Convocatoria HAZITEK Estratégico2022 + Alavainnova 2022
Como parte de la transición energética y la descentralización de la generación de energía a partir de fuentes renovables, la incorporación de nuevas tecnologías y la digitalización están transformando la red eléctrica en una infraestructura inteligente (Smart Grid). Esta transformación implica nuevos riesgos, ya que la digitalización expone al sistema energético a ciberataques e incidentes que pueden amenazar la seguridad de la red1. Por lo tanto, la ciberseguridad de la red eléctrica se ha convertido en un elemento clave, que impacta en todos los niveles de la cadena de valor, en otros sectores críticos, en los usuarios, y en la sociedad. La ciberseguridad es uno de los principales retos a los que se enfrenta el sector, será un factor fundamental para la competitividad y la supervivencia de las empresas, y sólo puede ser abordado desde la innovación y la incorporación de tecnologías disruptivas.
Uno de los aspectos clave de la ciberseguridad es realizar una gestión activa de incidencias de ciberseguridad que posibilite la detección de vulnerabilidades y su consiguiente corrección de forma temprana durante la operación del sistema. Esto contribuye a reducir la ventana de oportunidad a los ciberatacantes, lo que minimiza los riesgos de ciberseguridad. La gestión activa de incidencias de ciberseguridad cobra una mayor importancia si cabe en infraestructuras críticas como la Smart Grid, donde un ciberataque puede acarrear consecuencias de extrema gravedad.
La gestión activa de incidencias de ciberseguridad en infraestructuras como la Smart Grid supone un reto tecnológico de gran envergadura por varias razones2. En primer lugar, son entornos compuestos por dispositivos heterogéneos donde abunda el mix tecnológico, lo que complica el inventariado de componentes y la gestión de actualizaciones. En segundo lugar, es habitual que estos dispositivos tengan requisitos de ejecución de tiempo real o realicen funciones críticas, por lo que la aplicación de las actualizaciones no debe afectar a su ejecución. Y por último lugar, no es infrecuente que existan dispositivos legacy sin capacidades de actualización.
Así pues, el objetivo principal del proyecto Sec2Grid es dotar a toda la cadena de valor del sector eléctrico de la capacidad para responder coordinada y rápidamente a los incidentes de ciberseguridad que afectan a la Smart Grid. Como resultado global del proyecto, se obtendrá una infraestructura que de soporte a un servicio federado de inteligencia de amenazas y gestión integral de incidencias de ciberseguridad. Esta infraestructura estará compuesta por agentes de identificación cognitiva y detección temprana de Finalmente, los resultados de la innovación realizadas en los diferentes ámbitos trabajados en el proyecto serán tomados como base para la especificación de los requisitos de gestión de la ciberseguridad que deberán cumplir en el futuro los sistemas Smart Grid. Asimismo, se recogerán las lecciones aprendidas durante el desarrollo del proyecto y se identificarán las claves para el despliegue de esta solución global a gran escala y en otros sectores y mercados diferentes amenazas, un sistema de validación y verificación virtualizada de actualizaciones de ciberseguridad y un sistema de despliegue continuo de actualizaciones de ciberseguridad.