Tecnologías emergentes

Los piratas informáticos están provocando apagones. Es hora de mejorar nuestra resistencia cibernética

Street food vendors whose stalls' power is supplied by generators, work during a blackout in Maracaibo, Venezuela March 31, 2019. Picture taken March 31, 2019. REUTERS/Isaac Urrutia - RC1A97BCBC30

Image: REUTERS/Isaac Urrutia

Rosa Kariger
Global Security Governance & Intelligence, Iberdrola
Pierre-Alain Graf
Senior Vice-President, Global Security, Hitachi Energy
Comparte:
Nuestro impacto
¿Qué está haciendo el Foro Económico Mundial para acelerar la acción en Tecnologías emergentes??
La visión global
Explora y monitorea cómo Gobernanza de Internet afecta a las economías, las industrias y los problemas globales
A hand holding a looking glass by a lake
Innovación mediante crowdsourcing
Involúcrate con nuestra plataforma digital de crowdsourcing para lograr un impacto a escala
Mantente al día:

Gobernanza de Internet

Un apagón invernal de seis horas en la Francia metropolitana podría causar daños a hogares, empresas e instituciones esenciales por más de 1500 millones de euros. Un ataque cibernético bien organizado a una infraestructura crítica de electricidad podría tener este tipo de repercusión económica en un país. ¿Es esta una opción realista? En 2018, los funcionarios del Departamento de Seguridad Nacional de los Estados Unidos declararon públicamente que piratas informáticos se habían infiltrado en las salas de control de varias empresas de electricidad de los Estados Unidos, hasta el punto de tener la capacidad de interrumpir el flujo de electricidad a los clientes.

Como copresidentes del pasado año de los sistemas de resistencia cibernética del Foro Económico Mundial: grupo de trabajo público-privado sobre electricidad, hemos dedicado tiempo a analizar la manera de mitigar el riesgo de ataques cibernéticos que afecten a la infraestructura crítica de electricidad y definir el mejor enfoque para la resistencia cibernética en una comunidad eléctrica cada vez más compleja.

En los últimos 10 años, el sector eléctrico ha padecido ataques cibernéticos importantes: el mapa a continuación ofrece una vista rápida no exhaustiva. En 2010, el virus informático Stuxnet ocasionó un daño considerable a las centrifugadoras nucleares de Irán, que fueron manipuladas para quedar fuera de control. En 2014, un equipo de piratas informáticos canceló alrededor de 650 000 dólares de facturas de electricidad, que se debían pagar a una empresa de energía turca. En 2015, los sistemas de control de tres empresas de energía de Ucrania se vieron afectados, y dejaron a 225 000 clientes en la oscuridad. Nuevamente en 2016, el malware 'Crash Override' provocó un segundo apagón cibernético en Ucrania.

Image: Muestra de ataques cibernéticos relacionados con la energía en todo el mundo en los últimos 10 años/ BCG. Fuente: comunicados de prensa y análisis de BCG

Nuestro sector cuenta con una larga experiencia en la protección de infraestructuras críticas contra fenómenos ambientales y ataques físicos, así como en la construcción de redes resistentes. Ahora necesitamos mejorar estos protocolos, mediante la implementación de nuevas prácticas y estrategias para atender los nuevos riesgos digitales. En especial, debido al número cada vez mayor de nuevas tecnologías y agentes que ingresan al ecosistema que, si se ven comprometidos, podrían tener efectos en cadena en todo el sistema eléctrico.

A pesar de las numerosas iniciativas específicas de la electricidad para compartir información cibernética, como se muestra en la ilustración siguiente, el intercambio de información transnacional en tiempo real y conocimiento colectivo de la situación aún están lejos. Si bien la evolución continua de la tecnología ayudará a incrementar la madurez del análisis de seguridad, el aprendizaje automático, la inteligencia artificial e incluso la computación cuántica, siguen existiendo muchos desafíos.

Image: Lista no exhaustiva de iniciativas mundiales de intercambio de información sobre seguridad cibernética relacionadas con la energía/ Institute for Security and Safety de la Universidad de Brandeburgo y análisis BCG

El sector eléctrico siempre ha estado muy interconectado con dependencias en toda la cadena de suministro, por no mencionar con otras industrias de infraestructura crítica, como telecomunicaciones, puertos y plantas de tratamiento de aguas residuales. Esta interconectividad está aumentando. Como dijo la secretaria de Seguridad Nacional de los Estados Unidos, Kirstjen Nielsen: “La hiperconectividad significa que su riesgo es ahora mi riesgo y que un ataque al ‘eslabón más débil’ puede tener consecuencias que nos afecten a todos”. En el entorno actual, las empresas no solo deben asegurar su “casa” sino también cooperar con toda la cadena de suministro para garantizar que todo el “vecindario” esté protegido.

Dado que nuestro sector es uno de los más regulados, hacer frente a las cuestiones de normativas es un desafío permanente, en especial para las organizaciones multinacionales que deben cumplir con regulaciones ligeramente diferentes en cada mercado.

No obstante, es fundamental reconocer que, para nuestro negocio, “cumplir con las normas” no significa “ser seguro”. La verdadera resistencia cibernética es más una cuestión de estrategia y cultura que de tácticas. Estrategias que lidian con los riesgos cibernéticos de manera tan sistemática como con otros riesgos empresariales y una cultura en la que cada empleado se siente personalmente responsable de la capacidad de recuperación de la empresa.

El resultado de nuestros análisis es el informe recientemente publicado “Cyber Resilience in the Electricity Ecosystem” (Resistencia cibernética en el ecosistema eléctrico), que enumera siete principios para las juntas directivas de empresas del sector eléctrico. Estos principios de alto nivel están diseñados específicamente para respaldar el avance de la resistencia cibernética de todo el ecosistema en nuestro sector.

La electricidad es mucho más que otro sistema técnico, es la esencia de las sociedades. Para preservar el funcionamiento de este importante sistema, es necesario contar con mejoras continuas. Aprovechando el impulso de 2018, nuestras ambiciones están creciendo. En 2019, como copresidentes, nuestro plan es seguir dirigiendo y trabajando con este grupo público-privado. Con la plataforma neutral única del Foro Económico Mundial, apuntamos a desarrollar de manera conjunta métricas para respaldar a los líderes en el seguimiento de sus esfuerzos de resistencia cibernética. Además, tenemos la intención de presentar recomendaciones a los responsables políticos con respecto a un enfoque común a escala mundial para las políticas de resistencia cibernética, y nuestro objetivo es mejorar la colaboración en la cadena de suministro de electricidad mediante un acuerdo sobre las funciones y responsabilidades entre las diferentes partes interesadas en lo que respecta a la resiliencia cibernética. ¿Es esta una opción realista? Venga a vernos en 12 meses.

Los autores han sido copresidentes de los “Sistemas de resistencia cibernética” del Foro Económico Mundial: grupo de trabajo de electricidad desde mayo de 2018. Este grupo de trabajo, conformado por los socios de la industria eléctrica del Foro Económico Mundial y los principales líderes de los sectores público y privado, junto con Boston Consulting Group, publicó recientemente el informe Cyber Resilience in the Electricity Ecosystem: Principles and Guidance for Boards. (Resistencia cibernética en el ecosistema eléctrico: principios y directrices para las juntas)

Rosa Kariger, directora de Seguridad de la Información, Iberdrola

Pierre-Alain Graf, vicepresidente sénior, ABB

No te pierdas ninguna actualización sobre este tema

Crea una cuenta gratuita y accede a tu colección personalizada de contenidos con nuestras últimas publicaciones y análisis.

Inscríbete de forma gratuita

Licencia y republicación

Los artículos del Foro Económico Mundial pueden volver a publicarse de acuerdo con la Licencia Pública Internacional Creative Commons Reconocimiento-NoComercial-SinObraDerivada 4.0, y de acuerdo con nuestras condiciones de uso.

Las opiniones expresadas en este artículo son las del autor y no del Foro Económico Mundial.

Comparte:
World Economic Forum logo
Agenda Global

La Agenda Semanal

Una actualización semanal de los temas más importantes de la agenda global

Suscríbete hoy

Puedes anular tu suscripción en cualquier momento utilizando el enlace que figura en nuestros correos electrónicos. Para obtener más información, consulta nuestro Política de privacidad.

Cómo construir una IA soberana con talento nacional para impulsar la competitividad

Joseph Wehbe

21 de julio de 2024

Sobre nosostros

Eventos

Medios

Socios y Miembros

  • Iniciar sesión
  • Únete

Ediciones en otros idiomas

Política de privacidad y normas de uso

© 2024 Foro Económico Mundial