Preguntas frecuentes
¿Cómo recopila RISI datos sobre incidentes de seguridad?
RISI obtiene datos sobre incidentes de seguridad a partir de tres fuentes. La fuente principal son los informes privados de incidentes enviados por empresas miembro. En segundo lugar, los analistas de RISI buscan de forma continua en fuentes públicas, como bases de datos legales, grupos de noticias e Internet, indicios de incidentes comunicados públicamente, como el derrame de aguas residuales de Australia o el incidente de Davis Besse. Por último, los incidentes se recopilan mediante acuerdos de intercambio de datos con organizaciones asociadas estratégicas, como los distintos ISACs.
¿Qué tipos de incidentes contiene RISI?
RISI registra cualquier incidente de ciberseguridad que afecte directamente a sistemas de control industrial y procesos de cualquier tipo. Esto incluye eventos accidentales relacionados con la ciberseguridad, como evaluaciones o actualizaciones, así como eventos deliberados: ataques externos, ataques internos, ataques de denegación de servicio (DoS), infiltraciones de virus o gusanos, ataques de acceso remoto y cualquier otro incidente cibernético que haya impactado el entorno de proceso.
¿Quién puede contribuir a RISI?
Cualquier persona puede aportar un incidente a RISI. No es necesario ser miembro. Como agradecimiento por enviar un incidente único, el contribuyente recibía históricamente una membresía gratuita durante tres meses, o una extensión de tres meses de su membresía vigente.
¿Cómo se garantiza la confidencialidad?
Todos los informes enviados a RISI se tratan como estrictamente confidenciales. La seguridad de toda la información enviada es fundamental para RISI, y todas las referencias sensibles se eliminan, no se enmascaran, para que no exista riesgo para el contribuyente ni para la empresa. Además, la base de datos de investigación no está disponible en línea, por lo que los datos de identidad no quedan expuestos a robo cibernético.
¿Qué es una calificación de fiabilidad y por qué la utiliza RISI?
Cada incidente enviado a RISI se califica según su fiabilidad en una escala de 1 a 4: 1 = Confirmado, 2 = Probable pero no confirmado, 3 = Improbable o desconocido, 4 = Bulo o leyenda urbana. Por ejemplo, los eventos en los que el contribuyente es un testigo fiable y directo, o en los que existen documentos oficiales disponibles, como informes de la Nuclear Regulatory Commission o documentos judiciales, se consideran incidentes confirmados. En cambio, los incidentes con información de segunda mano, poco detalle, fuentes desconocidas o que parecen improbables para el investigador reciben la calificación de desconocido o improbable. Los incidentes con fiabilidad 3 o 4 se conservan en la base de datos por razones históricas, pero se excluyen de todos los análisis estadísticos.
¿Qué métodos se usan para enviar un incidente?
Históricamente había varios métodos de envío: las entidades podían descargar el formulario de informe de incidentes, completarlo y enviarlo por fax al programa RISI; podían usar la clave PGP de RISI para enviar un correo electrónico seguro al proyecto; o podían llamar al equipo de informes y comunicar verbalmente la información del incidente.