11.07.2015 Views

La seguridad de las redes inteligentes

La seguridad de las redes inteligentes

La seguridad de las redes inteligentes

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>La</strong> <strong>seguridad</strong><strong>de</strong> <strong>las</strong> re<strong>de</strong>s <strong>inteligentes</strong>■ Irene EguinoaResearch ManagerS21sec labstribuna<strong>de</strong>opiniónenero■febrero■2012■ Elyonai EgozkueICS and Smart Grid SecurityProject ManagerS21sec labsEL concepto <strong>de</strong> re<strong>de</strong>s<strong>inteligentes</strong>, oSmart Grid en sutérmino anglosajón,surgió hace unosaños, pero es en la actualidad cuando másrepercusión está teniendo <strong>de</strong>bido a sucreciente interés mundial. <strong>La</strong> red eléctricaque todos utilizamos a diario fue diseñadacon el único objetivo <strong>de</strong> hacer llegar laenergía eléctrica a los consumidores. <strong>La</strong>eficiencia, el impacto ambiental o la flexibilidadpara incorporar otras fuentes energéticasalternativas son conceptos que lared eléctrica no ha tenido en cuenta tradicionalmenteen su <strong>de</strong>sarrollo.Sin embargo, hoy en día, en todo el mundoindustrializado se están realizandogran<strong>de</strong>s esfuerzos para mo<strong>de</strong>rnizar la re<strong>de</strong>léctrica y convertirla en una red tanto <strong>de</strong>energía como <strong>de</strong> comunicación, en la quelos clientes estén conectados con <strong>las</strong>compañías eléctricas y viceversa.Para ello es necesario contar connuevas infraestructuras, especialmente<strong>de</strong> comunicaciones, y nuevos componentes,como los contadores <strong>inteligentes</strong> oSmart Meters. Todos los elementos quecomponen la nueva red eléctrica están diseñadospara conseguir dos objetivosprincipales: por un lado, lograr un mayorcontrol sobre el consumo energético ymejorar la calidad <strong>de</strong>l servicio, reduciendo<strong>las</strong> actuales fluctuaciones entre <strong>las</strong>horas valle y punta <strong>de</strong> consumo, así comopermitiendo una mayor penetración <strong>de</strong>energías renovables en el mix energético;por otro lado, que el cliente pueda <strong>de</strong>cidircómo, cuándo y cuánta electricidad gasta,controlando en todo momento su consumoy pudiendo ajustarlo a sus preferenciaso hábitos.<strong>La</strong> monitorización en tiempo real vaa ser una <strong>de</strong> <strong>las</strong> características primordialesen <strong>las</strong> re<strong>de</strong>s <strong>inteligentes</strong>. Des<strong>de</strong> elpunto <strong>de</strong> vista <strong>de</strong> la privacidad, no seríapreocupante si no fuera porque, interceptandoy analizando la información recibida,se podrían <strong>de</strong>ducir datos <strong>de</strong> tipopersonal.Examinando los historiales <strong>de</strong> consumoeléctrico, se podría conocer el número<strong>de</strong> personas que conviven en una vivienda,sus hábitos, si la casa está vacía,si hay un sistema <strong>de</strong> alarma o qué electrodomésticosse usan entre otros. A<strong>de</strong>más<strong>de</strong> calcular unas inofensivas estadísticas<strong>de</strong> consumo energético o <strong>de</strong> utilización<strong>de</strong> dispositivos, la información podríaser empleada con fines comerciales.Más allá <strong>de</strong> los problemas <strong>de</strong> privacidad,la <strong>seguridad</strong> también es un puntoimportante. Los contadores <strong>inteligentes</strong>están conectados con los sistemas <strong>de</strong> informacióny comunicaciones <strong>de</strong> la re<strong>de</strong>léctrica, lo que significa que cualquierusuario <strong>de</strong>s<strong>de</strong> su casa, con el equipamientoa<strong>de</strong>cuado, pue<strong>de</strong> comunicarsetambién con el propio sistema <strong>de</strong> cabeceraresponsable <strong>de</strong> la tele gestión e inclusolos centros <strong>de</strong> control responsables <strong>de</strong>140


