Blog

5 formas de proteger los sistemas antiguos de los ciberataques

Los hackers siguen infligiendo cada vez más daños a las redes de las empresas, y la fabricación se considera una de las industrias más explotables del mundo. Según un informe de IBM X-Force de 2019, el sector manufacturero ocupa el quinto lugar entre los 10 sectores industriales más afectados.

Los sensores de supervisión de estado actuales y otros dispositivos con Wi-Fi cuentan con funciones de conexión y con ciberseguridad más avanzada. Estas nuevas tecnologías pueden ayudar a llevar los sistemas y procesos heredados a la era moderna. Sin embargo, las complicaciones de la infraestructura a menudo impiden que las organizaciones actualicen los sistemas o vinculen activos antiguos con otros más nuevos y seguros.

La conectividad, los equipos aislados y los entornos cerrados son problemas frecuentes. Sin embargo, el mayor obstáculo suele ser el coste, en concreto, el coste de:

  • Actualizar las infraestructuras existentes
  • Instalar y añadir Wi-Fi donde sea necesario
  • Agregar personal para gestionar la infraestructura de red actualizada

No obstante, los costes de actualización o sustitución de sistemas heredados deben sopesarse cuidadosamente frente a la posible pérdida por un ciberataque.

Formas sencillas de reforzar desde ya la ciberseguridad de su organización

La mayoría de los expertos coinciden en que la ciberseguridad es una preocupación secundaria para muchas empresas y se considera una inversión que ofrece poco o ningún beneficio para los resultados finales. Cambiar la actitud laxa de una organización hacia la ciberseguridad es uno de los obstáculos más importantes que hay que superar.

Otras formas rápidas y económicas de proteger su organización:

  1. Sustituya los pequeños dispositivos y software conectados obsoletos. En comparación con la recuperación de un ciberataque, comprar una impresora es una inversión muy rentable. Si no se utiliza una impresora antigua pero sigue conectada a la red, podría suponer un riesgo para la seguridad. Un hacker podría utilizar un esquema de phishing o recoger contraseñas administrativas para obtener acceso a la red a través de la impresora obsoleta, pero aún conectada. Deshágase de ella.
  2. Elimine el uso del sistema de red por parte de terceros. Preocupados por la seguridad, la mayoría de los departamentos de TI suelen ser reacios al uso de la red de una empresa por parte de terceros. Sugiera a un contratista u otro usuario externo que configure su propio punto de acceso Wi-Fi externo para evitar el problema e impedir que utilice el sistema.
  3. Considere el factor humano. Los virus, el malware y mucho más se pueden introducir accidentalmente en la red de muchas maneras. Por ejemplo, un empleado podría conectar su ordenador personal a su sistema y no ser consciente de que contiene un virus. Para evitar el problema, prohíba que cualquier equipo externo se vincule a su red interna sin permiso. También puede implementar una política BYOD (traer su propio dispositivo).
  4. Evalúe a sus proveedores. Revise y verifique las credenciales de sus proveedores e insista en que confirmen que han investigado a los subcontratistas que puedan contratar. En los informes se ha mencionado a menudo a los terceros como una de las mayores amenazas para la seguridad de una organización.
  5. Contrate a un profesional de ciberseguridad. Probablemente valga la pena contratar a un experto para que evalúe y confirme que su red es segura. En comparación con el coste de una filtración, se trata de un dinero bien invertido.

Preguntas que se deben formular antes de añadir nuevas tecnologías

Descartar o bloquear nuevas tecnologías para su empresa no es una forma eficaz de abordar los problemas de ciberseguridad. En última instancia, su organización perderá la eficiencia, el ahorro de costes y la conectividad que ofrecen.

Las consideraciones de seguridad deben ser fundamentales cuando una organización decide integrar cualquier dispositivo nuevo en su infraestructura. Debe estar seguro de que los productos están equipados con las funciones de protección de ciberseguridad más recientes.

Estas son algunas preguntas que debe hacer a un proveedor antes de implementar nuevas tecnologías como sensores Wi-Fi.

  1. ¿Qué debo saber antes de instalar un sensor en mi red? Es importante comprender lo que hace un sensor remoto, cómo funciona y cómo se recopilan, transmiten y almacenan los datos. Pregunte a su proveedor qué funciones de protección están integradas en el dispositivo y si utilizan terceros para mantener la seguridad de sus datos. Los proveedores deben tener guías de implementación que expliquen los procesos de instalación y estar dispuestos a comentar con usted cualquier brecha de ciberseguridad.
  2. ¿Cómo se protegen mis datos de camino a la nube y una vez que llegan allí? Los datos recopilados y almacenados en la nube deben estar protegidos. Por ejemplo, los sensores de supervisión remota del estado y los dispositivos portátiles de Fluke utilizan los últimos protocolos de cifrado TLS para cifrar los datos transmitidos. A continuación, los datos almacenados en la nube se protegen mediante supervisión activa, capas de firewalls y expertos en ciberseguridad externos.
  3. ¿Se puede explotar mi dispositivo con Wi-Fi? Al implementar cualquier dispositivo del Internet industrial de las cosas (IIoT), como sensores inalámbricos de control de la potencia y vibración, estos deben cumplir las normas de seguridad y las prácticas recomendadas del sector. Los dispositivos con Wi-Fi, como los sensores de Fluke, están configurados para utilizar el modo de seguridad Wi-Fi personal/empresarial WPA2. Este modo ofrece la seguridad necesaria para las redes inalámbricas en entornos empresariales. Proporciona un control individualizado y centralizado del acceso a la red Wi-Fi. A los usuarios se les proporcionan ID de inicio de sesión que deben utilizar al conectarse a la red. Un administrador puede cambiar o retirar las credenciales en cualquier momento.

Como ventaja añadida, cuando se monta un dispositivo inalámbrico, como un sensor de supervisión remota del estado, en un activo antiguo, este permite que el equipo se conecte e integre con sistemas más avanzados y seguros. Además, los sensores se pueden instalar fácilmente y no requieren la ayuda de expertos.

Sea inteligente y garantice la seguridad

El cambio de infraestructuras de sistemas antiguas, cerradas y complejas a entornos nuevos, conectados y abiertos se está convirtiendo rápidamente en una necesidad competitiva. El sector de la fabricación se beneficiará enormemente de las tecnologías compatibles con el IIoT y de las mejoras en integración y conectividad de datos que proporciona.

A medida que las organizaciones realizan la transición a la fabricación inteligente a través de la automatización, la IA y el aprendizaje automático, los fabricantes deben seguir reforzando su ciberseguridad.

A medida que la tecnología se vuelve más sofisticada, también lo hacen los ciberdelincuentes. Entre los distintos enfoques que se enumeran aquí, una estrategia de ciberseguridad para toda la empresa es la clave para protegerse contra los ciberataques.

Time is money. 
So let’s save both.

Spend 30-minutes with us to see how eMaint can help optimize your business. No strings, no risk.