ATENCIÓN PELIGRO: OT, infraestructuras críticas bajo amenaza

OT (Operational Technology) es el uso de computadoras para monitorear o alterar el estado...

OT (Operational Technology) es el uso de computadoras para monitorear o alterar el estado físico de un sistema, como el sistema de control para una central eléctrica o la red de control para un sistema ferroviario. El término se ha establecido para demostrar las diferencias tecnológicas y funcionales entre los sistemas de IT tradicionales y el entorno de los sistemas de control industrial, también llamado «el IT en las áreas no alfombradas «.

Si nos atrevemos, por un instante, a imaginar que un día al levantarnos no tenemos servicio eléctrico, muchas preguntas deberían tener respuestas y sinceramente no las tienen. ¿Cuánto tiempo durarán los suministros alimenticios en nuestro congelador y en los supermercados? ¿Por cuánto tiempo podría el agua que bebemos ser potabilizada? ¿Qué pasará con las comunicaciones, el transporte o los hospitales? Evidentemente el caos se establecería en ciudades o comarcas bajo ataque, habrá problemas sociales, de seguridad y económicos graves.

Se considera que un ataque de este tipo tiene una baja probabilidad, pero contrariamente, tiene un ALTO IMPACTO en la sociedad. Además baja probabilidad no significa IMPOSIBLE. De ahí la importancia de la seguridad OT, aunque sea desconocida en muchas comunidades tecnológicas. El desafío que plantea la seguridad OT es infinitamente superior a la de su hermana IT, además de no ser muy popular en los colectivos de hackers.

Por esta y muchas otras razones, en HackMadrid han decidido crear un capítulo particular para este tema. En esta ocasión Jordi Ubach y José Acebrón, especialistas en esta disciplina, presentarán una charla y un taller sobre el mundo OT.

La actividad

Charla: “Porque lo llaman IT cuando quieren decir OT”
Cuando hablamos de “Ciberseguridad”, la mayoría de las personas están pensando en Ciberseguridad IT, o seguridad de los sistemas de información. Pero existe también un ámbito de la Ciberseguridad, que es el OT/industrial. Esta área OT tiene por un lado similitudes con la Ciberseguridad IT, pero difiere a la vez en algunos aspectos importantes, tanto técnicos como operativos. En esta charla vamos a presentar las principales diferencias de la Ciberseguridad OT frente a la IT. ¿Cuáles son las diferentes necesidades? Las principales diferencias técnicas y algunas de las tecnologías que se aplican en Ciberseguridad OT.

Taller
– Una breve introducción en dispositivos industriales.
– Búsqueda en shodan y zoomeye.
– Pruebas reales sobre dispositivos físicos.
– Varios tipos de tests en un entorno industrial real.

Ponentes

Jose Acebrón es PhD, MBA, Ingeniero de Telecomunicaciones, con más de 20 años de experiencia en la industria de la tecnología, comunicaciones y ciberseguridad. Ha desempeñado diferentes funciones tanto en empresas como Enigmedia (Ciberseguridad OT), Panda Security, Citrix, Comverse y Siemens, como en docencia UPC, ICEMD y en la UNIR, donde colabora en tareas docentes en el área de Ciberseguridad.

Jordi Ubach es consultor y formador en Ciberseguridad, perito judicial informático e ICS security architect. Profesor de Master en ciberseguridad y seguridad de la información en la Universidad de Castilla-La Mancha.

Agenda

10:00 -> 11:00 Bienvenida y acceso al aula 7
11:00 -> 11:45 Presentación de José Acebrón
12:00 -> 14:00 Taller OT presentado por Jordi Ubach

 

¡INSCRÍBETE!

Junio 2019 (Inscripción cerrada)

Sesión