Tanto las empresas como los profesionales que forman parte de la Cadena de suministro, protagonizada por los sectores marítimo, portuario y logístico, debe estar muy atentos a las posibles violaciones de seguridad, actividades sospechosas, incidentes de seguridad en el transporte e incidentes cibernéticos.
En este sentido, cualquier evidencia de sabotaje, actividad subversiva o incidente cibernético -ya sea real o simplemente una amenaza- puede poner en serio riesgo para las empresas, buques, instalaciones portuarias, almacenes, etc.
Cada vez más, todos los actores que forman parte de la cadena de suministro continúan aumentando el uso de tecnología en red, lo que crea eficiencias pero también aumenta las amenazas y vulnerabilidades a través de equipos de telecomunicaciones, ordenadores y redes, por lo que es necesario comprender e implementar las adecuadas protecciones que hagan fiables nuestros sistemas.
Existen un gran número de términos y/o expresiones que, en el ámbito de la ciberseguridad, son cada día más utilizado y, por ello, relacionamos seguidamente algunos de los más importantes:
Acceso: La capacidad y medios para comunicarse o interactuar con un sistema, usar recursos del sistema para manejar información, conocer la información que el sistema contiene o controlar componentes y funciones del sistema.
Acceso No Autorizado: Una persona obtiene acceso lógico o físico sin permiso a una red, sistema, aplicación, datos u otro recurso.
Actividad Cibernética Maliciosa: Actividades, aparte de aquellas autorizadas por o de acuerdo con la normativa legal aplicable, que buscan comprometer o deteriorar la confidencialidad, integridad o disponibilidad de ordenadores, sistemas de información o comunicaciones, redes, infraestructura física o virtual controlada por ordenadores o sistemas de información, o información residente en ellos.
Actividad Sospechosa: Comportamiento observado razonablemente indicativo de planificación preoperacional relacionada con terrorismo u otra actividad criminal.
Amenaza: Un evento o condición que tiene el potencial de causar pérdida de activos y las consecuencias o impactos indeseables de dicha pérdida. Las causas específicas de la pérdida de activos, y para las cuales se evalúan las consecuencias de la pérdida de activos, pueden surgir de una variedad de condiciones y eventos relacionados habitualmente conocidos como interrupciones, peligros o amenazas. Independientemente del término específico utilizado, la base de la pérdida de activos constituye todas las formas de eventos intencionales, no intencionales, accidentales, incidentales, uso indebido, abuso, error, debilidad, defecto, falla y/o condiciones asociadas.
Amenaza Cibernética: Cualquier circunstancia o evento con el potencial de impactar negativamente en las operaciones organizacionales (incluyendo misión, funciones, imagen o reputación), activos organizacionales, individuos, otras organizaciones o al Estado a través de un sistema de información mediante acceso no autorizado, destrucción, divulgación, modificación de información y/o denegación de servicio.
Ciberseguridad: La actividad o proceso, habilidad o capacidad, o estado mediante el cual los sistemas de información y comunicaciones y la información contenida en ellos están protegidos y/o defendidos contra daños, uso no autorizado o modificación, o comercialización.
Defensa de la Red: Los programas, actividades y el uso de herramientas necesarias para facilitarlas, realizadas en un ordenador, red o sistema de información o comunicaciones por el propietario o con el consentimiento del propietario y, según corresponda, los usuarios, con el objeto principal de proteger ese ordenador, red o sistema; datos almacenados en, procesados en o en tránsito por ese ordenador, red o sistema; o infraestructura física y virtual controlada por ese ordenador, red o sistema. La defensa de la red no implica ni requiere acceder o realizar actividades en ordenadores, redes o sistemas de información o comunicaciones sin autorización de los propietarios o excediendo el acceso autorizado por los propietarios.
Gusano: Un programa autocontenido, autoreplicante y autopropagante que utiliza mecanismos de red para propagarse.
Incidente Cibernético: Un suceso que realmente o de forma inminente puede poner en peligro, sin autorización legal, la integridad, confidencialidad o disponibilidad de información o un sistema de información; o constituye una violación o amenaza inminente al cumplimiento de normas legales, políticas de seguridad, procedimientos de seguridad o prácticas aceptadas de la empresa.
Intrusión: Cualquier conjunto de acciones que intenta comprometer la integridad, confidencialidad o disponibilidad de un recurso.
Malware: Hardware, firmware o software que se incluye o inserta intencionadamente en un sistema con un propósito dañino.
Phishing: Engañar a otros para que den a conocer información personal sensible mediante medios engañosos basados en ordenadores.
Sistema Cibernético: Cualquier combinación de instalaciones, equipos, personal, procedimientos y comunicaciones integradas para proporcionar servicios cibernéticos; entre otros ejemplos, podemos destacar los sistemas empresariales, sistemas de control y sistemas de control de acceso.
Sistema de Control Industrial: Un sistema de información utilizado para controlar procesos industriales como fabricación, manipulación de productos, producción y distribución. Estos sistemas incluyen sistemas de control y adquisición de datos utilizados para controlar activos geográficamente dispersos, así como sistemas de control distribuidos y sistemas de control más simples que utilizan controladores lógicos programables para controlar procesos localizados.
Sistemas de Detección de Intrusiones: Un servicio de seguridad que monitorea y analiza eventos de red o del sistema con objeto de encontrar y proporcionar una advertencia en tiempo real o casi en tiempo real de intentos de acceder a recursos del sistema de manera no autorizada.
Sistema de Información: Un conjunto interconectado de recursos de información bajo el mismo control de gestión directa que comparte funcionalidad común. Un sistema normalmente incluye hardware, software, datos, aplicaciones, comunicaciones y personas en la aplicación de tecnologías de información y operativas.
Spear Phishing: Ataque de phishing altamente dirigido, dirigido a un individuo incluyendo información clave sobre él.
Troyano: Un programa de ordenador que parece tener una función útil, pero también tiene una función oculta y potencialmente maliciosa que evade mecanismos de seguridad, a veces explotando autorizaciones legítimas de una entidad del sistema que invoca el programa.
Virus: Un programa de ordenador que puede copiarse a sí mismo e infectar el sistema sin el permiso o conocimiento del usuario. Un virus podría corromper o eliminar datos en un computador, usar programas de correo electrónico para propagarse a otros ordenadore e incluso borrar todo en un disco duro.
Zombie: Un programa que se instala en un sistema para causar que ataque a otros sistemas.
Más información
www.imbs.edu.es
La entrada La importancia de la seguridad cibernética en los sectores marítimo, portuario y logístico se publicó primero en Actualidad Marítima y Portuaria.
