RISI

Cómo funciona

RISI obtiene datos sobre incidentes de seguridad a partir de tres fuentes. La fuente principal son los informes privados de incidentes enviados por miembros. Históricamente, entre los miembros se han incluido usuarios de automatización industrial, ingenieros, operadores, profesionales de seguridad y proveedores de automatización. En segundo lugar, los analistas de RISI buscan de forma continua en fuentes públicas, como bases de datos legales, grupos de noticias e Internet, indicios de incidentes comunicados públicamente, como el derrame de aguas residuales de Australia. Por último, los incidentes se recopilan mediante acuerdos de intercambio de datos con organizaciones asociadas estratégicas, como los distintos Information Sharing and Analysis Centers (ISACs) internacionales.

Cuando un evento es enviado por un miembro de RISI o identificado en un foro público, los investigadores de RISI lo revisan y verifican. Para proteger la confidencialidad de los contribuyentes privados, se elimina cualquier información que pueda identificar la fuente del incidente, como el nombre del contribuyente, la ubicación del evento o detalles de la empresa. A continuación, los investigadores intentan determinar la fiabilidad del informe verificando sus detalles mediante técnicas de investigación estándar. Cada incidente recibe una de cuatro calificaciones de fiabilidad:

  • Confirmado
  • Probable pero no confirmado
  • Desconocido o improbable
  • Bulo conocido / leyenda urbana

Una vez completadas la investigación, la eliminación de datos de identidad y la calificación de confianza, el incidente se incorpora a la base de datos de trabajo de RISI.

RISI comunica estadísticas relevantes directamente a la industria y a sus miembros mediante informes periódicos exclusivos para miembros. También proporciona información general a la industria en su conjunto a través de foros como la Control Systems Cyber Security Conference, otras conferencias relevantes, reuniones de grupos de usuarios y documentos técnicos.