Martes, 21 Mayo 2024 19:06

SISAP brinda recomendaciones para proteger dispositivos de ciberamenazas

Escrito por Alejandra García Ortiz
SISAP brinda recomendaciones para proteger dispositivos de ciberamenazas Cortesía

Los avances tecnológicos de los últimos años han sacado el máximo provecho del internet, permitiendo la conexión a dispositivos electrónicos que anteriormente nadie imaginaba la necesidad de que interactuaran en la red.

Tanto ha sido el crecimiento de estos dispositivos que se estima que en 2024 el número de dispositivos conectados a internet superen los 17 mil millones de acuerdo con Statista.

¿Qué es el internet de las cosas?

Aureliano Rivera, Ingeniero de Escalamiento en SISAP, explicó que el Internet de las Cosas (IoT) se refiere a la interconexión de dispositivos físicos a través de internet, permitiéndoles recopilar y compartir datos entre sí. Por ejemplo, las fábricas pueden utilizar sensores IoT para supervisar el rendimiento de las máquinas y prevenir averías, mientras que las tiendas minoristas pueden implementar soluciones de IoT para rastrear el inventario en tiempo real y personalizar la experiencia de compra.


¿Cómo puedes proteger tus dispositivos IoT de estos ataques?

Ante las posibles amenazas a las que se enfrentan los dispositivos IoT, Joel Acevedo, Ingeniero de Implementación en SISAP, comparte 4 recomendaciones para reducir el riesgo de sufrir un ataque cibernético ya sea en casa o a nivel organizacional:

 

Mantener los dispositivos actualizados:

Algo tan simple como una actualización es una defensa importante, ya que estas buscan remediar vulnerabilidades conocidas y mejorar la resistencia de los dispositivos a los ataques. Es importante tener un proceso robusto para garantizar que todos los dispositivos sean actualizados regularmente.

Segmentar la red en zonas o niveles:

Si un dispositivo se ve afectado por un programa maligno, este podrá comprometer al resto de dispositivos conectados al mismo Wi-Fi, especialmente en el caso de una organización. Al segmentar la red en distintas zonas o niveles, se limita el acceso de los dispositivos a cada uno, reduciendo así la superficie de ataque entre procesos y equipamiento IoT.

Imagen_de_WhatsApp_2024-05-20_a_las_18.24.51_7babee09.jpg

 

Monitoreo continuo de la red:

La detección temprana de actividades sospechosas puede ayudar a prevenir ataques antes de que causen un daño significativo. Es importante implementar herramientas de monitoreo de seguridad y de análisis activo del tráfico en la red IoT, que puedan identificar y responder a amenazas en tiempo real.

Educar y concientizar sobre ciberseguridad:

Para una organización, capacitar a los empleados sobre las mejores prácticas de seguridad cibernética y fomentar una cultura de seguridad en toda la organización puede ayudar a prevenir errores humanos y mejorar la respuesta ante incidentes de seguridad. De igual forma en casa, educar a cada miembro de la familia en la importancia de navegar de forma segura en internet es una gran forma de prevención.

Imagen_de_WhatsApp_2024-05-20_a_las_18.24.51_a859f3a7.jpg

El experto de SISAP asegura que para reducir el riesgo de ataques de IoT, las organizaciones deben adoptar un enfoque proactivo hacia la ciberseguridad. “Esto implica no solo implementar medidas técnicas para proteger los dispositivos y las redes, sino también establecer políticas y procedimientos para garantizar una postura de seguridad sólida en toda la organización”, comentó Acevedo.

El riesgo desapercibido en ciberseguridad del IoT

Aunque IoT ofrece numerosos beneficios, también plantea importantes desafíos en términos de seguridad. Uno de los principales problemas es la falta de estándares de seguridad consistentes en la industria, lo que puede llevar a la presencia de vulnerabilidades en los dispositivos, especialmente cuando las redes IoT convergen con Internet o redes IT, exponiéndolas de forma exponencial a cualquier amenaza.

Imagen_de_WhatsApp_2024-05-20_a_las_18.24.51_e6cb58b4.jpg

Rivera indica que los ataques contra dispositivos IoT pueden llegar a tener graves consecuencias para las organizaciones. Por ejemplo, un ataque dirigido a dispositivos de vigilancia conectados podría comprometer la privacidad de los clientes o empleados, mientras que un ataque a sistemas de control industrial podría causar interrupciones en la producción o incluso poner en peligro la seguridad de los trabajadores.