Publication:
Análisis de ciberseguridad de la EPM

dc.contributor.advisorRamírez Restrepo, Jorge Leonardo
dc.contributor.authorRamírez Ossa, Juan Sebastián
dc.date.accessioned2026-06-02T13:57:05Z
dc.date.issued2026
dc.description.abstractEl presente informe técnico aplica los fundamentos del seminario de ciberseguridad organizacional al análisis de la empresa pública de Medellín EPM, empresa industrial y comercial del estado colombiano, operadora de infraestructura critica en los sectores energéticos de gas natural y agua potable y telecomunicaciones para más de cuatro millones de usuarios en Colombia y en varios países de latino América. EPM constituye un caso de estudio de alto valor académico, dado que en diciembre de 2022 fue víctima de un ataque de ransomware ejecutado por un grupo criminal llamado BlackCat/ALPHV, el cual comprometió sus sistemas administrativos y digitales interrumpió servicios de atención al cliente y genero la exfiltración de más de 500GB de información confidencial. El análisis se estructuro en tres componentes identificación y clasificación de activos de información evaluación de riesgos mediante una matriz activo, vulnerabilidad impacto y propuesta de controles de seguridad alineados con la ISO/IEC 27001 (ISO, 2013), el NIST y el estándar IEC 62443 para entornos industriales al análisis de la EPM y su condición de infraestructura critica la convierte en un objetivo de alto valor para ransomware y de ciberataque lo cual el ataque que sufrió afecto gravemente sus operaciones administrativos y suspendió su portal web y aplicación móvil y se identificaron ocho activos de información estratégica clasificada en niveles críticos. También se identificaron entre los ocho activos seis de ellos de niveles críticos y altos. Entre ellos los sistemas de SCADA/ICS, el ERP corporativo SAP y los centros de datos propios. Se construyo una matriz de riesgos de ocho amenazas priorizadas, siendo el ransomware sobre seguridad alineados con ISO/IEC 27001, NIST e IEC 62443 destacando la segmentación de redes OT/IT, la evidencia que la EPM ha fortalecido su postura de seguridad tras su incidente, pero persiste brechas críticas en la convergencia OT/IT y en la cultura organizacional de ciberseguridad. Según la ISO (2013), la gestión de riesgos permite proteger los activos críticos de una organización. La convergencia OT/IT incrementa la superficie de ataque en infraestructuras críticas (IEC, 2013). El framework NIST (2018) establece funciones esenciales para la gestión de incidentes de ciberseguridad. La Ley 1581 de 2012 regula la protección de datos personales en Colombia (Congreso de Colombia, 2012). Los ataques de ransomware representan una amenaza creciente para las infraestructuras críticas (IBM Security, 2024).
dc.description.degreelevelPregradospa
dc.description.degreenameIngeniero(a) de Sistemasspa
dc.format.extent17 p.
dc.format.mimetypeapplication/pdfspa
dc.identifier.urihttps://repositorio.uniremington.edu.co/handle/123456789/9690
dc.language.isospaspa
dc.publisherCorporación Universitaria Remingtonspa
dc.publisher.facultyFacultad de Ingenieríasspa
dc.publisher.placeRionegro (Antioquia, Colombia)spa
dc.publisher.programIngeniería de Sistemasspa
dc.rightsDerechos Reservados - Corporación Universitaria Remington, 2026spa
dc.rights.accessrightsinfo:eu-repo/semantics/openAccessspa
dc.rights.coarhttp://purl.org/coar/access_right/c_abf2spa
dc.rights.licenseAtribución-NoComercial-SinDerivadas 4.0 Internacional (CC BY-NC-ND 4.0)spa
dc.rights.urihttps://creativecommons.org/licenses/by-nc-nd/4.0/spa
dc.subjectISO 27001spa
dc.subjectBlackCat/ALPVHspa
dc.subjectSCADA/ICS IEC 62443spa
dc.subjectCiberseguridad OT/ITspa
dc.subjectGestión de riesgosspa
dc.subjectInfraestructura criticaspa
dc.subjectEPMspa
dc.subject.lembCiberespacio
dc.subject.lembSeguridad en computadores
dc.subject.lembRedes de computadores - Medidas de seguridad
dc.titleAnálisis de ciberseguridad de la EPMspa
dc.title.alternativeAnálisis de la ciberseguridad de la EPM
dc.title.alternativeAnálisis de ciberseguridad de EPM
dc.typeTrabajo de grado - Pregradospa
dc.type.coarhttp://purl.org/coar/resource_type/c_7a1fspa
dc.type.coarversionhttp://purl.org/coar/version/c_970fb48d4fbd8a85spa
dc.type.contentTextspa
dc.type.driverinfo:eu-repo/semantics/bachelorThesisspa
dc.type.localTesis/Trabajo de grado - Monografía - Pregrado
dc.type.redcolhttp://purl.org/redcol/resource_type/TPspa
dc.type.versioninfo:eu-repo/semantics/publishedVersionspa
dspace.entity.typePublicationspa

Files

Original bundle

Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
RIU-PRE-2026 Analisis ciberseguridad EPM.pdf
Size:
229.65 KB
Format:
Adobe Portable Document Format

License bundle

Now showing 1 - 2 of 2
Loading...
Thumbnail Image
Name:
license.txt
Size:
1.71 KB
Format:
Item-specific license agreed upon to submission
Description:
Loading...
Thumbnail Image
Name:
BL-FR-11 Cesión Derechos_TG_v.3 juan sebastian ramirez ossa.pdf
Size:
388.31 KB
Format:
Adobe Portable Document Format
Description: