Banco Interamericano de Desarrollo
facebook
twitter
youtube
linkedin
instagram
Abierto al públicoBeyond BordersCaribbean Development TrendsCiudades SosteniblesEnergía para el FuturoEnfoque EducaciónFactor TrabajoGente SaludableGestión fiscalGobernarteIdeas MatterIdeas que CuentanIdeaçãoImpactoIndustrias CreativasLa Maleta AbiertaMoviliblogMás Allá de las FronterasNegocios SosteniblesPrimeros PasosPuntos sobre la iSeguridad CiudadanaSostenibilidadVolvamos a la fuente¿Y si hablamos de igualdad?Inicio
Administración pública Agua y saneamiento Ciencia, tecnología e innovación Comercio e integración regional Conocimeinto Abierto Desarrollo infantil temprano Desarrollo urbano y vivienda Educación Energía Género y diversidad Impacto Industrias Creativas Medio ambiente, cambio climático y Salvaguardias Política y gestión fiscal Salud Sin Miedos Trabajo y pensiones
  • Skip to main content
  • Skip to secondary menu
  • Skip to primary sidebar
  • Skip to footer

Volvamos a la fuente

Agua, saneamiento y residuos solidos

  • INICIO
  • CATEGORIAS
    • Agua no facturada
    • Agua y saneamiento
    • Aguas residuales
    • AquaFund
    • Conocimiento
    • DESTACADOS
    • Fuente de Innovación
    • Género
    • Hydro-BID
    • Innovación y Datos
    • Recurso hídrico
    • Residuos Sólidos
    • Saneamiento óptimo
    • WASH
  • autores
  • Español

¿Cómo mitigar las ciberamenazas en el sector del agua y el saneamiento? 4 conclusiones de nuestro nuevo estudio

May 22, 2023 Por Marcello Basani Dejar un comentario


Preparado por Marcello Basani, Ariel Nowersztern y Yanir Laubshtein

Aunque la creciente digitalización y automatización de las instalaciones de agua mejora su eficiencia y ayuda a reducir los costos operativos, también las expone a riesgos cibernéticos. La cantidad y variedad de amenazas cibernéticas y actores maliciosos que atacan a las empresas de servicios públicos no deja de crecer: desde agentes estatales que crean caos político y trastornos económicos hasta ciberdelincuentes que buscan beneficios, pasando por hacktivistas movidos por agendas ideológicas y particulares que cometen fraudes para reducir sus facturas.

A medida que las tecnologías digitales se extienden y añaden valor, los ciberdelincuentes explotan las infraestructuras de agua conectadas atacando sus sistemas informáticos y de control industrial (ICS) que gestionan las operaciones de flujo, el tratamiento de aguas residuales y mucho más. Se prevé que los ciberataques aumenten en frecuencia, volumen y sofisticación. Sin embargo, la escasa concienciación, unida a la reticencia a invertir en seguridad debido a los costes percibidos, la complejidad, la falta de motivación o la laxitud de la normativa, aumentan la vulnerabilidad de los servicios públicos a estos ataques.

En todo el mundo, las empresas de suministro de agua ya se han enfrentado a una amplia gama de ataques, como el ransomware y la manipulación de ICS para manipular las operaciones de válvulas y flujo, alterar las fórmulas de tratamiento químico o dañar la maquinaria. Al interrumpir la continuidad y la fiabilidad, corromper los pagos o manipular o comprometer los datos, estos ataques pueden poner en peligro tanto el suministro y la calidad del agua potable como la recogida y el tratamiento de las aguas residuales. Esto no sólo puede tener efectos devastadores en la salud pública, el medio ambiente y la economía, sino que también puede erosionar la confianza de los clientes en los servicios de agua y dar lugar a importantes responsabilidades financieras y legales.

Para que los gobiernos y las empresas de servicios públicos puedan hacer frente a estos retos y mitigar las ciberamenazas, se requiere un enfoque proactivo. La capacidad de las empresas de servicios públicos para clasificar un incidente operativo como ciber incidente depende de su infraestructura digital, sus capacidades forenses y su conciencia cibernética.

