Sin categoría

La Ciberseguridad industrial. José Ignacio Armesto Quiroga, Profesor Titular del departamento de Ingeniería de Sistemas y Automática

Sin categoría

La ciberseguridad industrial se ha convertido en una necesidad apremiante tanto en el ámbito industrial como en el formativo. Antes de la llegada de la llamada cuarta revolución industrial, la conexión entre los sistemas de información en planta (IT) y los sistemas de control de operaciones (OT) era prácticamente inexistente. Los equipos de control industrial (autómatas programables, sistemas DCS y SCADA, robots industriales, etc.) operaban de manera aislada, sin posibilidad de comunicación con los sistemas de información de las empresas. Sin embargo, con la adopción de la "Industria 4.0", los equipos de control industrial comenzaron a integrar tecnologías de comunicación compatibles con el mundo IT (las tecnologías basadas en redes Ethernet han sido las grandes protagonistas), permitiendo así una conexión entre estos mundos previamente disjuntos. Esta integración ha traído consigo innumerables ventajas, pero también ha expuesto a nuevos riesgos, entre ellos la ciberseguridad industrial. El ámbito de la ciberseguridad industrial es altamente dinámico, requiriendo una actualización constante de conocimientos para hacer frente a las nuevas vulnerabilidades que surgen continuamente. Es esencial aplicar las mejores prácticas de protección y prevención, aquellas que han demostrado ser efectivas contra los riesgos conocidos y las que se consideran más adecuadas ante los riesgos desconocidos. Para garantizar una protección exitosa, es fundamental que los profesionales comprendan a fondo las necesidades del negocio que están protegiendo, centrándose en los sistemas clave de la organización. Estamos en un momento crucial de cambio en el desarrollo industrial, acentuado por el actual panorama geopolítico. Las organizaciones están tomando conciencia de la importancia de abordar la ciberseguridad en sus procesos productivos, observando los casos de éxito en industrias líderes y adoptando estrategias y herramientas efectivas para garantizar la disponibilidad de sus operaciones. En este contexto, la demanda de profesionales con conocimientos en tecnologías y soluciones de ciberseguridad industrial está en constante aumento, ya que las empresas buscan expertos capaces de hacer frente a estos desafíos emergentes. A pesar de ello, aún hay empresas que subestiman la importancia de invertir en ciberseguridad industrial, arriesgándose a convertirse en los más vulnerables de su sector debido a una falta de concienciación sobre los riesgos. Sin embargo, dar pasos en la dirección correcta no tiene por qué ser costoso, y la diferencia entre actuar o no puede ser significativa, incluso catastrófica. Afortunadamente, el sector industrial cuenta con estándares, directrices y normativas específicas en materia de ciberseguridad, como la norma ISA/IEC 62443, que proporcionan un marco estructurado y estandarizado para la gestión de riesgos cibernéticos en los sistemas de automatización y control industrial. Este enfoque integral contribuye a proteger tanto la seguridad como la continuidad operativa de las empresas. Sin embargo, es necesario un esfuerzo adicional en la difusión y adopción de este enfoque, así como en la formación de profesionales en el campo de la ciberseguridad industrial. Las universidades desempeñan un papel crucial en la formación continua de profesionales en nuestra sociedad. A través de programas de estudios especializados y flexibles, las universidades pueden adaptarse a las necesidades cambiantes del mercado, involucrando a expertos académicos y profesionales con experiencia para ofrecer una formación de calidad. Además, el riguroso proceso de garantía de calidad de las instituciones universitarias contribuye a asegurar la excelencia educativa. En este contexto, y en línea con las necesidades identificadas en informes como el Galicia2030 (desarrollado por la Fundación FEUGA a petición de la Xunta de Galicia), la Universidad de Vigo ha lanzado recientemente un programa de Especialista en Ciberseguridad Industrial. Este programa tiene como objetivo llenar el vacío formativo en este campo, tanto para profesionales del ámbito OT que buscan comprender la ciberseguridad, como para aquellos del ámbito IT que desean aplicar sus conocimientos en entornos industriales. José Ignacio Armesto Quiroga Profesor titular del departamento de Ingeniería de Sistemas y Automática y Coordinador del título propio de Especialista en Ciberseguridad Industrial de la Universidad de Vigo

14 Mayo 2024

Navegando por el laberinto del renacimiento digital. Daniel García, Redactor Jefe de CyberLideria MGZN

