{"id":12742,"date":"2023-07-06T12:54:15","date_gmt":"2023-07-06T11:54:15","guid":{"rendered":"https:\/\/telecomkh.info\/?p=12742"},"modified":"2023-07-06T12:54:15","modified_gmt":"2023-07-06T11:54:15","slug":"un-75-de-las-organizaciones-ot-sufrieron-al-menos-una-intrusion-en-el-ultimo-ano","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=12742","title":{"rendered":"Un 75% de las organizaciones OT sufrieron al menos una intrusi\u00f3n en el \u00faltimo a\u00f1o"},"content":{"rendered":"<p><strong>El 95% de las organizaciones esperan que la responsabilidad de la ciberseguridad OT pase de los directores y gerentes al CISO en los pr\u00f3ximos 12 meses<\/strong><\/p>\n<p>Fortinet\u00ae, l\u00edder global de ciberseguridad que impulsa la convergencia de redes y seguridad, ha anunciado que su informe \u201cEstado de la Ciberseguridad y Tecnolog\u00eda Operativa 2023\u201d desvela que este entorno sigue siendo el objetivo del cibercrimen y que cerca de una de cada tres organizaciones OT fueron v\u00edctimas de un ataque de ransomware en el \u00faltimo a\u00f1o. El informe analiza el estado actual de la seguridad de la tecnolog\u00eda operativa (OT) y destaca la oportunidad de mejora continua para que las organizaciones se protejan ante un panorama de amenazas de IT\/OT en constante expansi\u00f3n. Adem\u00e1s de las \u00faltimas tendencias y perspectivas que afectan a las organizaciones de OT, el informe tambi\u00e9n proporciona una hoja de ruta para ayudar a los equipos de IT y seguridad a proteger mejor sus entornos.<br \/>\nPara John Maddison, EVP Productos y CMO en Fortinet \u201cEl informe muestra que, si bien las organizaciones de OT han mejorado su postura general de ciberseguridad,<br \/>\ntodav\u00eda hay margen de mejora. Los equipos de redes e IT est\u00e1n sometidos a una gran presi\u00f3n para adaptarse y ser m\u00e1s conscientes de la OT y las organizaciones est\u00e1n en proceso de encontrar y emplear soluciones que implementen la seguridad en todo su entorno de IT\/OT para reducir su riesgo de seguridad general.\u00bb<\/p>\n<p>Las principales conclusiones del informe son las siguientes:<br \/>\n<strong>\u2022 Los ciberdelincuentes siguen atacando a las redes OT a un ritmo elevado<\/strong>: Mientras que el n\u00famero de organizaciones que no incurrieron en una intrusi\u00f3n de ciberseguridad mejor\u00f3 dram\u00e1ticamente YoY (del 6% en 2022 al 25% en 2023), todav\u00eda hay un margen de mejora significativo. De hecho, tres cuartas partes de las organizaciones con redes OT informaron al menos una intrusi\u00f3n en el \u00faltimo a\u00f1o y las intrusiones de malware (56%) y phishing (49%) fueron de nuevo los incidentes m\u00e1s comunes, casi 1 de cada 3 los encuestados confirmaron haber sido v\u00edctimas de un ataque de ransomware en el \u00faltimo a\u00f1o (32%, sin cambios desde 2022).<br \/>\n<strong>\u2022 Los profesionales de la ciberseguridad sobrestiman su madurez en seguridad OT<\/strong>: En 2023, el n\u00famero de encuestados que consideran que la postura de seguridad OT de su organizaci\u00f3n es \u00abmuy madura\u00bb descendi\u00f3 hasta el 13% desde el 21% del a\u00f1o anterior, lo que sugiere una mayor concienciaci\u00f3n entre los profesionales OT y el uso de herramientas m\u00e1s eficaces para autoevaluar las capacidades de ciberseguridad de sus organizaciones. Casi un tercio (32%) indicaron que tanto los sistemas inform\u00e1ticos como los de telecomunicaciones se hab\u00edan visto afectados, frente al 21% del a\u00f1o pasado.