TECNOSeguro Magazín Digital

Expertos Informando para tu Seguridad

Lunes, 19 Julio 2021

Perdiendo de vista las líneas entre la seguridad física y la ciberseguridad en el sector de manufactura

Según Genetec, la nube hace parte de la solución para un despliegue correcto de la seguridad física contribuyendo a la ciberseguridad de la organización.

Perdiendo de vista las líneas entre la seguridad física y la ciberseguridad en el sector de manufactura Fuente: Genetec

Genetec, empresa que provee tecnología de seguridad unificada y pública, y operaciones e inteligencia de negocios, realizó una encuesta a más de 1.500 profesionales de la seguridad física de toda Europa, Oriente Medio y África para conocer sus mayores retos y prioridades estratégicas para el año 2021.

En el estudio se concluyó que el 67 % de los encuestados planea priorizar la mejora de su estrategia de ciberseguridad, lo que contrasta con el informe mundial de Genetec sobre el estado de la seguridad física publicado a finales de 2020, en el que solo el 31 % de los 1.074 usuarios finales que respondieron, priorizaban las iniciativas de ciberseguridad.

“Con el inicio de la pandemia la preocupación por los ciberataques aumentó en todo el mundo, ya que muchas organizaciones se expusieron a un mayor número de vectores de ataque debido a la tendencia mundial de priorizar el trabajo desde casa; de manera que todas las empresas tuvieron que enfrentarse inmediatamente a un  riesgo más alto”, aseguró Gigi Agassini, CPP, gerente de Área de Desarrollo de Negocios para Genetec en México.

Bajo este contexto, el sector de la industria 4.0 también reveló que se ha visto afectado por los cibercrímenes, en un estudio* el 31 % de los profesionales de seguridad indicaron que sus organizaciones ya han experimentado ciberataques a tecnologías operativas (OT) y el 38 % espera que los ataques que comúnmente atienden en TI se extiendan hasta OT.

Por lo tanto, es necesario hacer más esfuerzos para garantizar que todas las organizaciones a lo largo de la cadena de suministro, comprendan y actúen sobre la importancia de la privacidad y la seguridad; lo anterior aportará al diseño, desarrollo, implementación y operación de los sistemas de seguridad internos.

Amenaza de ciberseguridad para los sistemas de seguridad física

Las soluciones de seguridad física son un punto de entrada que los actores de las amenazas están utilizando para acceder a las redes de las empresas de manufactura. 

Puede parecer contradictorio que las herramientas de seguridad física diseñadas para mantener seguras a las personas y a las cadenas de suministro, sean el foco de un ciberataque, es decir, dispositivos como cámaras de videovigilancia, lectores de control de acceso y los paneles de alarma que se basan en IoT.

Los dispositivos son simplemente pequeños ordenadores que ejecutan software y que pueden contener vulnerabilidades de ciberseguridad usadas por los atacantes como punto de partida  para todo tipo de acciones maliciosas.

Para contrarrestar las amenazas, los profesionales de la seguridad física deben asociarse proactivamente con sus homólogos de la seguridad de la información,  con el fin de comprender mucho mejor los verdaderos límites del perímetro de seguridad y trabajar en el desarrollo de procesos sólidos que eviten o mitiguen los ciberataques.

En este sentido, es necesario consolidar un marco de seguridad ciberfísica resistente para garantizar que solo se integran en la red dispositivos de confianza, comunicándose con protocolos de encriptación seguros y que posteriormente se configuran, actualizan y gestionan a lo largo de su vida operativa.

Genetec Seguridad sector de manufactura

Mejores prácticas de ciberseguridad

Según un estudio**, el sector de manufactura fue el segundo más afectado con un 15 % en Latinoamérica por ciberataques, solo por detrás de los gobiernos o militares, lo que puede ocasionar una lamentable consecuencia que podría ser el temor a las soluciones basadas en la nube. 

Además, los resultados del informe de Genetec apuntaron a que casi dos tercios (64 %) de los encuestados sobre seguridad física habían acelerado algo (51 %) o mucho (12,5 %) su estrategia en la nube durante la pandemia.

Esto es alentador, ya que incluir la nube en todo o en parte de un despliegue de seguridad física puede contribuir positivamente a la postura de ciberseguridad de una organización, sostenibilidad y continuidad de negocio. Los servicios en la nube suelen llevar incorporadas funciones de ciberseguridad, supervisión y actualizaciones, lo que garantiza que las implementaciones cuentan con políticas, controles, procedimientos y tecnologías que funcionan conjuntamente para proteger el sistema y por extensión, la red.

La nube se percibe a menudo como insegura sin embargo, una de cada tres infracciones se debe a vulnerabilidades no atendidas y solucionadas en la red, esto demuestra que el verdadero reto está relacionado con la capacidad de las organizaciones para mantener las instalaciones de software actualizadas teniendo en cuenta las políticas del plan de seguridad y las de seguridad de la información y ciberseguridad.

A medida que las soluciones de seguridad evolucionan en la nueva normalidad, es fundamental que las empresas no pierdan de vista la parte más sencilla, pero más importante, la ciberhigiene: garantizar que todos los dispositivos IoT y los servidores locales ejecuten la versión más segura del firmware disponible y que se comuniquen con protocolos de encriptación seguros.

La ciberdelincuencia es un reto universal, y aunque no hay nada que las empresas en el sector manufacturero puedan hacer para eliminar el riesgo a una violación de ciberseguridad, hay que hacer todo lo posible para reducir las susceptibilidades y estar listos con planes de reacción.

La clave es invertir en los conocimientos adecuados, garantizar que se prioricen las mejores prácticas, como la ciberhigiene, e integrar únicamente dispositivos de confianza en la red.

*Referencia de las Capacidades de Seguridad, Cisco

**Estudio de Check Point

Solo usuarios registrados pueden realizar comentarios. Inicia sesión o Regístrate.

Los comentarios serán moderados antes de ser publicados.

Sesión