Logotipo de Zephyrnet

El tablero de ajedrez de ANSP – Ciberseguridad en cajeros automáticos, paso a paso – Thales Aerospace Blog

Fecha:

En el mundo de los cajeros automáticos, la ciberseguridad es relativamente nueva y, como cualquier otro dominio nuevo, está en constante, a veces rápida, evolución. Nuevas amenazas, nuevos jugadores, nuevos sistemas, nuevas regulaciones... con piezas de ajedrez en perpetuo cambio, puede resultar desorientador para los ANSP inexpertos saber exactamente cómo pueden protegerse mejor.

Para Tales, la protección proviene, ante todo, de conocer las propias fortalezas y vulnerabilidades. Sólo entonces será posible comprender cómo se aplican las reglas y regulaciones para aumentar la seguridad cibernética.

Hace un par de años, por ejemplo, uno de los clientes ANSP de Thales contactó a su punto de contacto de Thales con una consulta importante: Estaban entrando en vigor nuevas normas de seguridad cibernética de la UE y no estaba seguro de dónde o cómo empezar a implementarlas..

Discusiones iniciales entre el cliente y los equipos de ciberseguridad de cajeros automáticos de Thales revelaron que el cliente estaba intentando poner el carro delante de los caballos. Antes de implementar cualquier regulación, era crucial comprender la situación de seguridad cibernética de los ANSP.

Ambas partes acordaron que el primer paso adelante era realizar una evaluación de riesgo cibernético en dos aspectos importantes. Primero, los equipos de Thales trabajaron estrechamente con su cliente para evaluar su seguridad cibernética. estructuras de gestión, si corresponde, quién y cómo. En segundo lugar, los equipos procedieron a revisar la Medidas y tecnologías de protección de ciberseguridad existentes. – el qué, un paso crítico cuando un sistema no es ciberseguro por diseño.

Como un experto en ajedrez enseñando su juego a un entusiasta aprendiz, Thales y su cliente avanzaron paso a paso, pieza por pieza, en todos los ámbitos.. Tomó seis meses (no a tiempo completo), y durante ese tiempo el ANSP pudo obtener una comprensión mucho más profunda de las fortalezas y vulnerabilidades de su organización y sistema.

Para el cliente era fundamental contar con un socio que no solo conociera las reglas del juego (regulaciones de seguridad cibernética) sino también lo que significaba cada pieza en su contexto: el papel y la criticidad de cada sistema de cajero automático.

Tras la evaluación inicial del riesgo cibernético, Thales realizó una serie de recomendaciones. Una especie de hoja de ruta que el cliente podría seguir a su propio ritmo, en sus propios términos, para aumentar la ciberseguridad y estar preparado para implementar la normativa de la UE.. De hecho, la ANSP decidió seguir trabajando con Thales y su servicio de gestión de vulnerabilidades como siguiente paso en su estrategia de seguridad cibernética.

¿Siente que su juego de seguridad cibernética también podría mejorarse y desea trabajar con equipos cuya experiencia abarca los cajeros automáticos y la seguridad cibernética? Póngase en contacto con cyber.aero@thalesgroup.com y visite nuestro sitio web

punto_img

Información más reciente

punto_img