Resiliencia y colaboración, la mejor defensa de los puertos contra los ciberataques

4
(21)

Entre febrero y mayo de 2020, los ataques cibernéticos dirigidos a la industria marítima se
multiplicaron por cuatro. El tema fue abordado en la Semana Internacional de Navegación de Londres.

Los puertos y las instalaciones portuarias se encaminan hacia la automatización, la conectividad y el intercambio electrónico de información. Eso conlleva que millones de datos sobre la logística global generados a diario queden expuestos a posibles ciberataques. 


Según datos de la Asociación Internacional de Puertos y Muelles, entre febrero y mayo de 2020 los ciberataques dirigidos a la industria marítima se multiplicaron por cuatro. Específicamente, aquellos destinados a hackear tecnología operativa aumentaron un 900% desde 2017.


A fines de julio, la empresa estatal sudafricana de logística Transnet sufrió un ciberataque que obstaculizó las terminales de contenedores en los puertos de Durban, Ngqura, Port Elizabeth y Ciudad del Cabo, causando retrasos en las exportaciones de la región.


En mayo de 2020, fue el Puerto de Shahid Rajaee en Irán el que sufrió un ciberataque en los sistemas informáticos que controlan el flujo de embarcaciones, vehículos y mercancías, paralizando las actividades de carga y descarga de las terminales.


PREGUNTAS CLAVE
En este contexto, surge la publicación de la guía Cybersecurity Guidelines for Ports and Port Facilities, que busca responder a tres cuestiones que definen como cruciales y que todo ejecutivo debería plantearse en su estrategia de ciberseguridad: ¿cómo puedo establecer el verdadero impacto financiero, comercial y operativo de un ciberataque?, ¿qué grado de preparación tiene mi organización para prevenir, detener y recuperarse de un ciberataque?, y ¿qué necesito en términos de recursos para gestionar eficazmente el riesgo de un ciberataque?


Según Jens Meier, director general del Puerto de Hamburgo, este incremento de ataques es el punto de inflexión para que las autoridades portuarias implementen estrategias contra los ciberataques.


“Protegerse del cibercrimen debe ser una prioridad para los puertos sin importar el nivel de digitalización y conectividad en el que se encuentren”, aseguró durante el seminario web celebrado durante la Semana Internacional de la Navegación de Londres, en la que presentó la guía de ciberseguridad.


MAYOR RESILIENCIA
Además de la digitalización y la conectividad, el Internet de las Cosas y sus dispositivos asociados son otra fuente de información susceptible de ser atacada. Por eso, en su exposición, Meier ahondó en el concepto de resiliencia cibernética con el fin de salvaguardar la integridad y disponibilidad de datos críticos, garantizar la prestación de servicios y proteger la infraestructura marítima. 


Una mayor resiliencia permite anticipar, identificar, detectar, responder y recuperarse de posibles ciberataques. Para los puertos y las instalaciones portuarias, esto significa mucho más que invertir en soluciones técnicas: requiere diseñar un modelo eficaz para la gestión del riesgo cibernético, implementarlo como parte de la cultura corporativa y que incluya las mejores prácticas que fomenten una mejora continua.


“Deben identificarse aquellas actividades que son críticas tanto para nuestro negocio como para el de nuestros socios, clientes y proveedores. La anticipación es clave, hay que crear estrategias que puedan evolucionar para contrarrestar las tácticas de los hackers”, afirma Meier.


INTERCAMBIAR EXPERIENCIAS

Lance Kaneshiro, director de Tecnologías de la Información del Puerto de Los Ángeles, comentó en el seminario acerca de la importancia de intercambiar experiencias en ciberseguridad interna y externamente, y a diferentes niveles; entre autoridades portuarias, actores de la industria, otros sectores de la esfera nacional y del ámbito internacional.


“La colaboración permite definir estrategias de negocio con aquellas de ciberseguridad, cumplir con la normativa existente y alinear objetivos comunes para incrementar la resiliencia colectiva, no sólo en nuestro sector sino también a nivel nacional y supranacional”, afirmó.


El puerto angelino anunció en diciembre de 2020 la creación, junto con IBM, del Port Cyber ​​Resilience Center, que detectará incidentes cibernéticos maliciosos que puedan afectar el flujo de carga, además de mejorar la cantidad y velocidad en el intercambio de información dentro de la comunidad portuaria.

Esta instalación sigue al Centro de Operaciones de Seguridad Cibernética que la autoridad portuaria inauguró en 2014.


“La cadena marítima hiperconectada depende de un intercambio de datos confiable y eficiente. Los agentes del sector debemos crear múltiples capas de defensa para evitar que un hacker tenga éxito. El precio de no mejorar nuestra ciber resiliencia colectiva puede significar la pérdida de infraestructura de sistemas críticos, retrasos en la cadena logística, además de tener repercusiones económicas, organizativas y medioambientales”, concluyó Meier.

Ver el artículo original en https://bit.ly/3DMFJFu

Fuente: Porthink por: Claudio Lobos

#EtiquetaMarketingGroup

Resultó interesante?

Click en las estrellas

Puntaje Promedio 4 / 5. Votos: 21

Este artículo aún no tiene votos, sea el primero!

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *