Nomas y Estándares respecto al Modelo PURDUE

A continuación, proporciono un formato tabular que organiza las normas y estándares NERC CIP, NIST CSF, IEEE 1686 e IEC 62443 en relación con el modelo Purdue para ciberseguridad de subestaciones. También se incluyen actividades más específicas a realizar en cada nivel y ejemplos prácticos, considerando el uso de RTUs (Unidades Terminales Remotas) en lugar de PLCs.

NivelNorma/EstándarActividades EspecíficasEjemplos Prácticos en una Subestación
Nivel 0IEC 62443-2-4 (Zonificación)– Segmentación de RTUsConfiguración de VLANs para aislar RTUs en diferentes áreas
NERC CIP– Identificación de activos críticos en campoListado y clasificación de sensores y actuadores críticos
NIST CSF– Implementación de medidas de seguridad físicaControl de acceso y monitoreo de cámaras en la subestación
IEEE 1686– Establecer políticas de seguridad para RTUsDesarrollo de políticas específicas para la gestión de RTUs
Nivel 1IEC 62443-3-3 (Seguridad en– Autenticación y autorización de RTUsConfiguración de contraseñas y roles de acceso en RTUs
sistemas de control)– Control de cambios en configuración de RTUsRegistro y revisión de cambios en la configuración de RTUs
NERC CIP– Implementación de seguridad en RTUsConfiguración de firewall en RTUs y actualización de firmware
NIST CSF– Monitoreo continuo de RTUsImplementación de soluciones de monitoreo de RTUs
Nivel 2IEC 62443-3-3 (Seguridad en– Implementación de firewalls y sistemas deConfiguración de firewalls entre niveles y sistemas de
sistemas de control)detección de intrusos en sistemas SCADAdetección de intrusos en sistemas SCADA
NERC CIP– Monitoreo continuo de sistemas SCADAImplementación de herramientas de monitoreo de SCADA
NIST CSF– Desarrollo e implementación de políticas deDesarrollo de políticas específicas para sistemas SCADA
IEEE 1686– Actualización periódica de sistemas SCADAImplementación de parches y actualizaciones de sistemas SCADA
Nivel 3IEC 62443-1-1 (Terminología)– Desarrollo de políticas corporativas deDesarrollo de políticas corporativas para gestión de accesos
NIST CSFseguridad cibernéticay seguridad de la información en toda la organización
NERC CIP– Implementación de medidas de seguridad enDesarrollo e implementación de medidas de seguridad en la red
IEEE 1686sistemas empresarialesde comunicaciones corporativas

Este formato tabular proporciona una referencia general y sugiere algunas actividades y ejemplos prácticos asociados con cada norma o estándar en cada nivel del modelo Purdue, considerando el uso de RTUs en lugar de PLCs en una subestación. Es importante tener en cuenta que la implementación específica puede variar según los requisitos y características particulares de cada subestación. Se recomienda la consulta con expertos en ciberseguridad y cumplimiento normativo para adaptar estas directrices a contextos específicos.