<br \/>\n<strong>\u2022 La explosi\u00f3n de dispositivos conectados pone de relieve la complejidad de los retos a los que se enfrentan las organizaciones de OT<\/strong>: Casi el 80% de los encuestados afirmaron tener m\u00e1s de 100 dispositivos OT con IP en su entorno OT, lo que pone de manifiesto el importante reto que supone para los equipos de seguridad proteger un panorama de amenazas en constante expansi\u00f3n. Los resultados de la encuesta revelaron que las soluciones de ciberseguridad siguen contribuyendo al \u00e9xito de la mayor\u00eda (76%) de los profesionales de OT, en particular mejorando la eficiencia (67%) y la flexibilidad (68%). Sin embargo, los datos del informe tambi\u00e9n desvelan que la proliferaci\u00f3n de soluciones hace m\u00e1s dif\u00edcil incorporar, emplear y aplicar pol\u00edticas de forma coherente en un entorno de IT\/OT cada vez m\u00e1s convergente. Y el problema se agrava con el envejecimiento de los sistemas, ya que la mayor\u00eda (74%) de las organizaciones informan de que la edad media de los sistemas ICS de su organizaci\u00f3n oscila entre 6 y 10 a\u00f1os.<br \/>\n<strong>\u2022 La alineaci\u00f3n de la seguridad OT bajo el CISO es un buen augurio para el sector<\/strong>: Aunque casi todas las organizaciones se enfrentan a una ardua batalla a la hora de encontrar profesionales de seguridad cualificados debido a la creciente escasez de competencias en ciberseguridad, los resultados del informe sugieren que las organizaciones de OT siguen dando prioridad a la ciberseguridad. Un indicador clave es que casi todas las organizaciones (95%) tienen previsto asignar la responsabilidad de la ciberseguridad de los sistemas OT a un director de seguridad de la informaci\u00f3n (CISO) en los pr\u00f3ximos 12 meses, en lugar de a un responsable o equipo de operaciones. Los resultados tambi\u00e9n revelan que los profesionales de la ciberseguridad de los sistemas OT proceden ahora de la direcci\u00f3n de seguridad de IT, en lugar de la gesti\u00f3n de productos, y que la influencia en las decisiones de ciberseguridad se est\u00e1 desplazando de las operaciones a otros l\u00edderes, especialmente a las funciones de CISO\/CSO.<\/p>\n<p><strong>Best Practices<\/strong><br \/>\nEl informe \u201cEstado de la ciberseguridad y Tecnolog\u00eda Operativa 2023\u201d avanza los caminos que las organizaciones deben tomar para fortalecer su postura de seguridad. Las organizaciones pueden hacer frente a los retos de la seguridad OT adoptando las siguientes buenas pr\u00e1cticas:<br \/>\n\u2022 Desarrollar una estrategia de plataforma de seguridad para proveedores y entornos OT. La consolidaci\u00f3n reduce la complejidad y acelera los resultados. El primer paso es empezar a construir una plataforma a lo largo del tiempo asoci\u00e1ndose con proveedores que dise\u00f1en sus productos teniendo en cuenta la integraci\u00f3n y la automatizaci\u00f3n para permitir a las organizaciones incorporar y aplicar pol\u00edticas de forma coherente en un entorno de IT\/OT cada vez m\u00e1s convergente. Es fundamental aliarse con proveedores con una amplia cartera de soluciones que puedan proporcionar, adem\u00e1s de las m\u00e1s b\u00e1sicas de inventario y segmentaci\u00f3n de activos, soluciones m\u00e1s avanzadas, como un SOC de OT o la capacidad de dar soporte a un Centro de Operaciones de Seguridad (SOC) conjunto de IT\/OT.<br \/>\n\u2022 Implantar tecnolog\u00eda de control de acceso a la red (NAC). Resolver los desaf\u00edos asociados con la seguridad de ICS, SCADA, IoT, BYOD y otros endpoints requiere que el control de acceso avanzado a la red forme parte de una arquitectura de seguridad integral. Una soluci\u00f3n NAC eficaz tambi\u00e9n ayuda a mantener el control total de la red de una organizaci\u00f3n mediante la gesti\u00f3n de nuevos dispositivos que quieran conectarse o comunicarse con otras partes de la infraestructura de la organizaci\u00f3n.<br \/>\n\u2022 Aplicar un enfoque de confianza cero. Implementar los pasos b\u00e1sicos del inventario de activos, la segmentaci\u00f3n y proporcionar una verificaci\u00f3n continua de todos los usuarios, aplicaciones y dispositivos que buscan acceso a los activos cr\u00edticos.