informe que refleje el estado del coordinado respecto a este est谩ndar.

Adem谩s se realiza un inventario, y la clasificaci贸n del nivel de criticidad de los activos el茅ctricos, y se desarrollan los mapas de conectividad de las redes del Coordinado, y su conexion a sistemas internos corporativos y al mismo Coordinador.

Informe

Como resultado de nuestro trabajo, generamos un informe ejecutivo que tiene por objeto dar una breve descripci贸n de la situaci贸n de la empresa.
Adicionalmente, desarrollamos un informe t茅cnico detallado por cada una de las normas del est谩ndar NERC-CIP del Coordinador, que incluye los resultados de todas las actividades de recolecci贸n de informaci贸n, evaluaci贸n y an谩lisis realizados, as铆 como las recomendaciones para corregir las vulnerabilidades/debilidades identificadas.

Tambi茅n se apoya al cliente para poder responder a los definiciones b谩sicas del Coordinador, tales como roles y responsabilidades.

Para este informe ser谩 critico primero:

  • Identificar los activos y categorizar los activos e instalaciones.
  • Indentificar los controles aplicables a las instalaciones del cliente.
  • Identificar el nivel de impacto de cada instalaci贸n y activo.
  • Finalmente se analiza cada requerimiento y se muestran las evidencias para cada una de las medidas del est谩ndar.

Adicionalmente se hacen recomendaciones para mejorar la posici贸n de riesgo de la empresa.

Este trabajo servir谩 como base para el informe anual que el Coordinado debe emitir al Coordinador.

Pregunta por nuestras soluciones de infraestructura