Lecciones aprendidas del enfoque de la industria automovil铆stica en materia de ciberseguridad

La ciberseguridad debe formar parte de la cadena de suministro.

, la organizaci贸n dedicada al intercambio de informaci贸n sobre amenazas cibern茅ticas en el sector de la automoci贸n, ha anunciado recientemente sus buenas pr谩cticas en materia de medidas de ciberseguridad para los veh铆culos. Estas buenas pr谩cticas est谩n dirigidas a todos los fabricantes y proveedores del sector de la automoci贸n, independientemente de su tama帽o. La organizaci贸n afirma que ha incorporado flexibilidad para que puedan ser aplicadas por una amplia variedad de empresas.

Auto-ISAC es miembro del (ISAC). Los ISAC se crearon para diversos sectores de infraestructuras cr铆ticas a ra铆z de una directiva presidencial de 1998. Dicha directiva instaba a los sectores clave de infraestructuras cr铆ticas a establecer organizaciones que compartieran informaci贸n sobre amenazas y vulnerabilidades dentro de su sector espec铆fico. Auto-ISAC es propiedad de fabricantes y proveedores del sector de la automoci贸n, quienes tambi茅n se encargan de su gesti贸n.

de Auto-ISAC se clasifican por funciones:

  • Gobernanza
  • Evaluaci贸n y gesti贸n de riesgos
  • Seguridad desde el dise帽o
  • Detecci贸n de amenazas y protecci贸n
  • Respuesta ante incidentes
  • Sensibilizaci贸n y formaci贸n
  • Colaboraci贸n y compromiso con terceros pertinentes

Una de las lecciones aprendidas en el 谩mbito de la evaluaci贸n y la gesti贸n de riesgos es el reconocimiento de que la ciberseguridad debe formar parte de la cadena de suministro. Las mejores pr谩cticas recomiendan incluir la cadena de suministro en las evaluaciones de riesgos, as铆 como desarrollar un proceso para confirmar el cumplimiento por parte de los proveedores cr铆ticos, con el fin de verificar los requisitos de seguridad, las directrices y la formaci贸n. Un fabricante no puede garantizar la seguridad final sin incluir a todos los proveedores clave.

Otra lecci贸n que se puede extraer de la industria del autom贸vil es su reconocimiento de que la ciberseguridad en el sector es una cuesti贸n de seguridad, y no una ventaja competitiva. Las mejores pr谩cticas destacan espec铆ficamente la necesidad de compartir informaci贸n con terceros, como Auto-ISAC, otras empresas del sector, investigadores y organismos gubernamentales. La colaboraci贸n entre las partes interesadas es fundamental para defenderse de los ciberataques.

Billington Cybersecurity, una empresa de comunicaci贸n que organiza diversos eventos sobre ciberseguridad, celebr贸 la semana pasada una conferencia dirigida al sector de la automoci贸n. cubri贸 la conferencia en profundidad y se帽al贸 que los grandes fabricantes se est谩n tomando muy en serio la colaboraci贸n y el intercambio de informaci贸n.

A la conferencia asistieron representantes del Ministerio de Transporte, fabricantes de autom贸viles y proveedores. Los participantes parec铆an mostrar un gran inter茅s por la forma en que otros sectores cr铆ticos, como el aeroespacial y el de la defensa, est谩n abordando la ciberseguridad. Otra lecci贸n que pueden extraer las peque帽as empresas es que , cada vez m谩s, los sectores se dan cuenta de que es necesario debatir sobre los ciberataques entre los distintos actores del sector y compartir las mejores pr谩cticas.

Las peque帽as empresas tienen la oportunidad, en muchos de sus sectores, de participar en los debates sobre ciberseguridad y en las iniciativas del sector en este 谩mbito. Las peque帽as empresas tienen tanto que perder ante los ciberataques como las grandes empresas. Es necesario que se escuche la voz de las peque帽as empresas para garantizar que sus necesidades queden representadas.