Contenido Exclusivo

¿Quiénes son los Mejores 20 CISO de México 2024?

La noche del pasado viernes 27 de septiembre CIO...

VIDEO: Escalabilidad, seguridad y latencia: los 3 desafíos de la IA en redes de datos

Emilio Madero, Vicepresidente Ejecutivo de Marketing en Cirion Technologies,...

Ataques OT pondrán en riesgo la seguridad física de las personas para 2025

La industria de la ciberdelincuencia llegará a cotas tan sofisticadas para 2025 que habrá armado entornos de tecnología operativa (OT) para dañar o matar, incluso, a seres humanos, según un estudio de  la consultora Gartner.

Los ataques a OT –ya sean hacia el hardware o software- se han vuelto cada vez más comunes y han evolucionado desde la interrupción inmediata del proceso, como el cierre de una planta, hasta comprometer la integridad de los entornos industriales con la intención de crear daños físicos.

El incidente más relevante de los últimos meses es el del gasoducto estadounidense Colonial Pipeline, que se vio obligado a cerrar durante varios días su actividad por un ransomware, desabasteciendo prácticamente a toda la costa este del país. Para la consultora, este ejemplo pone de manifiesto la necesidad de tener redes segmentadas para los entornos TI y OT.

El documento aseguró que este tipo de amenazas tienen tres motivaciones principales; hacer daño real, ocasionar vandalismo comercial (como mermar la producción de la compañía) y causar estragos a la reputación de la marca. Se espera que el impacto financiero de estos ataques, y que resulten en víctimas fatales, sea de 50.000 millones de dólares para 2023. Los costos estarán asociados a compensaciones, litigios, seguros, multas regulatorias y pérdida de confianza.

“En los entornos operativos, los CISO deberían estar más preocupados por los peligros del mundo real para los seres humanos y el medio ambiente que por el robo de datos”, aseguró Wam Voster, director senior de investigación de Gartner. “Las industrias de sectores como fabricación, recursos y servicios públicos tienen que luchar por definir los marcos de control adecuados”.

Cómo mitigar el riesgo

Desde la consultora recomendaron un marco de 10 controles para mejorar la seguridad de las instalaciones industriales y tratar de evitar incidentes en el mundo digital que tengan un efecto nocivo para el físico. Este pasa por definir roles y responsabilidades para cada instalación y garantizar la formación y la concienciación adecuadas. Además, cabe implementar y probar la respuesta a incidentes con cuatro fases: preparación, detección y análisis, contención, erradicación y recuperación; y actividad posterior al incidente.

Asimismo, es necesario contar con copias de seguridad, restauración y estrategias de recuperación ante desastres para hacer frente a incidentes de alta gravedad. Y, administrar medios portátiles. Es decir, se vuelve importante crear una política para garantizar que se escanean todos los medios de almacenamiento de datos portátiles, desde ordenadores hasta dispositivos USB.

Por otra parte, hay que tener un inventario de activos actualizado y establecer una segregación de red adecuada. Por último, la consultora aconsejó  recopilar registros e implementar detección en tiempo real, contar con procesos seguros de configuración y establecer un proceso formal de parcheo.

-IDG.es

Lo Más Reciente

¿Cómo convertirse en el mejor líder o gerente?

Ya sea que se cumpla el papel de líder...

Cómo reinventar la experiencia del pasajero de avión mediante el análisis de datos

La creciente demanda de viajes aéreos y la intensificación...

La IA humanizada impulsará las operaciones del futuro

La inteligencia artificial (IA) se presenta a menudo como...

Cómo la IA y el machine learning están trabajando para lograr la previsibilidad

En el contexto de la logística moderna, la previsión...

Newsletter

Recibe lo último en noticias e información exclusiva.

¿Cómo convertirse en el mejor líder o gerente?

Ya sea que se cumpla el papel de líder o gerente en una organización, lo importante es reconocer que debe existir un equilibrio y...

Cómo reinventar la experiencia del pasajero de avión mediante el análisis de datos

La creciente demanda de viajes aéreos y la intensificación de la competencia han llevado a las empresas de la industria aérea, especialmente a las...

La IA humanizada impulsará las operaciones del futuro

La inteligencia artificial (IA) se presenta a menudo como una solución mágica para los negocios. Pero la realidad es más matizada. La IA no...