{"id":1720,"date":"2021-05-17T17:34:08","date_gmt":"2021-05-17T16:34:08","guid":{"rendered":"https:\/\/telecomkh.info\/?p=1720"},"modified":"2021-06-14T17:06:45","modified_gmt":"2021-06-14T16:06:45","slug":"como-puede-evitar-el-sector-industrial-los-ciberataques-a-los-robots","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=1720","title":{"rendered":"C\u00f3mo puede evitar el sector industrial los ciberataques a los robots"},"content":{"rendered":"<p><strong>Hasta ahora, el sector industrial estaba prestando atenci\u00f3n a la seguridad f\u00edsica relativa a la rob\u00f3tica sin tener en cuenta la ciberseguridad, pero las organizaciones deben tener en cuenta que un simple ciberataque a un robot puede provocar graves p\u00e9rdidas, debido a la parada en la cadena de producci\u00f3n y los da\u00f1os materiales y de personal que pueda ocasionar<\/strong><\/p>\n<p>La industria supone un 14,64 % del PIB espa\u00f1ol, seg\u00fan datos de Eurostat. Con el objetivo de aumentar el peso de este motor econ\u00f3mico, el Gobierno ha presentado su Plan de Recuperaci\u00f3n en el que una de las piezas clave es el modelo de industrializaci\u00f3n, cuyo objetivo es aumentar el capital tecnol\u00f3gico del pa\u00eds mediante una nueva pol\u00edtica industrial. Ya con la irrupci\u00f3n de la pandemia, herramientas como la automatizaci\u00f3n o la Inteligencia Artificial tomaron el protagonismo en el sector industrial y se espera que su implementaci\u00f3n siga aumentando.<br \/>\nDe hecho, de acuerdo a una encuesta global de McKinsey a 800 ejecutivos, dos terceras partes se\u00f1alaron que estaban aumentado algo o significativamente sus inversiones en automatizaci\u00f3n o Inteligencia Artificial. Este aumento del papel de las innovaciones tecnol\u00f3gicas en la industria viene ahora acompa\u00f1ado de la mano de unas pol\u00edticas de ciberseguridad f\u00e9rreas para proteger los sistemas industriales de los ataques maliciosos.<br \/>\nHasta ahora, el sector industrial estaba prestando atenci\u00f3n a la seguridad f\u00edsica relativa a la rob\u00f3tica sin tener en cuenta la ciberseguridad, pero las organizaciones deben tener en cuenta que un simple ciberataque a un robot puede provocar graves p\u00e9rdidas, debido a la parada en la cadena de producci\u00f3n y los da\u00f1os materiales y de personal que pueda ocasionar.<br \/>\nAlguno de los ataques m\u00e1s comunes que pueden experimentar los robots industriales tienen que ver con la alteraci\u00f3n de los par\u00e1metros de control modificando los valores que los controlan, haciendo que se muevan de manera inesperada o imprecisa. Adem\u00e1s, estos ciberataques pueden modificar los par\u00e1metros de calibraci\u00f3n, cambiar la l\u00f3gica de producci\u00f3n alterando una tarea o hacer que el robot env\u00ede se\u00f1ales err\u00f3neas a su aplicaci\u00f3n de gesti\u00f3n, generando alertas falsas y deteniendo la producci\u00f3n.<\/p>\n<p>Para evitar estos ataques, los expertos de Excem Technologies, grupo de seguridad y ciberseguridad espa\u00f1ol con m\u00e1s de 30 a\u00f1os de experiencia, detallan c\u00f3mo se debe proteger la maquinaria industrial y qu\u00e9 aspectos se deben tener en cuenta para su securizaci\u00f3n.<\/p>\n<p>\u25cf <strong>Gesti\u00f3n humana<\/strong>: es necesario que la organizaci\u00f3n establezca estructuras dentro de la plantilla con roles, responsabilidades y protocolos bien definidos.<br \/>\n\u25cf <strong>Evaluar la seguridad del software y del producto<\/strong>: se deben realizar an\u00e1lisis peri\u00f3dicos de las soluciones implantadas en los sistemas rob\u00f3ticos para identificar los posibles fallos. Estas comprobaciones consisten en el escaneo y detecci\u00f3n de vulnerabilidades, usando la comprobaci\u00f3n din\u00e1mica o tecnolog\u00edas como el fuzzing, que consiste en un conjunto de pruebas de caja negra que permiten descubrir errores en los programas o protocolos mediante la introducci\u00f3n de datos al azar, inv\u00e1lidos y malformados. Al mismo tiempo, se debe llevar a cabo un escaneo de vulnerabilidades de la plataforma rob\u00f3tica que se use y realizar ejercicios de modelado de amenazas para determinar debilidades t\u00e9cnicas y brechas de seguridad. Adem\u00e1s, se recomienda implementar un componente en los robots que funcione como sistema de protecci\u00f3n para analizar constantemente las \u00f3rdenes o las actualizaciones de software de control que el dispositivo recibe y las acepte o rechace tras consultarlo con un tercer equipo que recoge todas las reglas del proceso.