El precio de la ciberseguridad

Scottish Water licita un contrato de 50 millones de libras para un socio de ciberseguridad.

Cuando i2O decidió hace más de cinco años que la seguridad de los productos era un tema prioritario, nuestros clientes hacían muy pocas preguntas al respecto en las licitaciones.

Nos dimos cuenta de que las soluciones que proporcionaban control remoto de las redes de distribución de agua tendrían que ser tan seguras como las que manejaban grandes volúmenes de datos financieros, confidenciales o de clientes, porque estaban relacionadas con infraestructuras nacionales críticas.

Fuimos la primera empresa proveedora en obtener la certificación ISO27001, y desde entonces hemos seguido mejorando la seguridad de nuestros productos de hardware y servicios de software.

Desde nuestra adquisición por parte de Mueller Water Products («Mueller»), hemos podido beneficiarnos de las herramientas y la experiencia de Mueller, disponibles de forma centralizada.

Ahora, los clientes preguntan habitualmente por la seguridad. Y algunos tienen mucho más conocimiento del tema. En ciertas partes del mundo esto se ha visto reforzado por la participación de organizaciones gubernamentales de servicios de seguridad.

En el Reino Unido se creó el Centro Nacional de Ciberseguridad (NCSC) más o menos al mismo tiempo que cuando establecimos nuestra estrategia para ser reconocidos como altamente seguros. La misión del NCSC es «contribuir a que el Reino Unido sea el lugar más seguro para vivir y trabajar en Internet».

Los clientes más avanzados colaboran activamente con nosotros en materia de ciberseguridad.

Los clientes siguen mejorando su conocimiento al respecto y plantean preguntas más exigentes.

Scottish Water ya tiene varios contratos en vigor. Con proveedores de servicios de TI: ATOS, Capgemini y CompanyNet. Con proveedores especializados en la cadena de suministro: Ground Control, Magdalene y Siemens. Con proveedores de tecnología de telemetría: ICONICS, Emerson y Schneider. Además de eso, está buscando un socio de ciberseguridad que deberá acreditar su experiencia en distintos ámbitos:

  • Servicios de detección y respuesta gestionados (MDR)
  • Redes definidas por software (SD-WAN)
  • Segregación de redes y detección de intrusiones
  • Seguridad de dispositivos IoT y controladores lógicos programables
  • Dispositivos cortafuegos de nueva generación
  • Productos de seguridad Microsoft E5 y un abanico más amplio de productos de seguridad de Microsoft
  • Herramientas de protección frente a amenazas avanzadas
  • Servicios de inteligencia sobre amenazas
  • Acceso seguro de red a emplazamientos remotos
  • Servicios de acceso remoto seguro

Y ya sabemos el precio de toda esa experiencia en ciberseguridad: 50 millones de libras.

 

Imagen cortesía de Jernej Furman bajo esta licencia.