WIT MEETUP: Aprendamos de Ciberseguridad Industrial y AWS Control Tower

Bianca Torres Chumbes
witperu
Published in
4 min readSep 11, 2021

El pasado martes 24 de agosto tuvimos nuestra WIT Meetup del mes, en el que se abordaron temas muy interesantes como la ciberseguridad en el ámbito industrial y el servicio de AWS Control Tower, gracias a las charlas que brindaron nuestras ponentes invitadas.

En primera instancia, tuvimos la charla de Melissa Nole, quien es Ingeniera Informática y experta en Seguridad, actualmente se encuentra trabajando como coordinadora principal a nivel Perú del Grupo de trabajo de Ciberseguridad en la CIER, cuenta con más de 10 años de experiencia.

Melissa nos habló de los retos de ciberseguridad en entornos industriales, ¿Sabías que un incidente aparentemente “simple” como la falla de un semáforo podría causar el caos en una ciudad entera? ¿Por qué tener el control y la seguridad de recursos como el agua y la electricidad son sumamente importantes en nuestra sociedad? Todo esto debido a que estos recursos son considerados infraestructuras críticas y su ausencia o falta de control de las mismas podrían impactar en el desarrollo normal de una nación y traer consecuencias graves.

Las amenazas a las que se enfrentan las infraestructuras críticas son:

  • La desactualización de los sistemas.
  • La falta de capacitación en ciberseguridad al personal.
  • La indisponibilidad de servicios fundamentales.
  • Diseño de servicios sin consideraciones de seguridad.

Melissa también mencionó las necesidades que hay que tener en cuenta a fin de mantener la seguridad esperada, en la cual resaltó la importancia de la concientización, donde antes se consideraba al usuario como el eslabón débil, sin embargo, nos dice que debería ser considerado como el primer factor de seguridad ya que si el usuario falla es muy probable que todo lo demás falle.

Finalmente, nos mencionó 5 retos a los cuales se enfrenta la ciberseguridad en entornos industriales y las recomendaciones a tomar en cuenta para superarlos:

  • Entendimiento del core del negocio.
  • Evaluación de riesgos.
  • Integración de IT/OT.
  • Entendimiento de procesos OT.
  • Conocimientos de estándares en seguridad.

Seguidamente, tuvimos la charla de Doris Manrique, quien se desempeña como Arquitecta de Soluciones en Canvia, es CEO en Sandbox Lab, es instructora de cursos de AWS en New Horizons y Certero, y como también le apasiona impulsar a que más mujeres se sumen al mundo de la tecnología es voluntaria en la comunidad de AWS Girls.

¿Qué problemas enfrentamos al hacer crecer nuestra infraestructura en la nube? Mientras que nuestra infraestructura cada vez se va haciendo más extensa, haremos uso de una mayor cantidad de servicios lo que hace cada vez más difícil la administración y gobierno de permisos de los mismos. Entonces, ¿Qué hacemos para solucionar esto? Es muy común que en estos casos optemos por una práctica traída desde on-premise a cloud que consiste en crear diferentes cuentas para separar diferentes ambientes, pero ¿Esto soluciona todos nuestros problemas? No! Ya que aún tendremos la dificultad de indentificar los recursos y gastos, y ahora no sólo tendremos que tomar control de una cuenta sino de 2 o más lo que generaría una mayor carga de trabajo para nosotros.

Una vez identificados todos los problemas que podemos tener al ser arquitectos de soluciones cloud, Doris nos presenta el servicio AWS Control Tower, como aquel que nos ayudará a llevar acabo una buena administración de nuestros recursos y de una manera muy fácil, este servicio brindado por la nube de AWS tiene las siguientes características:

  • Nos brinda un mayor control en la seguridad y el gobierno de nuestros servicios en la nube.
  • Nos facilita la tarea de configurar y administrar nuestro entorno cloud en AWS.
  • De la mano del servicio AWS Organizations nos aporta una gestión y gobernanza de nuestros recursos.
  • Hacer uso de buenas prácticas recomendadas por la experiencia de AWS.

Si deseas ver las presentaciones completas de este meetup puedes hacer click aquí.

Y no olvides seguirnos en nuestras redes para enterarte de nuestros siguientes eventos!

Facebook: fb.com/witperu

Instagram: @witperu

Twitter: @witperu

LinkedIn: Women in Technology Perú

--

--

Bianca Torres Chumbes
witperu
Editor for

Cloud Engineer | DevOps | Volunteer @WIT Perú @AWS Girls