<br \/>\n\u2022 Incorporar la educaci\u00f3n y la formaci\u00f3n en materia de ciberseguridad. La formaci\u00f3n en ciberseguridad sigue siendo fundamental porque la batalla de la ciberseguridad requiere la capacitaci\u00f3n colectiva de todos los empleados para que tengan los conocimientos y la concienciaci\u00f3n necesarios para trabajar juntos con el fin de protegerse a s\u00ed mismos y a los datos de su organizaci\u00f3n. Las organizaciones deben considerar la posibilidad de incluir formaci\u00f3n no t\u00e9cnica dirigida a todas las personas que utilizan un ordenador o un dispositivo m\u00f3vil, desde los teletrabajadores hasta sus familias.<\/p>\n<p>Un enfoque de plataforma, con APIs abiertas y un s\u00f3lido ecosistema de alianzas tecnol\u00f3gicas preparadas para una estructura y arquitectura \u00f3ptimas, dise\u00f1ado para ofrecer funciones conscientes de la OT para proteger los entornos OT, permite a los CISO y a los equipos de seguridad reducir la complejidad, aumentar la eficacia en la prevenci\u00f3n y detecci\u00f3n del ransomware, y acelerar la clasificaci\u00f3n, investigaci\u00f3n y respuesta ante incidentes.<br \/>\nLa colaboraci\u00f3n entre los equipos de IT, OT y Producci\u00f3n para evaluar los riesgos cibern\u00e9ticos y de producci\u00f3n, espec\u00edficamente los incidentes de ransomware, con el CISO puede ayudar a garantizar la concienciaci\u00f3n, la priorizaci\u00f3n y las asignaciones de presupuesto y personal.<\/p>\n<p><strong>Resumen informe:<\/strong><br \/>\n\u2022 El Informe \u201cEstado de la ciberseguridad y Tecnolog\u00eda Operativa 2023\u201d de Fortinet est\u00e1 basado en un estudio en profundidad dirigido a 570 profesionales de mundo OT, y realizado por una compa\u00f1\u00eda de investigaci\u00f3n externa<br \/>\n\u2022 Los mercados en los que se ha realizado el estudio son: Espa\u00f1a, Australia, Nueva Zelanda, Brasil, Canad\u00e1, Egipto, Francia, Alemania, India, Jap\u00f3n, M\u00e9xico, Sud\u00e1frica, Reino Unido y Estados Unidos, entre otros.<br \/>\n\u2022 Los encuestados representan una gama de industrias que son grandes usuarios de OT, incluyendo fabricaci\u00f3n, transporte\/log\u00edstica, sanidad\/farmacia, petr\u00f3leo, gas y refino, energ\u00eda\/servicios p\u00fablicos, qu\u00edmica\/petroqu\u00edmica y agua\/aguas residuales.<br \/>\n\u2022 La mayor\u00eda de los encuestados -independientemente de su cargo- tienen una gran implicaci\u00f3n en la toma de decisiones de compra de ciberseguridad. Son profesionales que tienen cada vez m\u00e1s la \u00faltima palabra en las decisiones de compra de OT. La encuesta de este a\u00f1o revel\u00f3 que el 91% de los encuestados participan regularmente en las decisiones de compra de ciberseguridad de su organizaci\u00f3n.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, John Maddison, EVP Productos y CMO en Fortinet<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El 95% de las organizaciones esperan que la responsabilidad de la ciberseguridad OT pase de los directores y gerentes al CISO en los pr\u00f3ximos 12 meses Fortinet\u00ae, l\u00edder global de ciberseguridad que impulsa la convergencia de redes y seguridad, ha anunciado que su informe \u201cEstado de la Ciberseguridad y Tecnolog\u00eda Operativa 2023\u201d desvela que este &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=12742\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abUn 75% de las organizaciones OT sufrieron al menos una intrusi\u00f3n en el \u00faltimo a\u00f1o\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":12743,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/12742"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=12742"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/12742\/revisions"}],"predecessor-version":[{"id":12744,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/12742\/revisions\/12744"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/12743"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=12742"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=12742"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=12742"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}