Si consideramos que una computadora es un activo de información, y que dentro de los automóviles tenemos varios dispositivos, surge la pregunta: ¿Cómo la ciberseguridad se involucra en la protección de estos activos?
Desde la perspectiva de la seguridad de la información, la industria realiza las siguientes acciones:
1) Aplicación de buenas prácticas para el intercambio de información confidencial en la cadena de valor en la industria.
2) La implementación de prácticas, como la ISA62443, en las armadoras para la protección de los sistemas de control industrial encargados de automatizar los procesos.
3) La aplicación de la norma ISO 21434, que incluye los requerimientos para contar con un programa de gestión de riesgos sobre equipos eléctricos e interfaces dentro de los vehículos.
Existen varios requerimientos específicos para la protección de los activos en ambientes tradicionales y en planta, pasando por la protección de los sistemas internos de los automóviles. Un reto constante entre los encargados de ciberseguridad es llevar a cabo la correcta adopción de las prácticas para el cumplimiento de las normativas en la industria automotriz.
El tema de la ciberseguridad se asemeja a cuando queremos aprender a jugar ajedrez. Para empezar debemos plantear la pregunta: ¿Cuáles son las piezas faltantes en el rompecabezas para abatir las amenazas cibernéticas?