{"id":13771,"date":"2023-09-22T12:58:15","date_gmt":"2023-09-22T11:58:15","guid":{"rendered":"https:\/\/telecomkh.info\/?p=13771"},"modified":"2023-09-22T12:58:15","modified_gmt":"2023-09-22T11:58:15","slug":"4-medidas-para-cumplir-con-los-requisitos-de-ciberseguridad-en-el-sector-aeronautico","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=13771","title":{"rendered":"4 medidas para cumplir con los requisitos de ciberseguridad en el sector aeron\u00e1utico"},"content":{"rendered":"<p><strong>Los ataques cibern\u00e9ticos a aerol\u00edneas, aeropuertos y a sus proveedores externos est\u00e1n aumentando en todo el mundo. De hecho, a lo largo del \u00faltimo a\u00f1o, varias websites de importantes aeropuertos de EE.UU., Alemania y otros pa\u00edses europeos han sufrido ataques distribuidos de denegaci\u00f3n de servicio (DDoS) y de ransomware<\/strong><\/p>\n<p>La industria de la aviaci\u00f3n no es ajena a la ciberdelincuencia. Los complejos sistemas digitales en los que se basa (desde aplicaciones para comprar billetes hasta los sistemas que se encargan de las operaciones terrestres en aeropuertos y aeronaves en vuelo), son susceptibles de sufrir un ataque cibern\u00e9tico, por lo que cualquier interrupci\u00f3n digital podr\u00eda impactar negativamente en las compa\u00f1\u00edas a\u00e9reas o comprometer la seguridad de los pasajeros.<\/p>\n<p>La Administraci\u00f3n de Seguridad en el Transporte (TSA), una agencia del Departamento de Seguridad Nacional de Estados Unidos responsable de proteger los sistemas de transporte, ha pedido a aeropuertos y proveedores de aeronaves que intensifiquen sus pr\u00e1cticas de ciberseguridad. Por ello, desde CyberArk se\u00f1alamos las principales medidas que los operadores de aeropuertos y aeronaves deber\u00edan adoptar para cumplir con los requisitos de ciberseguridad de la TSA.<\/p>\n<p><strong>Medida 1: Segmentaci\u00f3n de la red<\/strong><br \/>\nLa segmentaci\u00f3n de la red es un paso importante para limitar el acceso a dispositivos, datos y aplicaciones. En la industria de la aviaci\u00f3n, las redes de tecnolog\u00eda operativa (OT) impulsan todo, desde los sistemas de manejo de equipaje de los aeropuertos hasta los procesos cr\u00edticos de control del tr\u00e1fico a\u00e9reo. La creaci\u00f3n de l\u00edmites entre las redes de OT y TI ayuda a minimizar las amenazas basadas en la identidad, como el phishing, el ransomware y otros ataques de robo de credenciales. La segmentaci\u00f3n de la red tambi\u00e9n separa y protege las capas de la red OT, al tiempo que permite que contin\u00faen las comunicaciones autorizadas y otros procesos cr\u00edticos.<\/p>\n<p><strong>Medida 2: Control de acceso<\/strong><br \/>\nEl sector de la aviaci\u00f3n se encuentra en un estado continuo de transformaci\u00f3n digital y las identidades (humanas y de m\u00e1quinas) est\u00e1n aumentando en n\u00famero. De hecho, en todas las industrias, la mayor\u00eda de los responsables de la toma de decisiones de seguridad creen que se enfrentar\u00e1n a un compromiso relacionado con la identidad en el pr\u00f3ximo a\u00f1o, lo que refuerza la necesidad de un enfoque de seguridad Zero Trust.<br \/>\nLos modernos controles de seguridad de la identidad, centrados en los privilegios, habilitan Zero Trust al verificar a cada usuario, validar cada dispositivo y limitar el acceso a cualquier recurso, en cualquier lugar. Esto incluye la autenticaci\u00f3n continua para validar la sesi\u00f3n completa de un usuario, no solo una \u00fanica solicitud de autenticaci\u00f3n multifactor (MFA), y monitorizar el comportamiento del usuario para identificar cu\u00e1ndo se ha comprometido una identidad.<\/p>\n<p><strong>Medida 3: Monitorizaci\u00f3n y detecci\u00f3n continuos<\/strong><br \/>\nCon tanta fuerza de trabajo distribuida, usuarios privilegiados, proveedores externos y flujos de datos en juego, las organizaciones de aviaci\u00f3n necesitan un proceso centralizado y continuo para detectar comportamientos de seguridad de riesgo. Las soluciones de seguridad de la identidad que monitorizan continuamente las se\u00f1ales de comportamiento ayudan a garantizar que los usuarios sean quienes dicen ser, al tiempo que capacitan a los equipos de operaciones de seguridad y respuesta a incidentes para abordar las amenazas de manera r\u00e1pida y segura.<\/p>\n<p><strong>Medida 4: Parchear y administrar conexiones cr\u00edticas de OT<\/strong><br \/>\nMantener los sistemas cr\u00edticos de aeropuertos y aerol\u00edneas parcheados y actualizados es un componente esencial de la seguridad de los puntos finales de defensa en profundidad. Pero el error humano no tiene parche. Combinar la gesti\u00f3n de parches y otras herramientas tradicionales de seguridad de los endpoints con la seguridad b\u00e1sica de los privilegios de los endpoints ayudar\u00e1 a reforzar la postura general de seguridad, adem\u00e1s de reducir la exposici\u00f3n al ransomware y a otras amenazas din\u00e1micas.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, foto de Tanathip Rattanatum en pexels<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los ataques cibern\u00e9ticos a aerol\u00edneas, aeropuertos y a sus proveedores externos est\u00e1n aumentando en todo el mundo. De hecho, a lo largo del \u00faltimo a\u00f1o, varias websites de importantes aeropuertos de EE.UU., Alemania y otros pa\u00edses europeos han sufrido ataques distribuidos de denegaci\u00f3n de servicio (DDoS) y de ransomware La industria de la aviaci\u00f3n no &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=13771\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00ab4 medidas para cumplir con los requisitos de ciberseguridad en el sector aeron\u00e1utico\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":13772,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/13771"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=13771"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/13771\/revisions"}],"predecessor-version":[{"id":13773,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/13771\/revisions\/13773"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/13772"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=13771"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=13771"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=13771"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}