Y si, hay que hacerlo. Muchas veces nos centramos en las medidas a adoptar pero luego hay que darles continuidad. Es decir, debemos de establecer los mecanismos para que sigan siendo efectivas, que no haya desviaciones, que puedan mejorarse, que deban auditarse, etcétera etcétera.
Recientemente las organizaciones CISA (Cybersecurity and Infrastructure Security Agency); FBI (Federal Bureau of Investigation) y EPA (Environmental Protection Agency) han hecho pública una guía enfocada a la respuesta a incidentes en entornos del sector de tratamiento de aguas. La misma hace un enfoque general de cómo se deben llevar a cabo la Respuesta de Incidentes en infraestructuras de esta índole basándose en la publicación NIST 800-61 .
La misma podéis encontrarla en el siguiente enlace:
El documento se centra el proceso de Respuestas bajo 4 grandes pilares como son:
Preparación.
Detección y Análisis.
Erradicación y Recuperación.
Actividades posteriores al Incidente.
En cada uno de los puntos podremos encontrar enlaces a otros recursos que pueden ser de nuestro interés y complementar todo el contenido.
Bajo esta idea, conviene reseñar que ya existe un documento como es el NISTIR 8428 titulado «Digital Forensics and Incident Response (DFIR) Framework for Operational Technology (OT)» que se centra en las particularidades de este tipo de entornos haciendo un análisis más pormenorizado teniendo en cuenta otros aspectos y que puede complementar de una manera más detalla la anterior.
En la siguiente entrada encontrarás información relacionada con la aparición del nuevo conjunto de herramientas que tiene como objetivo, entre otros, productos de los fabricantes OMRON. y Schneider Electric y uso de protocolos como OPC UA. A continuación se citan las fuentes y enlaces sobre documentación y artículos de distintas fuentes tales como organizaciones, fabricantes, etc.