11.07.2015 Views

La seguridad de las redes inteligentes

La seguridad de las redes inteligentes

La seguridad de las redes inteligentes

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

tribuna<strong>de</strong>opiniónaglutinar la información proce<strong>de</strong>nte <strong>de</strong><strong>las</strong> estaciones remotas en centros <strong>de</strong>transformación y subestaciones.A<strong>de</strong>más, con la tele gestión <strong>de</strong> contadoresse reducirán <strong>las</strong> revisiones físicas<strong>de</strong> los mismos, lo que pue<strong>de</strong> provocarmás intentos <strong>de</strong> frau<strong>de</strong> económico alno estar tan controlados los dispositivos.Los protocolos <strong>de</strong> comunicaciones conlos que se comunican algunos <strong>de</strong> loscomponentes <strong>de</strong> <strong>las</strong> re<strong>de</strong>s <strong>inteligentes</strong>pue<strong>de</strong>n variar, <strong>de</strong>s<strong>de</strong> viejos conocidospropios <strong>de</strong> los sistemas <strong>de</strong> control que noimplementan los a<strong>de</strong>cuados mecanismos<strong>de</strong> <strong>seguridad</strong>, hasta protocolos <strong>de</strong> telegestión <strong>de</strong> nuevo diseño cuyas funcionalida<strong>de</strong>s<strong>de</strong> <strong>seguridad</strong> están en proceso <strong>de</strong>estandarización y cuya aplicación real resultacostosa y compleja, lo que conducea <strong>las</strong> eléctricas a configurarlos con elperfil <strong>de</strong> <strong>seguridad</strong> más bajo.También <strong>de</strong>bemos apuntar que, porlo general, los equipos que componen <strong>las</strong>re<strong>de</strong>s <strong>inteligentes</strong> no han sido concebidos<strong>de</strong>s<strong>de</strong> la óptica <strong>de</strong> la <strong>seguridad</strong>, sino<strong>de</strong>s<strong>de</strong> el punto <strong>de</strong> vista <strong>de</strong> un funcionamientoa<strong>de</strong>cuado.Esto significa que siguen adoleciendo<strong>de</strong> muchos <strong>de</strong> los problemas <strong>de</strong> <strong>seguridad</strong>clásicos <strong>de</strong> los sistemas <strong>de</strong> controlcomo la <strong>de</strong>bilidad en los sistemas <strong>de</strong> autenticación,fallos <strong>de</strong> diseño en <strong>las</strong> páginasweb, etc.; todos ellos, fallos que pue<strong>de</strong>nser aprovechados para atacar a <strong>las</strong>compañías (tanto a los sistemas <strong>de</strong> gestióncomo provocando un apagón), paraconseguir información <strong>de</strong> usuarios o paraestafar a <strong>las</strong> suministradoras con unconsumo irreal.<strong>La</strong> normativa sobre <strong>las</strong> re<strong>de</strong>s <strong>inteligentes</strong>está siendo impulsada tanto enEstados Unidos como en Europa y ya sonmuchas <strong>las</strong> organizaciones que, viendo lagrieta <strong>de</strong> <strong>seguridad</strong> que pue<strong>de</strong> existir conla implantación <strong>de</strong> esta infraestructura,están <strong>de</strong>sarrollando iniciativas para paliarestos problemas <strong>de</strong> <strong>seguridad</strong> y privacidad.Así, por ejemplo, <strong>de</strong>s<strong>de</strong> España, variasempresas <strong>de</strong>l sector eléctrico se hanunido para realizar pruebas piloto y simulaciones<strong>de</strong> contadores <strong>inteligentes</strong> <strong>de</strong>forma previa a su implantación.A nivel global, se han creado un grannúmero <strong>de</strong> grupos <strong>de</strong> trabajo e iniciativasque trabajan en