Desafíos de ciberseguridad en la industria: Midiendo el tiempo de resolución del desafío para informar sobre futuros desafíos
Autores: Espinha Gasiba, Tiago; Lechner, Ulrike; Pinto-Albuquerque, Maria
Idioma: Inglés
Editor: MDPI
Año: 2020
Acceso abierto
Artículo científico
2020
Desafíos de ciberseguridad en la industria: Midiendo el tiempo de resolución del desafío para informar sobre futuros desafíos
Categoría
Gestión y administración
Subcategoría
Gestión de la tecnología y la inovación
Palabras clave
Ciberseguridad
Vulnerabilidades
Sistemas de control industrial
Desarrolladores de software
Codificación segura
Tiempo de resolución de desafíos
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 1
Citaciones: Sin citaciones
Las vulnerabilidades de ciberseguridad en los sistemas de control industrial han ido en aumento en los últimos años. Una posible forma de abordar este problema es a través de la concienciación (mediante la educación) de los desarrolladores de software, con la intención de aumentar la calidad del software y reducir el número de vulnerabilidades. Los Desafíos de Ciberseguridad (CSCs) son un nuevo género de juego serio que tiene como objetivo aumentar la concienciación de los desarrolladores de software industrial sobre la codificación segura, las directrices de codificación segura y las mejores prácticas de codificación segura. Un requisito importante específico de la industria a considerar al diseñar este tipo de juegos está relacionado con la duración total del evento y cuánto tiempo lleva resolver cada desafío individualmente: el tiempo de resolución del desafío. En este trabajo, presentamos dos métodos diferentes para calcular el tiempo de resolución del desafío: un método basado en datos recopilados del panel de control de CSC y otro método basado en un latido del desafío. Se presentan los resultados obtenidos por ambos métodos; ambos métodos se comparan entre sí y se discuten las ventajas y limitaciones de cada método. Además, introducimos la noción de un perfil de jugador, que se deriva de los datos del panel de control. Nuestros resultados y contribuciones tienen como objetivo establecer un método para medir el tiempo de resolución del desafío, informar el diseño de futuros desafíos y mejorar la capacitación durante el juego de CSC.
Descripción
Las vulnerabilidades de ciberseguridad en los sistemas de control industrial han ido en aumento en los últimos años. Una posible forma de abordar este problema es a través de la concienciación (mediante la educación) de los desarrolladores de software, con la intención de aumentar la calidad del software y reducir el número de vulnerabilidades. Los Desafíos de Ciberseguridad (CSCs) son un nuevo género de juego serio que tiene como objetivo aumentar la concienciación de los desarrolladores de software industrial sobre la codificación segura, las directrices de codificación segura y las mejores prácticas de codificación segura. Un requisito importante específico de la industria a considerar al diseñar este tipo de juegos está relacionado con la duración total del evento y cuánto tiempo lleva resolver cada desafío individualmente: el tiempo de resolución del desafío. En este trabajo, presentamos dos métodos diferentes para calcular el tiempo de resolución del desafío: un método basado en datos recopilados del panel de control de CSC y otro método basado en un latido del desafío. Se presentan los resultados obtenidos por ambos métodos; ambos métodos se comparan entre sí y se discuten las ventajas y limitaciones de cada método. Además, introducimos la noción de un perfil de jugador, que se deriva de los datos del panel de control. Nuestros resultados y contribuciones tienen como objetivo establecer un método para medir el tiempo de resolución del desafío, informar el diseño de futuros desafíos y mejorar la capacitación durante el juego de CSC.