Sin categoría

En la vanguardia de la revolución digital, la ciberseguridad se postula como piedra angular que sostiene los cimientos de nuestra sociedad. En un mundo donde la información es el activo más valioso y la tecnología avanza a pasos agigantados, la evolución de la ciberseguridad es más vital que nunca. No en vano se ha convertido en preocupación, e incluso quebradero de cabeza en ocasiones, para gobiernos, empresas y usuarios individuales. En España, por ejemplo, aceptada la idea de una sociedad cada vez más digitalizada y dependiente, también ha crecido la concienciación sobre los riesgos cibernéticos. Prueba de ello fue la creación en 2006 del Instituto Nacional de Ciberseguridad (INCIBE), que desempeña desde el primer día un papel crucial en la promoción de la conciencia cibernética y la protección de infraestructuras críticas en España. El Panorama Actual de la Ciberseguridad Los ciberataques se han convertido en una realidad emergente, donde la punta del iceberg mostró por fin al gigante de hielo que se escondía bajo las aguas de la era digital. La inteligencia artificial y el aprendizaje automático jugarán un papel central en la protección y manejo de estas amenazas. Al mismo tiempo, permitirán la anticipación y prevención de ataques antes de que ocurran. Los algoritmos avanzados podrán analizar patrones de comportamiento, identificar anomalías y tomar medidas preventivas de forma autónoma, reduciendo significativamente el tiempo de respuesta ante los peligros cibernéticos. El ransomware, el phishing, e incluso las vulnerabilidades en infraestructuras críticas y dispositivos, se han convertido en enemigos sin rostro, capaces de efectuar daños que dejan cicatrices latentes, tanto en ámbitos económicos como laborales, sociales, anímicos. A medida que la tecnología continúa evolucionando, los ciberdelincuentes también adaptan y desarrollan nuevas técnicas para explotar las debilidades de sistemas y redes. Sus sistemas de ataque son cada vez más complejos, sofisticados, a veces hasta personalizados, y por tanto más difíciles de localizar. Desafíos del Futuro El futuro de la ciberseguridad debería ligarse inequívocamente a la innovación, porque cada avance y proceso evolutivo supone un salto hacia a un creíble y permanente mundo digital seguro. Pero las mismas herramientas que facilitan el trabajo de la ciberseguridad son, por otro lado, armas de destrucción masiva digital en manos de los criminales cibernéticos. La proliferación de dispositivos conectados a Internet, los aparatos domésticos inteligentes, y las infraestructuras industriales (digitalizadas casi en su totalidad a nivel global), crean un amplio panorama de posibles puntos de entrada para los ciberataques. La seguridad de estos productos, y en muchos casos “la inseguridad” de los mismos, representa un desafío significativo para la ciberseguridad a corto y largo plazo. Disponer de una red interconectada tiene sus ventajas, pero quizás demasiados inconvenientes. Resiliencia como Fortaleza En un mundo donde los ciberataques son casi tan inevitables como las enfermedades, la resiliencia es una de las fortalezas más determinantes. La capacidad de recuperación de una organización ante un ciberataque no solo depende de sus defensas tecnológicas, sino también de su cultura de seguridad, su capacidad de respuesta y su preparación para lo desconocido. La bautizada como “ciberresiliencia” no se trata solo de resistir las embestidas de la adversidad cibernética, sino de fortalecerse ante cada desafío, aprendiendo y mejorando las defensas sin pausa alguna. Las organizaciones deben adoptar un enfoque holístico que incluya no solo medidas de seguridad tecnológica, sino también políticas de gestión de riesgos, planes de respuesta a incidentes y capacitación continua del personal. No solo se debe crecer en materia de ciberseguridad, también hay que saber evolucionar, crecer y mantener un paso constante y firme. Por ello es vital la concienciación y la formación continua en las empresas. Desde la alta dirección hasta los trabajadores de primera línea, todos deben comprender los riesgos cibernéticos y saber cómo reconocer y responder. La formación regular en seguridad cibernética y la promoción de una cultura de seguridad son esenciales para fortalecer las defensas cibernéticas de una organización. Pero no hay que olvidar algo importante: ninguna institución, organización, o persona puede plantarse por sí sola ante las intrincadas amenazas cibernéticas actuales (o venideras). La colaboración entre sectores público y privado, compartiendo tanto información como recursos, son fundamentales para fortalecer todas las defensas cibernéticas y proteger los cada vez más frágiles activos digitales. La Tecnología es una Solución Si bien la conciencia y la formación son cruciales, también lo es contar con tecnologías de ciberseguridad avanzadas para proteger los activos digitales de una organización. Las empresas deben dirigir una parte significativa de sus esfuerzos e inversiones en herramientas y tecnologías que les permitan detectar, prevenir y responder eficazmente a las amenazas cibernéticas. Existe un amplio abanico de opciones y posibilidades: firewalls, sistemas de detección de intrusiones, soluciones de gestión de vulnerabilidades, o análisis de comportamiento de usuarios. Pero también se han incorporado al diccionario de necesidades otras opciones prometedoras, como la tecnología Blockchain, cuya capacidad para crear registros inmutables y transparentes puede revolucionar la gestión de identidad digital, la autenticación de usuarios y la protección de datos sensibles. Así mismo, también se ha verificado la eficiencia de los principios de la mecánica cuántica, tales como la superposición y el entrelazamiento, que ofrecen nuevas formas de proteger la información digital contra ataques cibernéticos, gracias a cifrado impenetrable que ofrecen sus algoritmos cuánticos. Un Futuro de Esperanza La ciberseguridad del mañana abordará desafíos aún mayores y más complicados que los de hoy, pero también oportunidades para la innovación y el avance. Con un enfoque proactivo y colaborativo será posible construir un futuro digital más seguro y resiliente. Además de adoptar medidas internas apropiadas de seguridad cibernética, las empresas también pueden beneficiarse de la colaboración y el intercambio de información con entidades del sector. Participar en grupos de trabajo, compartir datos de amenazas y colaborar en la investigación de incidentes puede ayudar a edificar defensas infranqueables, o al menos bloques protectores estables con suficiente fiabilidad como para mantener intacta la información digital, mientras brotan nuevas mejoras evolutivas de seguridad. A medida que navegamos por el laberinto digital del futuro, es fundamental mantener la mente abierta y adaptable, sin perder de vista cualquier enfoque. Porque las amenazas serán paulatinamente más complejas, pero también deberían serlo las capacidades para hacerlas frente de quienes intervienen en este nuevo y renovado renacimiento digital. Daniel García Redactor Jefe y Gestor Web de CyberLideria MGZN

14 Mayo 2024

La nueva era de Ciberseguridad desde la Sala de Juntas. Isabel María Gómez, CISO, Cybersecurity Advisory Board member y Consejera Independiente

Sin categoría

Mientras escribo este artículo, intento buscar una respuesta a través de un catalejo imaginario para dirigir la ciberseguridad en un futuro que cada segundo cambia y se moldea ante nuestros ojos. Dos estrellas guía, especialmente deslumbrantes, que todo buen capitán de la ciberseguridad debe conocer en estos tiempos llaman la atención: la inteligencia artificial (Sirius) y la resiliencia (Canopus). “Sirius y Canopus” emergen singularmente en el oscuro cielo nocturno para guiar la navegación hacia buen puerto, yson, en mi opinión, los pilares sobre los que se construirá una defensa cada vez más robusta y adaptable. En mi experiencia, cualquier Consejo o Comité de Dirección tiene en mente que el futuro de su compañía a nivel de ciberseguridad está orientado hacia protegerse de la evolución de la tecnología plasmada en las distintas variables de los métodos de ataque. En este punto, cabe recordar que la ciberseguridad ha sido tradicionalmente una carrera de fondo basada en el estudio, diseño, desarrollo, prueba y generación de medidas que prevengan/obstaculicen los ataques. Por tanto, la mayoría de las empresas han invertidoinmensamente en prevenir y detectar amenazas, construyendo muros cada vez más altos y fosos más profundos alrededor de sus activos. Sin embargo, y tras conocer más en profundidad la forma de ver los procesos de negocio a través de los ojos de consejeros, CEO’s y CFO’s, los vientos parecen indicar que hay un cambio de enfoque importante para ellos que se está perfilando con fuerza en el horizonte de la ciberseguridad: la importancia de la recuperación rápida e infalible de los procesos de negocio en plazos que rozan lo inmediato. Este enfoque no es innovador y disruptivo para un CISO. Sin embargo, es un reflejo de una comprensión más profunda de la naturaleza de los nuevos ataques por parte de los Consejos de Administración y los Comités de Dirección y la necesidad de resiliencia post-incidente, inherente a cualquier proceso de negocio. ¿Por qué ahora cobra especial importancia los tiempos de recuperación en Ciberseguridad? El impacto de un ataque puede ser devastador, teniendo todos ellos un denominador común fijo: el tiempo de recuperación golpea de lleno en la línea de flotación de la viabilidad económica. Las interrupciones prolongadas del negocio online no sólo afectan a la rentabilidad, sino también la confianza del cliente, los procesos de venta y la reputación corporativa. Por tanto, si sumamos la variedad de los ataques que la inteligencia artificial puede generar al tiempo que tarda una empresa en reanudar sus operaciones normales es cuando, en la mente del C-Level y de los consejeros, se prioriza la recuperación rápida (especialmente si el modelo financiero se basa en una facturación diaria) porquesaben que nada puede proteger su empresa al 100%. Este enfoque representa un cambio significativo en cómo las gerencias de las organizaciones visualizan la importancia de la ciberseguridad: ¿Priorizar la recuperación significa olvidarnos de la prevención? No, en absoluto. Uno de los pilares de esta nueva orientación es la utilización de la Inteligencia Artificial en la prevención. La IA permite aumentar la detección de patrones de ataque y, por tanto, es crucial en la recuperación rápida. Un ejemplo: Implementar procesos que permitan automáticamente comenzar a restaurar datos limpios y funcionalidades según priorizaciones previas establecidas al detectar patrones de ataque que no sean falsos positivos, hará que las empresas puedan reducir significativamente los tiempos de respuesta y por tanto la perdida de operatividad de sus negocios. El beneficio es entonces doble. La IA no solo acelera el proceso de recuperación, sino que también ayuda a prevenir futuros ataques. "Gana primero, y luego ve a la guerra" - Sun Tzu La ciberseguridad está en un punto de inflexión hacia sus prioridades. Si no se puede hacer frente a un tsunami de posibles variaciones en los vectores de ataque (guerra), la recuperación rápida e infalible (gana) se convierte en una necesidad imperiosa especialmente desde el prisma financiero. El futuro pertenece a las organizaciones que se adapten antes al uso de herramientas como la inteligencia artificial y tengan un conocimiento profundo de su propio entorno digital, haciendo que “Sirius y Canopus” seanuna piedra angular para cualquier estrategia de ciberseguridad que se precie. Isabel María Gómez CISO, Cybersecurity Advisory Board member y Consejera Independiente

14 Mayo 2024

Sin categoría

Gartner, Inc., uno de los principales referentes en investigación y consultoría, ha identificado las tendencias más relevantes en ciberseguridad para el año 2024. Estas tendencias serán analizadas en detalle en los próximos Gartner Security & Risk Management Summits, entre ellos el que se celebrará en Londres entre el 23 y el 25 de septiembre. Entre las principales fuerzas impulsoras en el ámbito de la ciberseguridad se destacan la inteligencia artificial generativa (GenAI), comportamientos inseguros de los empleados, riesgos de terceros, exposición continua a amenazas, brechas en la comunicación con el Board of Directors y enfoques de seguridad basados en laidentidad. La inteligencia artificial generativa (GenAI) está cambiando rápidamente el panorama de la ciberseguridad. Aunque inicialmente hay escepticismo, existe una esperanza considerable a largo plazo para esta tecnología. Las aplicaciones de LLM, como ChatGPT y Gemini, son solo el comienzo de suimpacto disruptivo. Gartner recomienda la colaboración proactiva con las unidades de negocio interesadas para apoyar el uso ético, seguro y eficaz de GenAI, aunque actualmente el enfoque debe estar en gestionar expectativas y fomentar experimentos. Otra tendencia destacada es la adopción de métricas de performance de ciberseguridad para mejorar la comunicación entre los líderes de seguridad y el comité ejecutivo de las organizaciones. Estas métricas permiten establecer una relación directa entre la inversión en ciberseguridad y los niveles de protecciónalcanzados, facilitando una expresión de la tolerancia al riesgo que es comprensible para ejecutivos no técnicos y respalda inversiones directas para cambiar los niveles de protección. En cuanto a los comportamientos y la cultura de seguridad, se observa un creciente enfoque en programas que promuevan cambios de comportamiento en lugar de simplemente aumentar la conciencia. Estos programas están diseñados para reducir los incidentes de ciberseguridad asociados concomportamientos de empleados, aumentando la adopción de controles de seguridad y permitiendo que los empleados tomen decisiones independientes sobre riesgos cibernéticos. El manejo de riesgos cibernéticos de terceros también está evolucionando hacia un enfoque más orientado a la resiliencia, minimizando las actividades de due diligence que se realizan al inicio. Gartner sugiere fortalecer los planes de contingencia y crear manuales específicos para incidentes relacionados con terceros, con el objetivo de proteger los activos más valiosos de manera continua. El manejo de la exposición continua a amenazas (CTEM, por sus siglas en inglés) es otra área que gana impulso. Este enfoque sistemático y pragmático permite a las organizaciones evaluar continuamente la accesibilidad y explotación de los activos digitales y físicos, enfocándose en las vulnerabilidades y amenazas que no pueden ser parcheadas. Se espera que las organizaciones que prioricen sus inversiones en seguridad basadas en programas de CTEM logren una reducción significativa en brechas de seguridad. Finalmente, la expansión del papel de la gestión de identidades (IAM) es crucial. A medida que más organizaciones adoptan un enfoque de seguridad basado en la identidad, la importancia del IAM crece, requiriendo un enfoque más centrado en la higiene fundamental y el fortalecimiento de los sistemas para mejorar la resiliencia. En resumen, las tendencias de ciberseguridad para 2024 reflejan un enfoque adaptativo y proactivo en la gestión de riesgos emergentes, promoviendo un uso más estratégico y ético de tecnologías avanzadas, y un enfoque más humano y resiliente hacia la seguridad interna y externa.

14 Mayo 2024

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad