SecBluRed: Aproximación holística a la ciberseguridad en el IoT Industrial (IIoT)

MIG-20221051

Proyecto subvencionado por el Centro para el Desarrollo Tecnológico Industrial (CDTI) y apoyado por el Ministerio de Ciencia e Innovación.


Digital Innovation

2022

Debido a la tendencia actual de los ataques que sufre la industria y considerando las tecnologías inalámbricas que se deben ir progresivamente implantando (ahorro cuantioso en el despliegue de nuevos sistemas), el proyecto SecBluRed plantea una aproximación de investigación holística a la ciberseguridad para la IoT Industrial (IIoT, de ahora en adelante), que podría ser extensible a otros entornos tecnológicos industriales. Para ello, se proponen tres ejes de investigación:

  • Securización IIoT: construcción de sistemas IIoT seguros, basado en componentes seguros. Se tratará de identificar nuevos mecanismos complementarios a los actuales para aumentar la ciberseguridad de los sistemas IIoT. Esta línea de investigación está orientada al desarrollo de sistemas IIoT que considera las redes 5G, la etapa postcuántica (que está mucho más próxima de lo que pensamos) y a garantizar la identidad de los nodos IIoT (identidad autosoberana), entre otros aspectos.
  • BlueTeam IIoT: mecanismos de defensa de sistemas IIoT. El objetivo es proporcionar mecanismos adicionales a un sistema IIoT (nuevo o que esté en operación) para aumentar su defensa ante ciberataques de empleados internos maliciosos y/o externos con el fin de frenar la fuga de información o la manipulación de esta. Se trata de una línea de investigación sobre mecanismos de defensa a nivel de red en el ámbito IIoT. En concreto, lo que se plantea es un sistema de monitorización inteligente de red no intrusivo en los sistemas desplegados, ejecutándose sobre un hardware IIoT diseñado para este cometido. Asimismo, se plantea una unidad OT de comunicación y control (cableada) con nuevas capacidades de ciberseguridad.
  • RedTeam IIoT: validar los mecanismos de securización y de defensa planteados. Se trata de validar que los nuevos componentes de construcción de Sistemas IIoT son ciberseguros, así como los mecanismos de defensa para IIoT planteados en el proyecto son efectivos. Se trata de la última línea de investigación cuya finalidad es reducir al máximo la probabilidad de que haya una brecha de seguridad en los sistemas IIoT que incorporen las soluciones planteadas en este proyecto porque no se puede garantizar de ninguna forma que no existan brechas de seguridad.

El consorcio de este proyecto está liderado por MÉTODOS Y TECNOLOGÍA DE SISTEMAS Y PROCESOS, S.L. y cuenta con la participación de TSK ELECTRÓNICA Y ELECTRICIDAD, S.A., AMPLÍA SOLUCIONES, S.L., EDOSOFT FACTORY, S.L., OPEN CANARIAS, S.L. y SCHNEIDER ELECTRIC ESPAÑA, S.A. Se cuenta con la colaboración de la Universidad Politécnica de Madrid (UPM), la Universidad de Oviedo (UNIOVI), Tecnalia, Instituto Tecnológico de Castilla y León (ITCL), Ikerlan, Gradiant y AICIA.