No se puede proteger lo que no se ve
Para empezar, hay que mejorar la visibilidad. Todas las empresas deben contar con un inventario actualizado de sus activos inteligentes a fin de lograr esta visibilidad. La mayoría de los sistemas industriales conectados en red han ido creciendo orgánicamente con el tiempo. Tal vez no se hayan diseñado pensando en los parámetros actuales y es posible que contengan sistemas antiguos que se hayan utilizado durante mucho tiempo. A continuación, encontrará varias preguntas sencillas que puede hacer a sus administradores de red y gerentes de planta para lograr una mejor visibilidad de los activos inteligentes:
- ¿Hay un inventario de todos los activos inteligentes?
- ¿Qué aspecto tiene la red de tecnología de operaciones (OT)?
- ¿El diseño de su red cumple las pautas de ciberseguridad actuales?
- ¿Se monitorea el tráfico de su red de OT?
Proteja su red
Para conseguir la ciberseguridad, es preciso crear una red de tecnología de operaciones adecuada para el propósito con el que fue implementada. A continuación verá varias preguntas sencillas, pero fundamentales, para el equipo de liderazgo:
- ¿Hay algún sistema en funcionamiento que dependa de tecnología que ya no cuenta con el soporte del proveedor?
- ¿Están actualizados todos sus sistemas operativos (Windows, Linux, etc.)?
- ¿Se realiza una gestión activa de las revisiones, el proceso mediante el que los proveedores solucionan las vulnerabilidades de seguridad mediante actualizaciones del software?
- ¿Se monitorea y se identifica el tráfico de red inusual?
- ¿Se ha considerado la posibilidad de combinar todos los activos inteligentes en una plataforma virtual?
Mantenga la seguridad
Su empresa debería ser mucho más resiliente si toma las medidas necesarias para cumplir los dos puntos clave, la visibilidad y la seguridad. No obstante, para que esta seguridad se mantenga, es necesario no bajar nunca la guardia. Estar protegido hoy no significa que mañana también lo esté.
Poner en marcha procesos sencillos de gestión que mantengan al día las revisiones, verificar los elementos que se agregan a la red o se retiran de ella, y evaluar con regularidad las vulnerabilidades, deben convertirse en procedimientos habituales en su empresa si quiere que su ciberseguridad siga siendo sólida. Además, como ya sabemos, incluso con un plan activo que siga las prácticas recomendadas, los riesgos de seguridad se reducirán considerablemente pero no desaparecerán del todo. Sigue siendo posible las amenazas de “día cero”, que nunca antes se han identificado, infecten su red. Así que tendrá que estar preparado.
Hay que estar preparado y tener un plan de emergencia
Si su empresa puede responder a estas preguntas, estará en una buena situación para reducir las probabilidades y los efectos de un ciberdelito.
- ¿Pero que ocurre si se le ataca con éxito?
- ¿Sabría lo que está ocurriendo?
- ¿Cuenta con funciones activas de detección de amenazas en tiempo real que reconozcan las anomalías y las aíslen?
- ¿Hay un plan de recuperación antes desastres o de incidentes?
- ¿Dispone de soluciones adecuadas de respaldo y recuperación?
Consiga la experiencia adecuada para que le ayude
Ninguna de estas medidas es difícil de implementar, pero debe tener el nivel apropiado de experiencia para proteger su ambiente industrial. Y no es necesario que disponga internamente de esta experiencia, lo que resulta muy costoso para muchas empresas. Pero si dispone de los socios de confianza, procesos industriales y servicios de asistencia adecuados, podrá protegerse de las amenazas de ciberseguridad.
Mi consejo es que no deje que le abrumen los detalles pero que se tome en serio los riesgos de ciberseguridad. Trabaje con una empresa con buena reputación que comprenda que los riesgos de seguridad en los ambientes industriales no son los mismos que los del mundo de IT.
Más información
Esta excelente guía técnica puede resultarle útil: