Seguridad

Un proyecto prioritario pero no muy exitoso

La transición a la Industria 4.0 ha multiplicado las ganancias de eficiencia, pero también ha abierto la puerta a vulnerabilidades críticas. La integración masiva de sistemas IoT, cloud y M2M expone las instalaciones a ciberataques cada vez más sofisticados, lo que revela la urgencia de una estrategia de ciberseguridad adaptada.

Ante las presiones relacionadas con el ajuste presupuestario y la feroz competencia, el tema de la ciberseguridad sigue estando desatendido en muchos sectores, incluido el industrial. Con la entrada en la era 4.0, la industria se ha vuelto ciertamente más eficiente… pero también más vulnerable, ya que las instalaciones se controlan y monitorean mediante soluciones digitales como aplicaciones móviles, servicios en la nube, sistemas M2M e Internet de las cosas. La prueba es que casi el 70% de las organizaciones industriales fueron víctimas de un ciberataque en 2023, según Palo Alto Networks & ABI Research. Y las TI, que incluyen IoT, se han convertido en el principal vector con el 72% de los ataques. Dada la escasez de especialistas calificados y la precaria situación de la ciberseguridad, esta tendencia solo puede intensificarse a pesar del aumento del gasto en ciberseguridad OT en los próximos dos años, según el estudio de Palo Alto Networks.

Las amenazas a las que se enfrentan los fabricantes son numerosas y las consecuencias importantes, ya se trate de accesos no autorizados a los datos de producción, intentos de sabotaje o ataques destinados a chantajear. En noviembre de 2023, cuatro de los mayores puertos australianos fueron víctimas de un «importante» incidente de ciberseguridad. ¿Resultado? Como medida de seguridad, el operador portuario prefirió restringir la actividad de estas cuatro terminales, que representan el 40% del tráfico portuario de Australia.

Falta de preparación de los industriales

La situación es aún más preocupante porque los fabricantes no están preparados para hacer frente a estas diferentes amenazas: según el informe SANS «El estado de la ciberseguridad de OT/ICS en 2022 y más allá», más de un tercio (35%) de las empresas encuestadas no sabe si su organización ha sido víctima de un hackeo.

De hecho, la falta de una visión global de todo el entorno de la empresa es un problema muy extendido y los riesgos a menudo pasan desapercibidos. Al fin y al cabo, sin saber qué dispositivos se comunican entre sí a través de qué red, es difícil supervisarlos y saber si están bien protegidos frente a posibles ataques.

Y la razón por la que los fabricantes se encuentran en esta situación es que las instalaciones de producción y los sistemas operativos no están tan bien protegidos como los sistemas de TI. Sin embargo, a pesar de que las inversiones en sistemas de producción industrial se amortizan en varios años y tienen una vida útil más larga que los dispositivos de TI, pueden permanecer operativos durante décadas. Peor aún, muchos sistemas no están diseñados para su uso en un entorno de red y, por lo tanto, contienen vulnerabilidades que los piratas informáticos podrían explotar fácilmente mediante técnicas sofisticadas. Esto presenta un verdadero problema de seguridad: cuando los dispositivos OT antiguos no cumplen los estándares de seguridad actuales o las aplicaciones, los sistemas o los controladores no se han actualizado, estas vulnerabilidades son especialmente tentadoras para los atacantes. Da miedo ver con qué facilidad pueden burlar los cortafuegos y el software antivirus.

La necesidad de una estrategia de ciberseguridad adaptada

Sin embargo, en el ámbito de la seguridad, la perfección no existe. Por eso, además de invertir en nuevas tecnologías y cada vez más en hardware IoT «Security-by-design», también es esencial desarrollar una estrategia cibernética destinada a minimizar los riesgos: reducción de la superficie de ataque mediante la segmentación de la red, gestión de identidades y accesos para aislar el peligro, detección y prevención de intrusiones (IDS/IPS) como sistema de alerta temprana, cifrado para proteger los datos sensibles pero también gestión de parches para cerrar las brechas de seguridad.

Por último, la política de gestión de las consecuencias de un ciberataque también debe ser sistemática, en particular para minimizar el tiempo de recuperación después de un ataque con el fin de preservar la continuidad del negocio. El objetivo es eliminar rápidamente la amenaza, restablecer las operaciones lo antes posible y analizar el incidente en detalle para reducir el riesgo de ataques adicionales. No solo es necesario tomar medidas técnicas, sino que también es necesario organizar la comunicación para evitar perder la confianza de los clientes.

Sin embargo, como ocurre con todo lo demás, el mayor riesgo de seguridad en la actualidad sigue siendo el de los seres humanos. Y la implementación de tecnologías de vanguardia pierde casi la mitad de su valor si todas las partes interesadas no siguen las mismas pautas. Sin embargo, muchas empresas siguen excluyendo a su fuerza laboral más importante, sus empleados, de estas cuestiones. La formación, especialmente en materia de concienciación de riesgos, garantiza que las soluciones se utilicen con todo su potencial y de forma eficaz.

La base de cualquier innovación significativa en el Internet de las cosas y la Industria 4.0 es la premisa de que la seguridad y la eficiencia van de la mano. Sin una protección integral, cualquier avance en las aplicaciones tecnológicas es un peligro. Por eso, en el mundo de la Industria 4.0, proteger las redes ya no es solo una opción, sino un factor indispensable. Nuestro futuro como economía conectada depende directamente de nuestra capacidad para gestionar los datos de forma segura y garantizar la integridad de los sistemas. En este contexto, la ciberseguridad tiene una importancia fundamental: desempeña un papel vital no solo para defenderse eficazmente de los ataques, sino también para crear un sistema robusto que refuerce la fiabilidad y la confianza.
____________________________

Par Thomas KruseGerente de producto para tecnología de red/hogar inteligente/tecnología de seguridad en electrónica reichelt

Lea también:

Industria: pensando en la resiliencia de la ciberseguridad…

Ciberseguridad industrial: ¿hacia el final (finalmente) del apilamiento de soluciones de seguridad?

En 2024, la convergencia entre TI y OT revolucionará las operaciones, la capacitación y la atención al cliente…

Informe sobre el estado de la ciberseguridad de los activos tecnológicos (OT)

[

Related posts
Seguridad

Contraseñas en la era de la IA: 7 reflejos para revisar

¿Qué pasaría si el 7 de mayo de 2026 fuera el último “día de la contraseña”? Frente a la…
Read more
Seguridad

por qué “el menor privilegio” sigue fuera de nuestro alcance

El principio de privilegio mínimo se ha vuelto obvio en el gobierno de TI. En todos lados. Incluso…
Read more
Seguridad

Todo sobre el riesgo de fuga de datos del navegador

El nuevo riesgo cibernético ya no implica necesariamente un archivo adjunto con trampa explosiva…
Read more

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *