Sesión paralela | Redes privadas, seguridad pública: cómo las empresas de servicios públicos protegen las infraestructuras críticas, desde el router hasta la capa operativa
Fecha: jueves, 15 de octubre
Hora: de las 10:20 a las 10:50 de la mañana
Lugar: Post Oak
En esta sesión se analiza cómo las principales empresas de servicios públicos están combinando la infraestructura de red privada con routers móviles diseñados específicamente para crear un perímetro de red aislado, autenticado y resiliente por diseño. Los asistentes obtendrán un marco práctico para evaluar dónde existen dependencias de redes públicas y dispositivos periféricos no seguros en su infraestructura actual, y cómo se aplica en la práctica un enfoque por fases para las operaciones de red privada y la seguridad del perímetro de la red. El cambio a una infraestructura de red privada es la medida más impactante que puede adoptar una empresa de servicios públicos para reducir su superficie de ataque en OT/ICS. Pero proteger esa red empieza por replantearse el papel del propio router celular. El router no es un módem que retransmite el tráfico: es el perímetro de la red eléctrica. Es la capa de computación, aplicación de políticas y seguridad de misión crítica donde convergen la tecnología de IoT es y la TI, donde se toman decisiones operativas en tiempo real y donde un dispositivo comprometido supone pérdida de visibilidad, pérdida de control y un daño potencial para las comunidades a las que prestan servicio las empresas de servicios públicos. Cuando los operadores de servicios públicos trasladan las comunicaciones de los dispositivos críticos de las redes públicas al espectro privado de LTE y 5G, eliminan los puntos de entrada más comunes que utilizan los atacantes para llegar a los PLC y a los sistemas de control. Pero el espectro privado por sí solo no es suficiente. Los routers que operan en el perímetro de la red deben estar reforzados con criptografía validada según la norma FIPS 140-3, diseñados según una arquitectura de dispositivos alineada con la norma IEC 62443 y capaces de aplicar políticas de seguridad en el perímetro de la red, y no limitarse a hacer pasar el tráfico a un cortafuegos situado en algún punto anterior de la red.
Página web del evento
Información sobre el evento
Programa
Inscripción
Lugar:
The Worthington Renaissance
200 Main St
Fort Worth, TX 76102
Horario de la Zona de Innovación:
Miércoles, 14 de octubre: de 13:00 a 17:00
Jueves, 15 de octubre: de 13:00 a 16:30