B.O.E.: 30.03.2023
Entrada en vigor: 31.03.2023
Objeto
El objeto del Programa es impulsar la Ciberseguridad Industrial, especialmente proyectos que contribuyan a incrementar el nivel de ciberseguridad de las empresas de manera significativa en empresas industriales y de servicios conexos ligados al producto-proceso industrial.
Beneficiarios
Podrán acceder a las ayudas contempladas en el presente Programa las empresas industriales y de servicios conexos ligados al producto-proceso industrial, así como las empresas matrices de los grupos industriales y de servicios conexos ligados al producto-proceso industrial ubicados en la Comunidad Autónoma del País Vasco, que en su conjunto cumplan con las características citadas, teniendo en cuenta su situación económica consolidada, y que presenten proyectos para la ejecución de las actuaciones subvencionables descritas en el art. 5. Todo ello siempre que:
- Dispongan de un centro de actividad industrial o de servicios conexos ligados al producto-proceso industrial en la Comunidad Autónoma del País Vasco, centro en el que el proyecto presentado deberá tener impacto y en el que se realizará la actividad subvencionable.
- Figuren de alta el correspondiente epígrafe industrial del Impuesto de Actividades Económicas del País Vasco.
Actividades y gastos subvencionables
Tendrán la consideración de actuaciones subvencionables los proyectos relacionados con la Ciberseguridad Industrial en empresas industriales y de servicios conexos ligados al producto-proceso industrial, en las siguientes áreas:
- Convergencia e integración de los sistemas de protección ante ciberataques para entornos IT/OT (Information Technology / Operational Technology). Diseño y ejecución de arquitecturas seguras y en su caso materialización de la segmentación de redes industriales.
- Securización de los accesos remotos OT a los equipos industriales de la planta productiva requeridos para el mantenimiento de equipo, control y operación de los mismos, tareas realizadas cada vez con más frecuencia de manera remota.
- Securización de la información/datos industriales. Auditorías y simulaciones de ataques por personas externas a la organización y auditorias sobre perfiles internos con diferentes niveles de accesos a datos de la compañía.
- Evaluación de la ciberseguridad de dispositivos electrónicos, así como su certificación.
- Iniciativas para la concienciación y/o capacitación de la plantilla de la empresa industrial en el ámbito de ciberseguridad.
- Diagnóstico de situación actual de la industria en materia de ciberseguridad industrial y elaboración de su plan de acción para la mejora de la Ciberseguridad. Análisis de riesgo industrial y de vulnerabilidad industrial. Inventario de los diferentes elementos en un sistema crítico industrial. Realización de un test de intrusión industrial. Análisis de vulnerabilidades en aplicaciones web. Auditorias de las comunicaciones inalámbricas industriales.
- Replicación de CPDs dirigidos a la adopción de políticas de ciberseguridad relacionadas con Planes de Disaster Recovery o de contingencia, así como a escenarios de alta disponibilidad dirigidos a garantizar la continuidad de negocio en cualquier empresa.
- Adopción de buenas prácticas y procesos de certificación relativos a la obtención y cumplimiento de diversos estándares de Ciberseguridad industrial (por ejemplo, IEC 62443, TISAX o equivalentes) u otros estándares de gestión de la Ciberseguridad (por ejemplo, ISO 27001, CAB o equivalentes) ampliamente reconocidos, así como reglamento o leyes en vigor de obligado cumplimiento. Adaptación al cumplimiento del Esquema Nacional de Seguridad (Real Decreto 3/2010), Reglamento PIC (Real Decreto 704/2011). Mejora continua del proceso de gestión de ciberseguridad mediante el despliegue de medidas específicas o evolución de las mismas a niveles de madurez superiores a los preexistentes.
- Medidas de protección de información estratégica o sensible como puedan ser la propiedad intelectual, estrategias de I+D+i, planos de edificios o de diseño de productos, información afectada por el RGPD o cualquiera otra directamente relacionada con la competitividad y sostenibilidad del negocio (ejemplo de medidas: cifrado del almacenamiento, control de acceso, control de distribución de copias, borrado seguro, etc.).
- Monitorización de dispositivos de seguridad perimetral y de otros dispositivos industriales (Switches, sondas, Appliances, firewalls industriales, PLCs, EDRs, etc.).
- Otros proyectos que incrementen de manera significativa el nivel de ciberseguridad de las empresas industriales y reduzcan el riesgo y la vulnerabilidad ante los diferentes tipos de ataques existentes.
Forma y plazo de presentación de solicitudes
La realización de las solicitudes, requerimientos, notificaciones, subsanaciones y demás gestiones implicadas en estas bases se efectuará por medios electrónicos a través de la página web de SPRI-Agencia Vasca de Desarrollo Empresarial.
El plazo de presentación de las solicitudes de ayuda se iniciará el día siguiente a la publicación de las presentes bases en el BOPV y finalizará el 2 de octubre de 2023. No obstante, la atención técnica a los solicitantes finalizará a las 15:00 horas (hora peninsular española) del día 2 de octubre de 2023.