tribuna<strong>de</strong>opiniónaglutinar la información proce<strong>de</strong>nte <strong>de</strong><strong>las</strong> estaciones remotas en centros <strong>de</strong>transformación y subestaciones.A<strong>de</strong>más, con la tele gestión <strong>de</strong> contadoresse reducirán <strong>las</strong> revisiones físicas<strong>de</strong> los mismos, lo que pue<strong>de</strong> provocarmás intentos <strong>de</strong> frau<strong>de</strong> económico alno estar tan controlados los dispositivos.Los protocolos <strong>de</strong> comunicaciones conlos que se comunican algunos <strong>de</strong> loscomponentes <strong>de</strong> <strong>las</strong> re<strong>de</strong>s <strong>inteligentes</strong>pue<strong>de</strong>n variar, <strong>de</strong>s<strong>de</strong> viejos conocidospropios <strong>de</strong> los sistemas <strong>de</strong> control que noimplementan los a<strong>de</strong>cuados mecanismos<strong>de</strong> <strong>seguridad</strong>, hasta protocolos <strong>de</strong> telegestión <strong>de</strong> nuevo diseño cuyas funcionalida<strong>de</strong>s<strong>de</strong> <strong>seguridad</strong> están en proceso <strong>de</strong>estandarización y cuya aplicación real resultacostosa y compleja, lo que conducea <strong>las</strong> eléctricas a configurarlos con elperfil <strong>de</strong> <strong>seguridad</strong> más bajo.También <strong>de</strong>bemos apuntar que, porlo general, los equipos que componen <strong>las</strong>re<strong>de</strong>s <strong>inteligentes</strong> no han sido concebidos<strong>de</strong>s<strong>de</strong> la óptica <strong>de</strong> la <strong>seguridad</strong>, sino<strong>de</strong>s<strong>de</strong> el punto <strong>de</strong> vista <strong>de</strong> un funcionamientoa<strong>de</strong>cuado.Esto significa que siguen adoleciendo<strong>de</strong> muchos <strong>de</strong> los problemas <strong>de</strong> <strong>seguridad</strong>clásicos <strong>de</strong> los sistemas <strong>de</strong> controlcomo la <strong>de</strong>bilidad en los sistemas <strong>de</strong> autenticación,fallos <strong>de</strong> diseño en <strong>las</strong> páginasweb, etc.; todos ellos, fallos que pue<strong>de</strong>nser aprovechados para atacar a <strong>las</strong>compañías (tanto a los sistemas <strong>de</strong> gestióncomo provocando un apagón), paraconseguir información <strong>de</strong> usuarios o paraestafar a <strong>las</strong> suministradoras con unconsumo irreal.<strong>La</strong> normativa sobre <strong>las</strong> re<strong>de</strong>s <strong>inteligentes</strong>está siendo impulsada tanto enEstados Unidos como en Europa y ya sonmuchas <strong>las</strong> organizaciones que, viendo lagrieta <strong>de</strong> <strong>seguridad</strong> que pue<strong>de</strong> existir conla implantación <strong>de</strong> esta infraestructura,están <strong>de</strong>sarrollando iniciativas para paliarestos problemas <strong>de</strong> <strong>seguridad</strong> y privacidad.Así, por ejemplo, <strong>de</strong>s<strong>de</strong> España, variasempresas <strong>de</strong>l sector eléctrico se hanunido para realizar pruebas piloto y simulaciones<strong>de</strong> contadores <strong>inteligentes</strong> <strong>de</strong>forma previa a su implantación.A nivel global, se han creado un grannúmero <strong>de</strong> grupos <strong>de</strong> trabajo e iniciativasque trabajan en diferentes ámbitos <strong>de</strong> <strong>las</strong>re<strong>de</strong>s <strong>inteligentes</strong>.Así, en lo referente a la estandarización,a nivel europeo encontramos <strong>de</strong>ntro<strong>de</strong> CEN/CENELEC el Smart Grid InformationSecurity (1) <strong>de</strong>ntro <strong>de</strong>l Smart Grid CoordinationGroup (SG-CW) o el Smart MetersCoordination Group (SM-CG) (2) . Otrasorganizaciones a nivel internacional incluyenKEMA (3) , ISO (4) , IEC (5) . Hay tambiénciertos grupos, como el Electric RegulatoryForum (6) y NESCOR (7) , <strong>de</strong>dicados a ladivulgación <strong>de</strong> los contenidos entre todoslos actores relacionados con estas nuevasre<strong>de</strong>s <strong>inteligentes</strong>. <strong>La</strong> propia ComisiónEuropea cuenta con un grupo <strong>de</strong> acción(Task Force) <strong>de</strong> Smart Grid, y en particularel Smart Grid Expert Group 2 (SM-EG2) que aconseja a la Comisión sobreacciones políticas y regulatorias en esteámbito.De hecho, entre <strong>las</strong> iniciativas políticasllevadas a cabo <strong>de</strong>stacan: CIIP (8) , quees el marco <strong>de</strong> trabajo sobre el que seasientan <strong>las</strong> normativas y acciones sobre<strong>las</strong> infraestructuras críticas europeas;EP3R (9) , iniciativa que relaciona al sectorprivado con los organismos públicos parala toma <strong>de</strong> <strong>de</strong>cisiones estratégicas entemas <strong>de</strong> <strong>seguridad</strong> en el ámbito europeo;y EFMS (10) , <strong>de</strong>dicada a la protección<strong>de</strong> <strong>las</strong> infraestructuras críticas. De igualmodo, ENISA (11) , la Agencia Europea <strong>de</strong>Seguridad <strong>de</strong> los Sistemas <strong>de</strong> Informacióny <strong>las</strong> Re<strong>de</strong>s <strong>de</strong> Comunicación, tambiénestá llevando a cabo iniciativas mediantegrupos <strong>de</strong> expertos en el ámbito<strong>de</strong> la <strong>seguridad</strong> <strong>de</strong> Smart Grid.Con el nacimiento <strong>de</strong> <strong>las</strong> re<strong>de</strong>s <strong>inteligentes</strong>,aplicar, mantener y gestionar la<strong>seguridad</strong> <strong>de</strong> estas re<strong>de</strong>s se convierte enel principal objetivo <strong>de</strong>l sector eléctrico.Así, S21sec apoya y asesora a compañías<strong>de</strong>l sector eléctrico tanto en el<strong>de</strong>spliegue <strong>de</strong> sistemas seguros y en <strong>las</strong>ecurización <strong>de</strong> los sistemas ya <strong>de</strong>splegados,como en la especificación <strong>de</strong> requisitos<strong>de</strong> <strong>seguridad</strong> para licitacionescon fabricantes.enero■febrero■2012142(1)http://www.etsi.org/WebSite/document/Report_CENCLCETSI_Standards_Smart%20Grids.pdf(2)http://extranet.normapme.com/en/technical-committees/cenelec-smart-meters-coordination-group-sm-cg(3)http://www.kema.com(4)http://www.iso.org(5)http://www.iec.ch/(6)http://ec.europa.eu/energy/gas_electricity/forum_electricity_florence_en.htm(7)http://www.cvent.com/events/nescor-annual-conference-workshops/event-summary-ff2fb887488c4af1aa572813885fd034.aspx(8)http://ec.europa.eu/information_society/policy/nis/strategy/activities/ciip/in<strong>de</strong>x_en.htm(9)http://ec.europa.eu/information_society/policy/nis/strategy/activities/ciip/ep3r/in<strong>de</strong>x_en.htm(10)http://ec.europa.eu/information_society/policy/nis/strategy/activities/ciip/pillar_1/in<strong>de</strong>x_en.htm(11)http://www.enisa.europa.eu/

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!