diferentes ámbitos <strong>de</strong> <strong>las</strong>re<strong>de</strong>s <strong>inteligentes</strong>.Así, en lo referente a la estandarización,a nivel europeo encontramos <strong>de</strong>ntro<strong>de</strong> CEN/CENELEC el Smart Grid InformationSecurity (1) <strong>de</strong>ntro <strong>de</strong>l Smart Grid CoordinationGroup (SG-CW) o el Smart MetersCoordination Group (SM-CG) (2) . Otrasorganizaciones a nivel internacional incluyenKEMA (3) , ISO (4) , IEC (5) . Hay tambiénciertos grupos, como el Electric RegulatoryForum (6) y NESCOR (7) , <strong>de</strong>dicados a ladivulgación <strong>de</strong> los contenidos entre todoslos actores relacionados con estas nuevasre<strong>de</strong>s <strong>inteligentes</strong>. <strong>La</strong> propia ComisiónEuropea cuenta con un grupo <strong>de</strong> acción(Task Force) <strong>de</strong> Smart Grid, y en particularel Smart Grid Expert Group 2 (SM-EG2) que aconseja a la Comisión sobreacciones políticas y regulatorias en esteámbito.De hecho, entre <strong>las</strong> iniciativas políticasllevadas a cabo <strong>de</strong>stacan: CIIP (8) , quees el marco <strong>de</strong> trabajo sobre el que seasientan <strong>las</strong> normativas y acciones sobre<strong>las</strong> infraestructuras críticas europeas;EP3R (9) , iniciativa que relaciona al sectorprivado con los organismos públicos parala toma <strong>de</strong> <strong>de</strong>cisiones estratégicas entemas <strong>de</strong> <strong>seguridad</strong> en el ámbito europeo;y EFMS (10) , <strong>de</strong>dicada a la protección<strong>de</strong> <strong>las</strong> infraestructuras críticas. De igualmodo, ENISA (11) , la Agencia Europea <strong>de</strong>Seguridad <strong>de</strong> los Sistemas <strong>de</strong> Informacióny <strong>las</strong> Re<strong>de</strong>s <strong>de</strong> Comunicación, tambiénestá llevando a cabo iniciativas mediantegrupos <strong>de</strong> expertos en el ámbito<strong>de</strong> la <strong>seguridad</strong> <strong>de</strong> Smart Grid.Con el nacimiento <strong>de</strong> <strong>las</strong> re<strong>de</strong>s <strong>inteligentes</strong>,aplicar, mantener y gestionar la<strong>seguridad</strong> <strong>de</strong> estas re<strong>de</strong>s se convierte enel principal objetivo <strong>de</strong>l sector eléctrico.Así, S21sec apoya y asesora a compañías<strong>de</strong>l sector eléctrico tanto en el<strong>de</strong>spliegue <strong>de</strong> sistemas seguros y en <strong>las</strong>ecurización <strong>de</strong> los sistemas ya <strong>de</strong>splegados,como en la especificación <strong>de</strong> requisitos<strong>de</strong> <strong>seguridad</strong> para licitacionescon fabricantes.enero■febrero■2012142(1)http://www.etsi.org/WebSite/document/Report_CENCLCETSI_Standards_Smart%20Grids.pdf(2)http://extranet.normapme.com/en/technical-committees/cenelec-smart-meters-coordination-group-sm-cg(3)http://www.kema.com(4)http://www.iso.org(5)http://www.iec.ch/(6)http://ec.europa.eu/energy/gas_electricity/forum_electricity_florence_en.htm(7)http://www.cvent.com/events/nescor-annual-conference-workshops/event-summary-ff2fb887488c4af1aa572813885fd034.aspx(8)http://ec.europa.eu/information_society/policy/nis/strategy/activities/ciip/in<strong>de</strong>x_en.htm(9)http://ec.europa.eu/information_society/policy/nis/strategy/activities/ciip/ep3r/in<strong>de</strong>x_en.htm(10)http://ec.europa.eu/information_society/policy/nis/strategy/activities/ciip/pillar_1/in<strong>de</strong>x_en.htm(11)http://www.enisa.europa.eu/

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!