En el 2009, un malware manipuló la velocidad de las máquinas centrifugadoras en una planta de enriquecimiento nuclear en Irán, Natanz. La tensión generada por las velocidades excesivas provocó que estas giraran fuera de control y causó que las máquinas infectadas, alrededor de unas 1000, se desintegraran.
El malware, ahora conocido como Stuxnet, se filtró en redes independientes (Stand alone) a través de un USB infectado y se propagó de forma autónoma a través de las redes de producción de la planta.
Este caso es un claro ejemplo del poder de los ciberataques en las industrias inteligentes e interconectadas, ahora mejor conocidas como Industrias 4.0.
<<Leer también: Ciberseguridad: en qué consiste y aspectos que deben seguir las empresas>>
Hoy en día los líderes empresariales de todas las industrias enfrentan un reto común y es que para seguir siendo relevantes, deben adoptar la transformación digital y para mantenerse seguros, deben gestionar los riesgos.
En este sentido, la cuarta revolución industrial trae consigo un nuevo riesgo operativo para las fábricas inteligentes y conectadas: las amenazas, vulnerabilidades y ataques cibernéticos.
<<< ¿Qué hacer en caso de un ciberataque? >>>
El indicador de éxito del sector industrial depende principalmente del tiempo de disponibilidad de la producción y la seguridad de su gente. Si la producción baja, especialmente si hay un tiempo de inactividad no planificado, todo el negocio se ve afectado: ventas, ganancias, reputación de la marca, relaciones con los socios y buena voluntad del cliente.
Esto se ha visto evidenciado especialmente durante el 2020 en donde la pandemia generada por la COVID-19 ha impactado enormemente la capacidad de producción a nivel mundial.
<<< ¿Cuál es la importancia de la ciberseguridad en las empresas? >>>
Entonces la pregunta no es si se debe adoptar los conceptos detrás de la Industria 4.0; más bien, es una cuestión de cuándo y cómo llevarlo a cabo de manera segura.
Ninguna empresa del sector industrial, debería abordar un proceso de transformación digital sin centrar la ciberseguridad como un componente vital de cada proceso y decisión. Hace unos años atrás, era popular afirmar que todas las empresas eran empresas de software. Hoy en día, no es exagerado afirmar que toda empresa es una empresa de ciberseguridad.
<<< Proceso de transformación digital: 3 recomendaciones de ciberseguridad >>>
En el sector industrial, eso significa ser muy consciente de las vulnerabilidades a medida que se modernizan las operaciones. Con una estrategia de industria cada vez más interconectada, con socios y operaciones distribuidos a nivel mundial, el mayor riesgo es un incidente que cause una interrupción en las operaciones.
En investigaciones lideradas por organizaciones como Palo Alto Networks, Deloitte y la agencia de la Unión Europea de Ciberseguridad se evidenció que muchas organizaciones se sienten seguras si tienen los controles adecuados en el perímetro. Desafortunadamente, esto puede ser una suposición falsa.
Y la tecnología sola no es suficiente, la industria debe adoptar nuevas posturas de seguridad que consideren políticas, personas, procesos y tecnología de manera integral.
Por lo mencionado anteriormente, adoptar un modelo Zero Trust es nuestra recomendación. Hoy en día, debemos tener visibilidad y controles granulares, eliminando los riesgos de usuarios, aplicaciones y datos no autorizados en la red. También, debemos aceptar que nada es perfecto y a pesar de estos controles, los ataques pueden ser exitosos y lo harán tarde o temprano.
Por eso debemos contar con las herramientas, procesos y personas que nos permita detectar, prevenir y responder rápidamente ante ataques. Por ejemplo, herramientas que permitan automatizar la detección y respuesta a amenazas, aprovechando el aprendizaje automático para IoTe de la Industria 4.0. Debemos considerar tecnologías de AI/ML con capacidades de reconocer las vulnerabilidades en redes de tecnologías de operación (OT), las cuales pueden ser muy distintas a las presentes en tecnologías de información.
Sin embargo, la automatización de la ciberseguridad en la Industria 4.0 debe usarse de manera estratégica y definida por personal especializado, ya que puede haber ocasiones en que la automatización detecte una amenaza, pero la amenaza no es tan grave como para detener una línea de producción. Es ahí donde los procesos y la correcta programación juegan un papel fundamental para decidir cómo abordar la amenaza sin tener que detener la producción.
En la Industria 4.0 hay aspectos de la cultura corporativa de la ciberseguridad que deben tenerse en cuenta. Los equipos de seguridad de IT y OT a menudo han tenido requisitos separados según sus responsabilidades: TI se ha centrado en las amenazas del mundo "virtual" y OT se ha centrado en garantizar la seguridad física y la seguridad en la fábrica. En el entorno actual, sin embargo, las amenazas pueden provenir de cualquier lugar, abarcando tanto la seguridad física como la ciberseguridad.
Por esta razón los líderes de seguridad deben poder facilitar las discusiones entre TI, ciberseguridad y los líderes que dirigen la planta, ya que en este nuevo normal, un líder debe unificar la infraestructura, el aprendizaje automático, la telemetría y el análisis para que todos trabajen con el mismo conjunto de datos.
Lo mismo ocurre al momento de seleccionar tus aliados estratégicos. Los modelos tradicionales de compra de hardware, software o servicios para solucionar problemas específicos ya no funcionarán en este tipo de entorno. Para los líderes de la industria 4.0, esto significa asegurarse de que sus equipos de Seguridad de la información, IT y Ciberseguridad:
¿Estás listo para enfrentar el Reto de la Ciberseguridad de la Industria 4.0?
Netdata es reconocido como uno de los mejores partner de servicio de ciberseguridad en todo el mundo, nombrado por fabricantes líderes del mercado. Nuestro talentoso equipo respalda una amplia gama de servicios de seguridad de red y nube, servicios de identidad, implementación de tecnología, gestión de amenazas y respuesta a incidentes de ciberseguridad.
Todos los derechos reservados © Netdata 2024 | Políticas de seguridad | Política para el manejo de datos personales | Política de calidad