CIBERSEGURIDAD INDUSTRIAL – PAÍS VASCO

PLAZO DE PRESENTACIÓN

Hasta el 14 de noviembre de 2022 a las 15 horas o agotamiento presupuestario.

ORGANISMO

Agencia Vasca de Desarrollo empresarial. SPRI

Se trata de subvenciones a fondo perdido, de concesión por orden de solicitud, para impulsar la Ciberseguridad Industrial, especialmente proyectos que aborden la convergencia e integración de sistemas de protección ante ciberataques para entornos IT/OT en empresas industriales y de servicios conexos del País Vasco.

BENEFICIARIOS

  • Empresas industriales
  • Empresas de servicios técnicos, de diseño y de logística, ligados al producto-proceso industrial.
  • Empresas matrices de los grupos industriales ubicados en el País Vasco que cumplan las condiciones anteriores

ACTUACIONES SUBVENCIONABLES

  1. Convergencia e integración de los sistemas de protección ante ciberataques para entornos IT/OT (Information Technology / Operational Technology). Diseño y ejecución de arquitecturas seguras y en su caso materialización de la segmentación de redes industriales.
  2. Securización de los accesos remotos OT a los equipos industriales de la planta productiva requeridos para el mantenimiento de equipo, control y operación de los mismos.
  3. Securización de la información/datos industriales. Auditorías y simulaciones de ataques por personas externas a la organización y auditorias sobre perfiles internos con diferentes niveles de accesos a datos de la compañía.
  4. Evaluación de la ciberseguridad del software industrial en las plantas productivas y mejora del mismo.
  5. Iniciativas para la concienciación de la plantilla de la empresa industrial en el ámbito de ciberseguridad.
  6. Diagnóstico de situación actual de la industria en materia de ciberseguridad industrial y ela­boración de su plan de acción para la mejora de la Ciberseguridad. Análisis de riesgo industrial y de vulnerabilidad industrial. Inventario de los diferentes elementos en un sistema crítico industrial. Realización de un test de intrusión industrial. Análisis de vulnerabilidades en aplicaciones web. Auditorias de las comunicaciones inalámbricas industriales.
  7. Adopción de buenas prácticas recogidas en estándares de Ciberseguridad. Mejora continua del proceso de gestión de ciberseguridad mediante el despliegue de medidas específicas o evolución de las mismas a niveles de madurez superiores a los preexistentes.
  8. Medidas de protección de información estratégica o sensible como puedan ser la propie­dad intelectual, estrategias de I+D+i, planos de edificios o de diseño de productos, información afectada por el RGPD o cualquiera otra directamente relacionada con la competitividad y sosteni­bilidad del negocio (ejemplo de medidas: cifrado del almacenamiento, control de acceso, control de distribución de copias, borrado seguro, etc.).
  9. Monitorización de dispositivos de seguridad perimetral y de otros dispositivos industriales (Switches, sondas, Appliances, firewalls industriales, PLCs, etc.).
  10. Otros proyectos que incrementen de manera significativa el nivel de ciberseguridad de las empresas industriales y reduzcan el riesgo y la vulnerabilidad ante los diferentes tipos de ataques existentes.

GASTOS SUBVENCIONABLES

  • Los de consultoría, ingeniería, hardware y software vinculados con el apartado anterior.
  • La implantación de aplicaciones de gestión en formato tipo SAAS (será imputable el gasto durante un periodo de 12 meses).

 

Se admitirán gastos devengados o facturados a partir del 1 de enero de 2022 siempre que la solicitud sea presentada antes del 24 de abril de 2022.

CUANTÍA

La intensidad máxima de la subvención será el 50% sobre el presupuesto aceptado, con un límite máximo de 18.000€ por empresa beneficiaria.

 

NOTAS:

  • El máximo permitido para los gastos de Hardware y Software será el 80% sobre el presupuesto máximo aceptado.
  • El mínimo permitido para los gastos de Consultoría y/o Ingeniería será el 20% sobre el presupuesto máximo aceptado.
  • Esta ayuda podrá incrementarse en un 5% adicional si la empresa cumple los siguientes requisitos:

 

    • Disponer del Certificado de Calidad en la Gestión Lingüística Bikain como acreditación del
    • uso, presencia y gestión del euskera en la empresa.
    • Disponer de un Plan de Igualdad, únicamente en el caso de las empresas de 50 personas o
    • menos de plantilla, dado que las de mayor tamaño están obligadas a tenerlo por ley.
    • Que se trate de proyectos que implementen el uso de Software en Euskera dentro del marco
    • de las actuaciones subvencionables de este programa.