En la industria 4.0, los hackers ponen la mira en los empleados
Los servidores ya no son el principal blanco de los ataques Expertos sugieren un modelo preventivo basado en las personas
A pesar de los beneficios que el internet de las cosas (IoT), los sistemas ciberf¨ªsicos, el big data y la computaci¨®n en la nube pueden generar a las empresas, los riesgos percibidos en t¨¦rminos de ciberseguridad est¨¢n retrasando la adopci¨®n de estas tecnolog¨ªas ¡°dram¨¢ticamente¡±, seg¨²n un informe del Mobile World Congress. Por eso, uno de los temas que se debatir¨¢n durante el congreso es si la industria conectada puede ser tan segura como la automatizada.
En la mesa redonda dedicada a este asunto, que se celebrar¨¢ el mi¨¦rcoles 27 de febrero (a las 13.30 en la sala 4 del auditorio 3), se preguntar¨¢ a un panel de expertos por qu¨¦ una compa?¨ªa que podr¨ªa perder vidas y dinero a causa de un ataque inform¨¢tico, deber¨ªa de arriesgarse a confiar en decisiones de inteligencia artificial o abrirse a la pirater¨ªa.
Fernando Anaya, responsable de desarrollo de negocio en Espa?a de la firma de ciberseguridad Proofpoint, confirma que la adopci¨®n del IoT ha supuesto una gran innovaci¨®n en determinados sectores; sin embargo, est¨¢ m¨¢s expuesta a amenazas. ¡°Se trata de dispositivos conectados a la red que est¨¢n recogiendo gran cantidad de datos potencialmente sensibles¡±, explica.
En 2017, ¨²ltimo a?o del que se disponen estad¨ªsticas oficiales, el Centro Criptol¨®gico Nacional gestion¨® m¨¢s de 26.500 incidentes, lo que supone un 27% m¨¢s que los 20.940 de 2016.
En su informe de tendencias, la agencia gubernamental advierte de que la ausencia de cifrado o las escasas o nulas actualizaciones de software hacen que los dispositivos conectados a internet sean especialmente vulnerables a ataques con ransomware, un c¨®digo malicioso que restringe el acceso a datos clave y exige un rescate a cambio de desbloquearlos.
Los dispositivos conectados a internet est¨¢n m¨¢s expuestos a ciberdelitos por la gran cantidad de datos sensibles que recogen
El caso m¨¢s sonado de un ataque con ransomware se produjo en mayo de 2017, cuando WannaCry, un virus de este tipo, infect¨® 300.000 ordenadores alrededor del mundo, paralizando hospitales p¨²blicos en Reino Unido, trenes en Alemania y f¨¢bricas de coches en Francia. En Espa?a, la compa?¨ªa m¨¢s afectada fue Telef¨®nica, aunque no repercuti¨® en el servicio a sus clientes.
¡°Los riesgos son reales¡±, dice Xabier Mitxelena, director general de Accenture Security. ¡°Las empresas espa?olas han sufrido y seguir¨¢n sufriendo ataques cibern¨¦ticos, algunos de forma aleatoria y otros de forma dirigida en b¨²squeda de datos personales, dise?os, patentes, know-how, estrategias, clientes...¡±, a?ade Carlos Gallego, director general y responsable de industria X.O de la consultora.
Los expertos de Accenture recomiendan trabajar de forma proactiva en modelos de prevenci¨®n, incluir la seguridad en cada proceso y producto y certificar la relaci¨®n con clientes y proveedores.
Objetivo: los VAP
Anaya, de Proofpoint, aconseja realizar un an¨¢lisis en profundidad que permita encontrar patrones de comportamiento irregulares. ¡°Hasta ahora, el email es el principal vector de ataque de los hackers. No obstante, observamos un cambio importante: los ciberdelincuentes ya no se centran en los servidores de las empresas, sino que eligen como objetivo a las personas, en concreto, a las llamadas VAP (very ?attacked people)¡±, avisa.
VAP es aquel empleado que tiene acceso a informaci¨®n sensible, pero que debido a su posici¨®n intermedia en el escalaf¨®n de la empresa, recibe poca atenci¨®n por parte de los equipos de seguridad de su organizaci¨®n. ¡°Por eso, recomendamos a las compa?¨ªas adoptar un enfoque m¨¢s orientado a las personas que a las infraestructuras, con soluciones basadas en la nube¡±, indica.
Jos¨¦ Arias, director de ventas de seguridad de T-Systems Iberia, recuerda que la idiosincrasia de una f¨¢brica conectada es muy diferente a la de un entorno inform¨¢tico. ¡°Mientras que en los sistemas TIC lo importante es que no se pierdan datos, en las industrias lo fundamental es garantizar que no se pare la producci¨®n, ya que los costes son muy elevados. Y es aqu¨ª donde queda mucho por hacer¡±, sostiene. A?ade la importancia de contar con profesionales cualificados que sepan interpretar y prevenir esos riesgos.
¡°No hay que olvidar que el eslab¨®n m¨¢s d¨¦bil es el usuario¡±, afirma Pedro Vi?uales, vicepresidente de cuentas claves, servicios de seguridad y telecomunicaciones de Panda Security. ¡°De nada sirve tener las mejores protecciones de seguridad en una organizaci¨®n si los usuarios no han recibido una correcta educaci¨®n¡±, precisa.
Publicidad y fraude en el m¨®vil
En Espa?a, el gasto en publicidad m¨®vil alcanz¨® el a?o pasado los 852 millones de euros, de acuerdo a la firma de investigaci¨®n eMarketer. A nivel mundial, Zenith prev¨¦ que en 2020, el 80% de los 166.000 millones del total de inversi¨®n publicitaria se destine a campa?as en este soporte.
Por eso, Carter Nicholas, director de Integral Ad Science (IAS) en Espa?a y Portugal, se?ala que es muy importante proteger las inversiones a trav¨¦s de este canal.
En Espa?a, el fraude en webs para m¨®vil provoc¨® el a?o pasado 2,5 millones de euros en p¨¦rdidas, lo que equivale al 0,3% del gasto publicitario en este formato. Sin embargo, a nivel mundial las p¨¦rdidas ascienden a un 9,8%.
¡°Si se compara con el resto del mundo, las cifras de fraude m¨®vil en Espa?a son inferiores, pero no har¨ªamos bien en bajar la guardia, porque el crimen cibern¨¦tico nunca duerme y evoluciona continuamente, circunstancia que obliga a mantenerse alerta y actualizado¡±, mantiene.
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
?Tienes una suscripci¨®n de empresa? Accede aqu¨ª para contratar m¨¢s cuentas.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.