Más del 40% de las empresas no protege completamente su infraestructura IoT

  • Seguridad

A nivel mundial, el 64% de las empresas utilizan soluciones de Internet de las Cosas, pero el 43% no las protege completamente. La ciberseguridad y las filtraciones de datos se están convirtiendo en la principal barrera para muchos de estos proyectos, según los datos de Kaspersky.

Recomendados: 

El nuevo paradigma de seguridad para entornos SDWAN Webinar

Impacto financiero de Lacework Leer

Nuevas reglas de seguridad para aplicaciones web y API Leer

Según IoT Analytics, el número mundial de dispositivos IoT conectados crecerá un 9%, hasta alcanzar los 27.000 millones de conexiones IoT en 2025. Con ese espectacular incremento también aumenta la necesidad de seguridad. No en vano, Gartner destaca que, en los últimos tres años, casi el 20% de las organizaciones ya han observado ciberataques en los dispositivos IoT de su red. Sin embargo, aunque el 64% de las empresas en todo el mundo utilizan soluciones de IoT, el 43% no protegen sus infraestructuras IoT de forma completa, según revela el informe "Superar los límites: Cómo abordar las demandas específicas de ciberseguridad y proteger el IoT", realizado por Kaspersky.

Para algunos de sus proyectos IoT las empresas no utilizan ninguna herramienta de protección. Los motivos pueden deberse a la gran diversidad de dispositivos y sistemas IoT, que no siempre son compatibles con las soluciones de seguridad. El 46% de las empresas temen que los productos de ciberseguridad puedan afectar al rendimiento del IoT, o que pueda ser demasiado difícil encontrar una solución adecuada (40%). Otros problemas comunes a los que se enfrentan las compañías a la hora de implantar herramientas de ciberseguridad son los elevados costes (40%), la imposibilidad de justificar la inversión ante la junta directiva (36%) y la falta de personal o de conocimientos específicos en materia de seguridad IoT (35%).

Por otra parte, los riesgos de ciberseguridad son considerados la principal barrera para la implementación de IoT por el 57% de las organizaciones. Esto puede suceder cuando a las empresas les cuesta abordar los riesgos cibernéticos en la etapa de diseño y luego tienen que sopesar cuidadosamente todos los pros y los contras antes de la implementación.

"Expertos de todo el mundo están trabajando en la tarea de proteger eficazmente este tipo de proyectos, pero hay que esforzarse a todos los niveles: desde los fabricantes de equipos y los desarrolladores de software, hasta los proveedores de servicios y las empresas que implementan y utilizan estas soluciones", señala Andrey Suvorov, director general de Adaptive Production Technology (Aprotech, empresa subsidiaria de Kaspersky para el IIoT).

Para ayudar a las organizaciones corregir el déficit de seguridad de sus infraestructuras IoT, Kaspersky sugiere evaluar el estado de la seguridad de un dispositivo antes de implantarlo; utilizar una política de acceso estricta, la segmentación de la red y un modelo de confianza cero; adoptar un programa de gestión de vulnerabilidades para recibir regularmente los datos más relevantes sobre las vulnerabilidades de los Controladores Lógicos Programables (PLC), los equipos y el firmware, así como aplicar parches o utilizar cualquier solución de protección; consultar el "Modelo de madurez de la seguridad del IoT", que ayuda a las empresas a evaluar todos los pasos y niveles que deben superar para alcanzar un nivel suficiente de protección del IoT; y utilizar un gateway IoT dedicado que garantice la seguridad y la fiabilidad integradas de la transferencia de datos desde el perímetro hasta las aplicaciones empresariales.