epaper IoT v2 May. 2015 | Page 13

IoT: Riesgos para la Seguridad En los últimos años los operadores críticos más importantes en nuestro país (Repsol, Iberdrola, Aena, Gas Natural, Adif, etc.) e incluso los de menor envergadura (gestores de líneas de metro, empresas aeroportuarias, etc.) han experimentado una metamorfosis con la utilización de las TICs como mecanismo de modernización de las infraestructuras existentes. Se permite así, la integración de los sistemas de información, la mejora de procesos internos, el ahorro en costes de operación y la disminución en los tiempos de respuesta en la ejecución de tareas. Ante este nuevo escenario se ha venido desarrollando por parte de las autoridades españolas una modificación de las políticas tanto preventivas como reactivas entre las que encontramos:  Mayo 2007; Aprobación del Plan Nacional para la Protección de las Infraestructuras Críticas (Secretaría de Estado de Seguridad)  Noviembre 2007; Acuerdo sobre Protección Infraestructuras Críticas del Consejo de Ministros  Noviembre 2007; Creación del CNPIC  Abril 2011; Ley 8/2011 del 28 de Abril por la que se establecen Medidas para la Protección de Infraestructuras Críticas (Ley PIC)  Mayo 2011; Real Decreto 704/2011 que desarrolla la Ley PIC A nivel nacional se han realizado, o están en proceso de desarrollo, varios proyectos de relevancia en la seguridad de este tipo de entornos. Uno de ellos es SECRET (Securización de los Elementos Críticos de las Redes Eléctricas Tele-controladas), con el objetivo de investigar y desarrollar nuevas tecnologías para la securización de los sistemas de telecontrol y telemedida en las redes eléctricas. La Ley de Protección de Infraestructuras Críticas (Ley PIC 8/2011) complementada por el Real Decreto 704/2011 recoge las medidas necesarias establecidas por el Gobierno Español para dar cumplimiento a lo establecido en la Directiva 2008/114/CE. Los dos principales objetivos de esta norma son:  Catalogar el conjunto de infraestructuras que prestan servicios esenciales a nuestra sociedad.  Diseñar un planeamiento que contenga medidas de prevención y protección eficaces contra las posibles amenazas hacia tales infraestructuras, tanto en el plano de la seguridad física como en el de la seguridad de las tecnologías de la información y las comunicaciones. La LPIC especifica la relación y responsabilidad de desarrollo o aprobación de los siguientes planes de actuación:  Plan Nacional de PIC (Ministerio del Interior). Documento con nivel de seguridad Confidencial IoT: Riesgos para la Seguridad página 13 de 42 13