Servicios Personalizados
Revista
Articulo
Indicadores
Citado por SciELO
Accesos
Links relacionados
Similares en
SciELO
Compartir
Enfoque UTE
versión On-line ISSN 1390-6542versión impresa ISSN 1390-9363
Resumen
BUSTAMANTE1, Shonerly; CASTANEDA, Pedro y RODRIGUEZ, Ciro. Challenges of information security management in the industrial sector: A systematic review. Enfoque UTE [online]. 2025, vol.16, n.4, pp.9-18. ISSN 1390-6542. https://doi.org/10.29019/enfoqueute.1152.
Actualmente, en el sector industrial, la tecnología puede aumentar significativamente la productividad y eficiencia. Sin embargo, este avance también genera múltiples desafíos relacionados con la seguridad de la información que deben ser abordados. Esta revisión sistemática tuvo como objetivo analizar dichos desafíos en la gestión de la seguridad de la información, enfocándose en tres aspectos específicos: los modelos y metodologías de protección, los factores que generan vulnerabilidades en los sistemas de control industrial (ICS), y los riesgos cibernéticos que afectan la cadena de suministro. Para ello, se examinaron 45 artículos publicados en revistas indexadas en bases de datos como Scopus, EBSCO y ScienceDirect durante los últimos cuatro años. Los resultados indican que los enfoques basados en Zero Trust, Shapley Additive Explanations (SHAP), algoritmos de Optimización Multiobjetivo Evolutiva (EMO) y el uso del Internet Industrial de las Cosas (IIoT) ofrecen una mayor efectividad en la protección de la información. Además, se identificaron como principales factores de vulnerabilidad en los ICS: la conectividad excesiva, el uso de sistemas operativos obsoletos, el acceso físico no controlado, las configuraciones incorrectas, el mantenimiento deficiente, los ataques informáticos y el error humano; respecto a la cadena de suministro industrial, los riesgos más relevantes incluyen los ciberataques exitosos, el ransomware y el espionaje industrial. En conclusión, los desafíos de seguridad abarcan desde la interoperabilidad entre sistemas hasta la escasez de personal especializado, lo cual requiere una vigilancia continua y un enfoque estratégico multidisciplinario.
Palabras clave : Sistemas de control industrial; cadena de suministro; ciberseguridad; infraestructuras críticas.