He aquí algunas ideas que hemos recopilado de normas internacionales, directrices, organizaciones de ciberseguridad y reglamentos gubernamentales:

  • La cultura de la ciberseguridad debe existir en todos los departamentos. Estas amenazas y riesgos no son sólo problemas informáticos tradicionales; también pueden poner en peligro el entorno ICS/OT de control de procesos. Mediante la identificación de estos riesgos, la adopción de las medidas de control adecuadas y la participación de las partes interesadas (es decir, empleados, clientes, proveedores, reguladores, etc.), las organizaciones pueden mejorar su resistencia a los incidentes y recuperarse más fácilmente una vez que se producen.
  • Conozca su entorno y sus activos. Para detectar incidentes cibernéticos y proteger los activos, la organización debe mantener un inventario de sus sistemas digitales, incluidos PLC, sensores, PC, dispositivos móviles, servidores, hardware de almacenamiento, aplicaciones, sistemas, plataformas de software, dispositivos de red, infraestructura de comunicaciones, redes, etc. Esta lista debe revisarse y actualizarse periódicamente, junto con las vulnerabilidades asociadas a estos activos para permitir, agilizar e informar la gestión de riesgos cibernéticos.
  • La gestión de riesgos debe implicar a toda la cadena de suministro y a las principales partes interesadas. En un sector en el que múltiples actores proporcionan la totalidad o parte de los servicios empresariales básicos (depuración, desalinización, distribución, tratamiento del agua y servicios operativos o de ingeniería), todos los proveedores deben contar con un proceso de ciclo de vida de desarrollo de software (SDLC) y los integradores y operadores subcontratados deben aplicar normas cibernéticas.
  • Las organizaciones deben ser capaces de detectar y analizar cualquier evento o anomalía de seguridad que no se ajuste a su funcionamiento. Las organizaciones deben responder profesionalmente una vez detectado un incidente, lo que requiere dedicar recursos y prepararse con antelación definiendo funciones y responsabilidades internas, políticas y procesos, estableciendo planes de contingencia con equipos de respuesta de terceros y CERT gubernamentales, y disponer de planes de comunicación de contingencia para informar al público.

Para obtener más información sobre estos riesgos y lo que debe hacerse para mitigarlos, descargue nuestra nueva publicación Protegiendo las infraestructuras de agua y saneamiento de amenazas cibernéticas: un estudio de ciberseguridad para América Latina y el Caribe.

Hablemos de Ciberseguridad en Agua y Saneamiento

A medida que las tecnologías digitales se extienden y añaden mayor valor a la infraestructura de los servicios agua y saneamiento, cada día más los ciberdelincuentes aumentan en frecuencia, volumen y sofisticación los ataques a las tecnologías que garantizan la operatividad de estos servicios, como los sistemas de control industrial, las operaciones de flujo, el tratamiento de aguas residuales.

La División de Agua y Saneamiento, la División de Innovación en Servicios Ciudadanos y BID Lab realizaron el 25 de mayo de 2023 un seminario web gratuito en el que se presentó un nuevo estudio sobre ciberseguridad en agua y saneamiento: Protegiendo las infraestructuras de agua y saneamiento de amenazas cibernéticas: un estudio de ciberseguridad para América Latina y el Caribe.

Asimismo, se compartió una serie de recomendaciones en ciberseguridad para los actores gubernamentales y del sector privado.

¿Eres operador de servicios de Agua y Saneamiento? Conoce tu nivel de ciberseguridad

Te invitamos a hacer clic a nuestra herramienta de autoevaluación y podrás saber el nivel de seguridad en que se encuentra su empresa operadora de Agua y saneamiento

Sobre Fuente de Innovación

Fuente de Innovación es una alianza del Grupo BID con socios externos para promover el desarrollo y la adopción de soluciones innovadoras en el sector de agua, saneamiento y residuos sólidos para lograr servicios inteligentes, inclusivos y sostenibles, con un foco en los proveedores de servicios en América Latina y el Caribe.

Fuente de Innovación es financiada por el Gobierno de Suiza a través de su Secretaría de Estado de Economía (SECO), por la Fundación FEMSA, por la República de Corea a través de su Ministerio de Ambiente y por el Gobierno de Israel. La alianza se complementa también con contribuciones directas de BID Lab y de la División de Agua y Saneamiento.

Autores invitados

Yanir Laubshtein. Actualmente vicepresidente de Managed Extended Detection and Response (M/XDR) en Sygnia, una de las principales empresas de respuesta a incidentes y ciberresiliencia a nivel mundial, Yanir ha tenido una extensa e impresionante carrera en ciberseguridad. En el pasado, ocupó altos cargos como director de proyectos de laboratorio cibernético; actuó como Consultor de Seguridad Cibernética para el mayor proyecto de planta desalinizadora del mundo, y ocupó un cargo como Director Global en PwC Israel, liderando su Centro de Excelencia global para ICS/OT y protección de infraestructuras críticas. Yanir también trabajó como Jefe de Operaciones de Ciberseguridad en el Ministerio de Infraestructuras Nacionales, Energía y Recursos Hídricos, y en la Autoridad de Agua y Alcantarillado, guiando a los sectores nacionales y privados de la energía y el agua de Israel en la consecución de la resiliencia cibernética. Mientras trabajaba para el Ministerio de Energía, contribuyó a elaborar reglamentos, orientaciones y auditorías, así como a examinar y evaluar nuevas tecnologías cibernéticas, sin olvidar la coordinación con diferentes organismos gubernamentales y proveedores industriales internacionales.

Ariel Nowersztern. Especialista sectorial del Banco Interamericano de Desarrollo, se incorporó al BID en 2017. Sus responsabilidades incluyen apoyar a los gobiernos de América Latina y el Caribe en aspectos de sus iniciativas digitales nacionales, así como en esfuerzos específicos de modernización digital financiados por el BID. Con más de 25 años de experiencia profesional, Ariel también trabajó en Israel como consultor independiente para clientes del sector privado y público. Ariel posee un máster en Administración de Empresas por la Universidad de Tel Aviv y una licenciatura en Informática por la Universidad Hebrea.


Archivado bajo:Uncategorized Etiquetado con:Agua, Agua y saneamiento, ciberataque, ciberseguridad, Saneamiento, transformación digital

Marcello Basani

Marcello Basani es Especialista Líder en la Oficina del Banco Interamericano de Desarrollo (BID) en México. Desde la Ciudad de México, Marcello lidera la preparación e implementación de proyectos y actividades en los sectores de agua, saneamiento y gestión de desechos sólidos, además de liderar e impulsar las iniciativas regionales de innovación e integridad en el sector. Con una trayectoria en el BID que incluye roles en Washington D.C., Guyana, Ecuador y Uruguay, Marcello ha acumulado una vasta experiencia internacional. Antes de unirse al BID, trabajó como consultor individual para el Grupo de Evaluación Independiente del Banco Mundial, el Instituto Internacional de Investigación sobre Políticas Alimentarias y en el ámbito académico, enfocándose en temas de agua y desarrollo. Marcello posee un Doctorado (PhD) en Economía Ambiental y una Maestría en Economía del Desarrollo. Es autor de numerosas publicaciones en su campo.

Reader Interactions

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Primary Sidebar

Siguenos

Suscribete

Buscar

Entradas Recientes

  • Too Good to Waste: 14 Proyectos en marcha para  impulsar la economía circular y reducir las emisiones de metano en la región
  • Building Information Modeling (BIM) en Acción: Casos de Éxito en Agua y Saneamiento
  • El retroceso de los glaciares y su costo para América Latina: lo que debes saber
  • Los desafíos de Irma, Morelia y Sobeida para conseguir agua en Guatemala
  • El futuro de Sócrates en Pampa Hermosa

Footer

Banco Interamericano de Desarrollo
facebook
twitter
youtube
youtube
youtube

    Blogs escritos por empleados del BID:

    Copyright © Banco Interamericano de Desarrollo ("BID"). Este trabajo está disponible bajo los términos de una licencia Creative Commons IGO 3.0 Reconocimiento-No comercial-Sin Obras Derivadas. (CC-IGO 3.0 BY-NC-ND) y pueden reproducirse con la debida atribución al BID y para cualquier uso no comercial. No se permite ningún trabajo derivado. Cualquier disputa relacionada con el uso de las obras del BID que no se pueda resolver de manera amistosa se someterá a arbitraje de conformidad con el reglamento de la CNUDMI. El uso del nombre del BID para cualquier otro propósito que no sea la atribución, y el uso del logotipo del BID estarán sujetos a un acuerdo de licencia escrito por separado entre el BID y el usuario y no está autorizado como parte de esta licencia CC-IGO. Tenga en cuenta que el enlace proporcionado anteriormente incluye términos y condiciones adicionales de la licencia.


    Blogs escritos por autores externos:

    Para preguntas relacionadas con los derechos de autor para autores que no son empleados del BID, por favor complete el formulario de contacto de este blog.

    Las opiniones expresadas en este blog son las de los autores y no necesariamente reflejan las opiniones del BID, su Directorio Ejecutivo o los países que representan.

    Atribución: además de otorgar la atribución al respectivo autor y propietario de los derechos de autor, según proceda, le agradeceríamos que incluyera un enlace que remita al sitio web de los blogs del BID.



    Política de privacidad

    Derechos de autor © 2025 · Magazine Pro en Genesis Framework · WordPress · Log in

    Banco Interamericano de Desarrollo

    Aviso Legal

    Las opiniones expresadas en estos blogs son las de los autores y no necesariamente reflejan las opiniones del Banco Interamericano de Desarrollo, sus directivas, la Asamblea de Gobernadores o sus países miembros.

    facebook
    twitter
    youtube
    En este sitio web se utilizan cookies para optimizar la funcionalidad y brindar la mejor experiencia posible. Si continúa visitando otras páginas, se instalarán cookies en su navegador.
    Para obtener más información al respecto, haga clic aquí.
    x
    Manage consent

    Privacy Overview

    This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
    Necessary
    Always Enabled
    Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
    Non-necessary
    Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.
    SAVE & ACCEPT