Estudio PHA de ciberseguridad
El Estudio PHA de ciberseguridad de TEMA tiene el objetivo de proteger el proceso de la planta industrial de un posible ciberataque, ya sea externo o interno, así como evaluar el riesgo asociado e identificar las posibles soluciones para evitar las consecuencias de estos ataques.
Este estudio se basa en la norma internacional ISA/IEC 62443 Security for Industrial Automation and Control System, la primera que incluye el concepto de “Nivel de Seguridad” (SL), que definen un conjunto de políticas, procedimientos y prácticas que deben implementarse para asegurar una zona y su ICS (Industrial Control System).
La Security PHA Review (SPR) está diseñada para definir el Nivel de Seguridad (SL) requerido utilizando el PHA existente como punto de partida. TEMA incluye este análisis en los estudios HAZOP como una ampliación del mismo.
El enfoque SPR ha sido desarrollado para adaptarse naturalmente al ciclo de vida normal del proyecto de diseño, implementación y operación del proceso de las plantas industriales.
En el Informe del Proceso de Seguridad se recopila la siguiente información:
- Lista de escenarios pirateables: posibles consecuencias de un ciberataque en el HSE (en referencia con los resultados de HAZOP).
- Clasificación de escenarios pirateables: priorización de los escenarios basada en el riesgo para permitir una respuesta rápida a las vulnerabilidades.
- Nivel de seguridad: definición de los requisitos mínimos del sistema de ciberseguridad para cada escenario identificado.
- Alternativas de ICS: recomendaciones para obtener un sistema intrínsecamente seguro contra ataques cibernéticos.