Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

Importante, salvaguardar infraestructura crítica para evitar ciberataques: Tenable

A medida que las empresas con infraestructura crítica (sectores energético, manufactura, petroquímico, minero, etc.), se están beneficiando de la digitalización, los riesgos cibernéticos aumentan significativamente. Tenable advirtió que los sistemas de Tecnologías de la Operación (OT) se han convertido en objetivos de alto valor para los ciberdelincuentes de todo el mundo, lo que presenta grandes desafíos para la seguridad,  incluyendo la pérdida de  productividad continua, el tiempo de actividad y la eficiencia. Asimismo las posibles violaciones a OT representan un gran riesgo para la salud, la seguridad y el medio ambiente.

El informe Ciberseguridad en la Tecnología Operativa: 7 Perspectivas que debe conocer, patrocinado por Tenable y realizado por Ponemon Institute, identifica el verdadero alcance de los ataques cibernéticos experimentados por operadores de infraestructura crítica: profesionales en industrias que utilizan sistemas de control industrial (ICS) y tecnología operacional (OT). El estudio encontró que el 90% de los encuestados afirmaron que sus entornos habían sido afectados por al menos un ataque cibernético en los últimos dos años, con el 62% experimentando dos o más ataques.

El estudio también reveló que la falta de visibilidad de la superficie de ataque, personal de seguridad inadecuado y la dependencia en procesos manuales, socavan la seguridad de los requisitos establecidos por estas organizaciones. El estudio encuestó a profesionales de seguridad en energía y servicios públicos; salud y farma; manufactura e industria; así como industrias de transporte.

Luis Isselin, director general de Tenable México, destacó que salvaguardar la infraestructura crítica, entiéndase por ésta como aquellos activos, sistemas y redes, ya sean físicos o virtuales, es vital para el correcto funcionamiento de un país, de lo contrario, su incapacidad o destrucción tendrían un efecto debilitante sobre la seguridad física, social, económica, salud, etcétera.


Los sistemas OT se diseñaron en el supuesto de que funcionarían de forma aislada; no fueron desarrollados pensando en la seguridad o diseñados para  a conectarse con el mundo exterior. Hoy, los entornos OT modernos están cada vez más conectados a los activos de TI, creando una superficie de ataque expansiva  y compleja.

Ante este escenario es clara la falta de experiencia interna en seguridad de OT, presentándose con ello dificultad en asegurar activos de OT heredados de múltiples proveedores, más la incapacidad de monitorear y responder rápidamente a las amenazas.

“Esta falta de visibilidad holística origina puntos ciegos de seguridad y aumenta las posibilidades de que la infraestructura crítica se vea comprometida o desconectada”, indicó Luis Isselin. De igual manera, crea nuevos vectores de ataque para que la ciberdelincuencia aproveche, por ejemplo, comprometiendo un activo de TI tradicional para moverse lateralmente a un activo de OT de alto valor”.

Por último, Luis Isselin opinó que ante los cambios que se están presentando en  sectores como el del petróleo y gas, manufactura, minero, etc., es indispensable incorporar una estrategia de seguridad específica de OT,  para prevenir y remediar posibles amenazas cibernéticas.

Lo Más Reciente

84% de las empresas mexicanas recurre a SOCaaS

Cerca del 84% de las organizaciones en México prioriza...

ESET invertirá 40 millones de euros para combatir los ataques de la IA autónoma

ESET anunció una inversión de 40 millones de euros...

La falta de tecnología en el checkout frustra a los consumidores actuales

Una nueva investigación publicada por FreedomPay y Verifone revela...

La automatización de parches es el nuevo escudo de la ciberseguridad

La gestión de parches está entrando en una nueva...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

84% de las empresas mexicanas recurre a SOCaaS

Cerca del 84% de las organizaciones en México prioriza modelos híbridos o tercerizados para operar su Centro de Operaciones de Seguridad (SOC), según una...

ESET invertirá 40 millones de euros para combatir los ataques de la IA autónoma

ESET anunció una inversión de 40 millones de euros en el futuro de la ciberseguridad impulsada por IA, al tiempo que la empresa advierte...

La falta de tecnología en el checkout frustra a los consumidores actuales

Una nueva investigación publicada por FreedomPay y Verifone revela una creciente brecha entre las expectativas de los consumidores respecto a las experiencias de checkout...