En una era de incertidumbre sin precedentes, con tantos dispositivos distribuidos por las redes de las empresas, es un desafío para los profesionales en seguridad de los sistemas de control industrial (ICS) y TO adaptarse al ritmo de las demandas en este campo.
Los incidentes recientes, las interrupciones a gran escala y el costo de las operaciones de secuestro de datos (ransomware) ilustran el impacto cada vez mayor de las ciberamenazas en el riesgo empresarial en todos los segmentos de la industria. Este riesgo es cada vez más difícil de controlar y de mitigar tanto en los entornos de TI como de TO.
Si bien el funcionamiento de los sistemas industriales se ve facilitado por la virtualización en la nube y los avances de los dispositivos conectados a Internet, estas tecnologías también están introduciendo nuevas vulnerabilidades y riesgos en los entornos operacionales. En particular, en los dispositivos perimetrales, tales como los objetos del Internet de las Cosas (IoT), en los conmutadores y en los enrutadores que controlan los datos que fluyen dentro y fuera de la organización. Ubicados en la frontera entre los entornos de TI y de TO, son fundamentales para la seguridad de la TO y las brechas pueden proveer un acceso directo a los entornos de TO, eludiendo por completo las redes de TI.
Los responsables en seguridad deben demostrar a los directivos y al consejo de administración que entienden tanto la importancia de la continuidad de las operaciones como de trabajar mancomunadamente con toda la empresa para gestionar el riesgo de manera eficaz.
Nuestros analistas de inteligencia sobre ciberamenazas y respuesta a incidentes han podido conocer de primera mano las tácticas, técnicas y procedimientos (TTP) que emplean algunos de los ciberadversarios más sofisticados. Este informe refleja nuestro análisis del primer semestre del año calendario 2021.