Si bien existen riesgos inherentes al aumentar el acceso a sistemas de control, también existen beneficios valiosos, que incluyen una mayor automatización, costos reducidos de administración del sistema y mayores capacidades de control. Al adoptar un enfoque basado en el riesgo, Foundstone ayuda a las organizaciones a identificar y priorizar los riesgos para sistemas SCADA, analizar amenazas para dicho entorno e identificar y solucionar vulnerabilidades antes de que un atacante las aproveche.
Desde sus inicios en 1999, Foundstone ha trabajado con empresas de utilidades y fabricantes para mejorar los sistemas de control. Foundstone comprende los problemas únicos que surgen al tratar con sistemas de control que deben satisfacer índices de disponibilidad de varios 9 a la vez que no pueden ejecutarse con controles de seguridad tradicionales instalados, como herramientas antivirus y verificadores de integridad de los archivos.
El equipo de consultores expertos de Foundstone identifica debilidades en su instancia de seguridad de SCADA y desarrolla recomendaciones prácticas para mitigar los riesgos al que está sometido su entorno por parte de atacantes externos, amenazas internas, gusanos automatizados y errores de administración de redes.
Los consultores de Foundstone identifican y mitigan el riesgo para su infraestructura crítica al analizar a las personas, los procesos y la tecnología que rodean a los dispositivos afectados. Esto permite determinar vulnerabilidades y brechas con mejores prácticas aceptadas por la industria en la arquitectura, la configuración y la administración constante de su infraestructura crítica.
Foundstone evalúa su infraestructura crítica mediante las siguientes seis fases principales: