Advierten sobre el problema de la “obsolescencia autoestablecida” en entornos de TI industrial

4.432 Visitas Totales , 4.432 Visitas Hoy

La dificultad de sustituir equipos ya integrados en los procesos o el coste de detener las líneas de producción lleva a muchas empresas a seguir dependiendo de sistemas de tecnología operacional (TO) con décadas de vida.

Es lo que los expertos definen como “obsolescencia autoestablecida”, esto es, seguir confiando en equipos “porque siguen cumpliendo correctamente su función operativa, pero que cada vez resultan más difíciles de actualizar, sustituir y proteger”.

El problema es que estos sistemas pueden convertirse en puntos ciegos peligrosos y poner en riesgo la seguridad empresarial.

“Durante años”, explica Josep Albors, responsable de investigación y concienciación de ESET España, “los sistemas de control industrial funcionaron de forma aislada de las redes corporativas y de internet”.

“Los protocolos industriales apenas incorporaban medidas de seguridad”, señala, “pero este hecho no suponía necesariamente un riesgo significativo mientras los equipos permanecieran desconectados de cualquier entorno externo”.

“Sin embargo”, prosigue Albors, “la digitalización de la industria y la progresiva convergencia entre las tecnologías de la información y las tecnologías operacionales han cambiado por completo este escenario”.

La firma se basa en datos del SANS Institute para advertir de que 6 de cada 10 ataques a entornos TO comienzan con compromisos de las infraestructuras de TI.

La vinculación entre entornos TI y TO evita a los ciberdelincuentes tener que realizar acciones directas contra la maquinaria industrial.

Infiltraciones en la red corporativa, compromisos credenciales y accesos a sistemas de gestión son suficientes para impactar en las operaciones físicas.

Los grupos de ransomware se aprovechan de esta realidad y orientan sus exigencias económicas en función del impacto que supondría mantener una planta paralizada. Algunos ejemplos de amenazas son BlackEnergy, GreyEnergy, Industroyer e Industroyer2.

Asimismo, la interrupción de otras compañías que forman parte de la cadena de suministro puede generar problemas de producción.

Para asegurar los sistemas industriales heredados, la empresa sugiere una serie de medidas. La primera consiste en crear un inventario con todos los activos para identificar los sistemas conectados y si están protegidos o desprotegidos.

En este sentido, aboga por mejorar la visibilidad de la red. También habría que adaptar la arquitectura de seguridad al entorno industrial. Esto incluye descartar soluciones que dependen en gran medida de la conectividad con la nube.

Otras recomendaciones son implementar herramientas de seguridad compatibles con equipos antiguos, que no consuman muchos recursos y no alteren el rendimiento de los sistemas, y garantizar soporte a largo plazo, yendo más allá del ciclo de soporte original.

(silicon.es)

Seguiremos brindándote más información sobre este tema en las siguientes presentaciones físicas y digitales de Channel News Perú

Mantente conectado a nuestra plataforma de negocios y revista, haciendo clic aquí y suscribiéndote a nuestro newsletter para contenido de valor diario

Digiqole Ad
...

Notas Relacionadas