Noticias
Wireless Logic alerta del reto para proteger los dispositivos IoT
Coincidiendo con el ‘Mes Europeo de la Ciberseguridad’, Wireless Logic, proveedor global en conectividad IoT, pone el foco en uno de los principales desafíos a los que se enfrentan las empresas a medida que aumenta el número de dispositivos conectados: mantener la visibilidad sobre lo que sucede en el perímetro IoT y detectar posibles comportamientos anómalos antes de que deriven en un incidente de seguridad.
Y es que cámaras de seguridad, puntos de recarga de vehículos eléctricos, maquinaria industrial, dispositivos sanitarios, sistemas telemáticos y otro gran número de dispositivos IoT pueden permanecer conectados durante años y operar lejos del perímetro tecnológico tradicional de las empresas, lo que dificulta su supervisión.
El reto de asegurar los dispositivos IoT
La protección de los entornos IoT plantea retos diferentes a los de los sistemas informáticos tradicionales. Ordenadores, smartphones o terminales empresariales suelen operar en entornos relativamente controlados y con herramientas estandarizadas. No ocurre lo mismo con los dispositivos IoT, que utilizan diferentes sistemas operativos y que permanecen desplegados durante años, lo que dificulta su supervisión y seguridad.
Esta realidad afecta a dispositivos presentes en ámbitos muy diferentes, desde puntos de recarga de vehículos eléctricos y sistemas telemáticos de flotas hasta maquinaria industrial, dispositivos sanitarios, sistemas de seguridad o infraestructuras de servicios públicos.
En este escenario, no basta con conocer si un dispositivo está conectado. Las organizaciones necesitan disponer de visibilidad sobre su comportamiento: dónde se encuentra, qué versión de firmware utiliza, si puede actualizarse o aislarse de forma remota y, especialmente, si está comunicándose con sistemas o infraestructuras con los que no debería hacerlo.
Cumplir con la Ley de Ciberresiliencia
El desafío de asegurar la conectividad IoT cobra especial relevancia tras la entrada en vigor, el pasado 11 de septiembre, de las obligaciones de notificación de la Ley de Ciberresiliencia (Cyber Resilience Act (CRA)), el nuevo marco europeo de ciberseguridad para productos con elementos digitales comercializados en la Unión Europea
Desde esa fecha, los fabricantes deben comunicar las vulnerabilidades explotadas activamente y los incidentes graves que afecten a la seguridad de sus productos, con una primera alerta en un plazo máximo de 24 horas desde que tengan conocimiento de ellos y una notificación completa en 72 horas. Así, las empresas están obligadas a prestar atención a aspectos como la gestión de vulnerabilidades, las actualizaciones de firmware, la aplicación de parches, la notificación de incidentes o la capacidad de responder ante una posible brecha de seguridad, como explica Alayn Endaya, Marketing Manager de Wireless Logic:
«La ciberseguridad IoT no puede limitarse a intentar evitar que se produzca un ataque. Cuando gestionamos cientos o miles de dispositivos distribuidos y conectados de forma permanente, necesitamos también saber cómo se comportan y ser capaces de identificar cuándo algo cambia. La visibilidad es fundamental para detectar una posible amenaza y responder antes de que termine afectando al servicio».
Detectar antes para responder más rápido
Las implicaciones de un incidente de seguridad no se limitan al cumplimiento del CRA. Una brecha puede provocar interrupciones del servicio, afectar a clientes y operaciones y generar costes de recuperación, además de tener consecuencias reputacionales para la organización.
Ante la imposibilidad de garantizar una protección absoluta frente a cualquier ciberataque, la capacidad para identificar comportamientos fuera de lo habitual se convierte en una pieza importante de la estrategia de seguridad IoT. Por este motivo, desde Wireless Logic sostienen que una adecuada prevención pasa por la detección de anomalías mediante IA, basada en la identificación de comportamientos que se desvían de un patrón base, como cambios bruscos en el tráfico, conexiones a IP sospechosas o ejecuciones remotas de código.
El objetivo pasa así de intentar impedir cualquier incidente a combinar prevención, supervisión y capacidad de respuesta. En caso de detectar un posible dispositivo comprometido, disponer de herramientas que permitan identificarlo y actuar con rapidez puede contribuir a reducir tanto el alcance del incidente como sus consecuencias operativas. Algo que resulta especialmente relevante en grandes despliegues IoT, donde supervisar individualmente cientos o miles de equipos resulta inviable y donde una amenaza puede permanecer oculta si la organización carece de mecanismos para identificar cambios en su comportamiento.
Por ello, Wireless Logic recomienda adoptar un enfoque de seguridad proporcional y basado en el riesgo, identificando los activos más críticos y aquellos con mayor exposición. Aumentar la visibilidad sobre los dispositivos, establecer una conectividad segura, mantener la capacidad de actualizar los equipos de forma remota y contar con mecanismos efectivos de supervisión y respuesta ante incidentes son elementos fundamentales para proteger los despliegues IoT durante todo su ciclo de vida.
-
EntrevistasHace 7 díasMistral AI: «La IA es software. Se puede controlar»
-
NoticiasHace 7 díasSatya Nadella promociona Copilot como «un sistema operativo» para flujos de trabajo
-
A FondoHace 6 díasCómo gestionar agentes: las enseñanzas de Smiley
-
NoticiasHace 7 díasAnthropic y OpenAI investigan decenas de miles de incidentes de seguridad provocados por la IA