<br \/>\n\u25cf <strong>Aumentar los procesos de identificaci\u00f3n y acceso digital<\/strong>: implantar el uso obligatorio de contrase\u00f1as robustas en el inicio de sesiones rob\u00f3ticas y centralizar la identidad y acceso rob\u00f3ticos de los procesos de gesti\u00f3n. Adem\u00e1s, se deben gestionar los privilegios de acceso para obtener una matriz de seguridad que autorice a los robots a realizar solo las tareas que se les asignaron.<br \/>\n\u25cf <strong>Protecci\u00f3n e identificaci\u00f3n de los datos<\/strong>: llevar a cabo una evaluaci\u00f3n del cumplimiento de las regulaciones de datos para controlar la confidencialidad de los mismos al mismo tiempo que se monitorizan datos sensibles procesados por la rob\u00f3tica para verificar el cumplimiento de las pol\u00edticas de uso.<br \/>\n\u25cf <strong>Gesti\u00f3n de vulnerabilidades<\/strong>: las organizaciones deben tener una comunicaci\u00f3n directa con el fabricante para estar al tanto de las posibles vulnerabilidades que hayan detectado para comprobar si existen equipos en la instalaci\u00f3n que est\u00e1n afectados. Adem\u00e1s, se debe aplicar una pol\u00edtica de actualizaci\u00f3n de equipos donde se especifique de forma clara c\u00f3mo actualizar, cambiar configuraciones y crear copias de seguridad de los equipos.<br \/>\n\u25cf <strong>Aumentar la seguridad en las comunicaciones<\/strong>: utilizar protocolos cifrados para asegurar la integridad de los mensajes e implementar end-points en las m\u00e1quinas para poder detectar posibles infecciones. Para ello hay que recolectar los datos del robot y realizar una auditor\u00eda de la red con la intenci\u00f3n de encontrar vulnerabilidades en los sistemas rob\u00f3ticos o conexiones y, de esta manera, poder redefinir la arquitectura de red industrial para hacerla m\u00e1s segura.<\/p>\n<p>\u201cDesde sus inicios, el desarrollo de la rob\u00f3tica industrial no ha ido acompa\u00f1ado de una ciberseguridad efectiva. Se necesita una mayor concienciaci\u00f3n por parte de todos los actores implicados en el desarrollo de los robots industriales, no solo de los operadores de planta.\u201d declara Rub\u00e9n Vega, Experto en Ciberseguridad de Excem technologies. \u201cActualmente, no existen apenas empresas especializadas en este \u00e1mbito, impidiendo atender y concienciar a una demanda creciente de empresas de la importancia de la ciberseguridad. Afortunadamente, el dise\u00f1o y definici\u00f3n de la seguridad en el \u00e1mbito IoT supone un avance importante en la ciberseguridad rob\u00f3tica, dada su gran similitud. Gracias a esto, ya existen medidas definidas que supondr\u00e1n una integraci\u00f3n m\u00e1s sencilla en el futuro.\u201d<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Rub\u00e9n Vega, Experto en Ciberseguridad de Excem Technologies \/ Imagen cortes\u00eda de Excem Technologies<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hasta ahora, el sector industrial estaba prestando atenci\u00f3n a la seguridad f\u00edsica relativa a la rob\u00f3tica sin tener en cuenta la ciberseguridad, pero las organizaciones deben tener en cuenta que un simple ciberataque a un robot puede provocar graves p\u00e9rdidas, debido a la parada en la cadena de producci\u00f3n y los da\u00f1os materiales y de &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=1720\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abC\u00f3mo puede evitar el sector industrial los ciberataques a los robots\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":1721,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7,61],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/1720"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1720"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/1720\/revisions"}],"predecessor-version":[{"id":1722,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/1720\/revisions\/1722"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/1721"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1720"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1720"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1720"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}