La semana pasada, la Agencia de Protección Ambiental (EPA) envió una alerta de ciberseguridad a los propietarios y operadores de sistemas de agua en todo el país. Esta alerta responde directamente a los acontecimientos en Medio Oriente con el actual conflicto iraní y exhorta a los sistemas de agua a mantener una vigilancia reforzada contra posibles amenazas.
La guía actual de la EPA para mejorar la seguridad contra ataques cibernéticos incluye varios esfuerzos de mitigación, como:
- Reducir la exposición de la tecnología operativa al internet de acceso público,
- Reemplazar las contraseñas predeterminadas en la tecnología operativa por contraseñas más fuertes y únicas, y
- Implementar autenticación multifactor para la tecnología y dispositivos de acceso remoto.
Además de estas acciones para mitigar amenazas, la EPA también instó a adoptar acciones y prácticas adicionales que se describen en la Hoja Informativa de Principales Acciones Cibernéticas para Asegurar los Sistemas de Agua, un documento conjunto entre la EPA, el FBI y la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA). Esta hoja informativa contiene información que puede ayudar a reducir los riesgos cibernéticos y mejorar la resiliencia frente a actividades cibernéticas maliciosas.