Establecidas las políticas de ciberseguridad, se debe realizar la capacitación a todo el personal, técnico del área TI y operadores de equipos informáticos en general, desde los puestos más altos de la empresa hasta el último de los empleados que utilice un equipo computacional, con esto se pretende crear una cultura de ciber seguridad. No ajeno al proceso de capacitación, se deben establecer mecanismos para evaluar los conocimientos y cumplimiento de las políticas de ciberseguridad del personal de la empresa, realizando evaluaciones periódicas o pruebas de seguridad para verificar el cumplimiento de éstas.
Una vez que se cuente con políticas claras y teniendo el personal capacitado, se hace necesario mejorar la seguridad de la red. Teniendo en cuenta los riesgos detectados se debe mejorar el hardware y software de seguridad de la red, actualizando o reemplazando firewalls, implementando sistemas de detección de intrusiones eficientes (IDS) idealmente segmentar las redes operativas (OT) y las redes de tecnología de la información (IT) para proteger la infraestructura y dato s críticos. Es de vital importancia mantener todos los sistemas actualizados con los últimos parches de seguridad para evitar que posibles atacantes vulnerabilidades conocidas para lograr sus objetivos. En este sentido, se debe tender al uso de tecnologías emergentes en ciberseguridad basadas inteligencia artificial (IA) y aprendizaje automático (ML) para crear defensa proactiva enfocada más en evitar amenazas que reaccionar ante ataques.
Ya en operación del sistema de ciberseguridad, con sus políticas claras, el personal capacitado y con un hardware y software adecuado, se deben implementar sistemas de gestión de accesos estrictos a través de sistemas de autenticación multifactor para dar protección a los datos sensibles y a los sistemas críticos, se deben realizar copias de seguridad periódicas de datos críticos para dar continuidad operacional al sistema en caso de un ataque informático, es recomendable realizar auditorías informáticas y pruebas de penetración periódicas por parte de terceros para evitar una visión sesgada de la seguridad existente. Es vital también contar con un sistema de monitoreo 24/7, operado por personal capacitado, para detectar actividades inusuales y responder eficientemente ante incidentes y ataques a las redes.
En todos los puntos anteriores, se debe tener en cuenta que es de vital importancia trabajar junto a los proveedores, como también con otras empresas mineras u asociaciones orientadas a temas de ciberseguridad para lograr que los sistemas cumplan con los estándares de ciberseguridad requeridos en cada uno de los niveles que podrían afectar la producción minera.
Con las medidas indicadas anteriormente, se busca no solo proteger los activos digitales de las empresas mineras, sino que también asegurar la continuidad de sus operaciones críticas. La implementación de estas medidas de ciberseguridad deben ser un compromiso permanente y prioritario, siendo indispensables en una industria que es fundamental para el desarrollo de la economía chilena.
Juan Lopizic, Ingeniero Politécnico en Sistemas, Asesor en TICs