Investigación científica de la ANDE fue publicada en importante revista internacional

Viernes, 08 de Octubre de 2021


Apostando a la investigación científico-técnica constante para la mejora del servicio, la Administración Nacional de Electricidad presentó recientemente el artículo técnico denominado “Vulnerabilidades del protocolo IEC-60870-5-104 en comunicaciones entre SCADA y las subestaciones”, el cual fue publicado en la Revista CIER edición número 90 de setiembre 2021, constituyéndose en un importante aporte al sector energético regional.

En el mencionado estudio, realizado por el Lic. Chrystian Ruiz Diaz, de la Sección Implementación de Sistemas de Control, dependiente de la Dirección de Telemática de la ANDE, fueron examinadas una serie de vulnerabilidades del protocolo IEC-104 utilizados en sistemas SCADA.

El documento recopila algunos estándares, métodos y técnicas que ayudan a mejorar la seguridad informática de los sistemas SCADA que utilizan el protocolo IEC-104, teniendo en cuenta las vulnerabilidades detectadas, que pueden ocasionar graves daños, como por ejemplo pérdida de carga al abrir y cerrar en forma intermitente e indefinidamente el interruptor de línea (de transformador, alimentador, entre otras) de una Subestación.

Asimismo, se presentan alternativas de mejora de la eficiencia en los sistemas de ciberseguridad, considerando la complejidad para fortalecer la seguridad informática de todo el sistema SCADA que comprende desde la seguridad física de los edificios, controles de acceso de personal, equipos y configuraciones adecuadas, aplicaciones y protocolos seguros, la capacitación y concienciación de los usuarios del sistema, y una Política de Seguridad Empresarial.

Dado que la Seguridad Informática del IEC-104 no está incluida en forma nativa en el estándar, el artículo propone además, la implementación de mecanismos de seguridad concretos en las otras capas del modelo OSI basadas en normas internacionales como la IEC-62351 y la NERC-CIP de manera a remediar las fragilidades de este protocolo.

Para leer el artículo completo se puede acceder en el siguiente enlace https://www.cier.org/es-uy/Lists/RevistasLD/Revista%20CIER%20N%C2%B090%20v2.pdf

 

Oficina de Comunicaciones Institucionales y Protocolo

GP/OCI/05/10/2021

También le puede interesar