{"id":2002,"date":"2021-05-28T14:51:30","date_gmt":"2021-05-28T13:51:30","guid":{"rendered":"https:\/\/telecomkh.info\/?p=2002"},"modified":"2021-05-28T14:52:43","modified_gmt":"2021-05-28T13:52:43","slug":"fujitsu-en-colaboracion-con-el-observatorio-de-la-industria-4-0-publica-un-estudio-sobre-la-preocupacion-de-la-industria-espanola-frente-a-los-ataques-de-ransomware","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=2002","title":{"rendered":"Fujitsu, en colaboraci\u00f3n con el Observatorio de la Industria 4.0, publica un estudio sobre la preocupaci\u00f3n de la industria espa\u00f1ola frente a los ataques de ransomware"},"content":{"rendered":"<p><strong>La mayor parte de las organizaciones disponen de planes espec\u00edficos de car\u00e1cter medio, fundamentalmente centrados en las capacidades de respuesta, m\u00e1s que en las de detecci\u00f3n<\/strong><\/p>\n<p>Fujitsu, en colaboraci\u00f3n con el Observatorio de la Industria 4.0, ha realizado un estudio con grandes empresas dedicadas al entorno industrial, con el objetivo de analizar el nivel de preparaci\u00f3n de este sector, para prevenir, detectar y responder ante los ataques de ransomware. Todas ellas con m\u00e1s de 1.000 empleados y en campos como energ\u00eda, I+D, industria tecnol\u00f3gica, servicios y fabricaci\u00f3n, han mostrado en l\u00edneas generales una profunda preocupaci\u00f3n por los entornos OT.<br \/>\nAs\u00ed, el 64% de las organizaciones consultadas afirman que ya realizan acciones para capacitar a sus empleados y mejorar su nivel de preparaci\u00f3n. Porque los planes de concienciaci\u00f3n generales ya no son suficientes y se requieren medidas concretas. Por otro lado, el 54% se\u00f1ala que adem\u00e1s realizan procesos autom\u00e1ticos de identificaci\u00f3n y gesti\u00f3n de las vulnerabilidades.<br \/>\nSolo un 38% dispone de una pol\u00edtica de control para proveedores externos. Y un 54% de las entidades dispone de mecanismos de protecci\u00f3n para la ejecuci\u00f3n de macros en aplicaciones ofim\u00e1ticas. La aplicaci\u00f3n de controles en este \u00e1mbito es fundamental para evitar la entrada y propagaci\u00f3n de ransomware.<br \/>\nEn cuanto a la protecci\u00f3n del endpoint, se trata de uno de los aspectos de mayor madurez de las entidades. Tanto en la aplicaci\u00f3n de tecnolog\u00edas EDR (77%), la securizaci\u00f3n de servidores (92%) y la existencia de pol\u00edticas de parcheado que llega al (100%).<br \/>\nEl directorio activo se ha convertido en uno de los focos fundamentales de los ataques. Por tanto, su securizaci\u00f3n y revisi\u00f3n a efectos de seguridad debe ser una prioridad. Solo el 69% de las entidades realiza revisiones independientes del nivel de seguridad en directorio active. La necesidad de salvaguardar los datos en ubicaciones aisladas (bien f\u00edsicas u online) es imprescindible cuando hablamos de la amenaza de ransomware. El 100% de las entidades almacena los backups en entornos aislados.<br \/>\nEn lo que refiere a la trazabilidad, solo el 38% de las entidades dispone de registro de control de acceso y modificaci\u00f3n de los datos en entornos estructurados (bases de datos) y no estructurados (ficheros compartidos) Y un 85% dispone de capacidades de respuesta a incidentes t\u00edpicamente soportadas por un servicio externo especializado en respuesta a incidentes.<br \/>\nEs importante valorar, a tenor de los resultados, un dato realmente relevante y es que el 73% de las entidades consultadas dispone de ciber-p\u00f3lizas que consideran la amenaza de ransomware.<\/p>\n<p><strong>Gobierno de la ciberseguridad<\/strong><br \/>\nLas empresas consultadas afirman disponer de un plan de concienciaci\u00f3n pero, seg\u00fan los datos aportados por el informe, se requiere que dicho plan contemple acciones espec\u00edficas en materia de reducci\u00f3n de riesgo frente al ransomware. Debe automatizar los procesos de identificaci\u00f3n y gesti\u00f3n de vulnerabilidades. As\u00ed como crear mecanismos de acceso seguro por VPN y autenticaci\u00f3n multifactor para proteger las conexiones de proveedores externos.<br \/>\nEn cuanto a las mejoras que implementan est\u00e1n el registro de control de datos, pol\u00edticas de backup, soluciones de gesti\u00f3n de cuentas privilegiadas, disponen de un proxy con grandes capacidades, soluciones endpoint y protecci\u00f3n del correo electr\u00f3nico.<br \/>\nPor otro lado, es muy significativo el dato que muestra como las organizaciones est\u00e1n m\u00e1s preparadas y dotadas de capacidades de respuesta que en detecci\u00f3n.<\/p>\n<p><strong>Indicadores del nivel de madurez<\/strong><br \/>\nEl 56% afirma tener un gobierno de seguridad, tanto a nivel de controles para la gesti\u00f3n de la ciberseguridad, como de las vulnerabilidades y los servicios externalizados. Un 72% incluye la prevenci\u00f3n, sobre todo para la protecci\u00f3n en el correo electr\u00f3nico, endpoint, identidad, back up, red navegaci\u00f3n, identidad y datos. Por otro lado, el nivel de respuesta y detecci\u00f3n se cifra en un 60%.<br \/>\nEn cuanto al nivel de madurez, en l\u00edneas generales, el 81% afirma tenerlo. Desglosando este concepto vemos como este dato llega al 87% en las grandes corporaciones internacionales. Un 75% en la corporaci\u00f3n espa\u00f1ola.<br \/>\nEl concepto de Industria 4.0 incluye la ciberseguridad como una de las prioridades. Los diferentes sectores industriales como fabricaci\u00f3n de componentes, fabricaci\u00f3n tecnol\u00f3gica, retail &amp; food, energ\u00eda o I+D, tienen la necesidad de proteger sus entornos de amenazas tecnol\u00f3gicas. Siendo una palanca fundamental la continuidad de las operaciones de negocio que garantiza los suministros, la necesidad de transmitir confianza a los clientes y proveedores, y la protecci\u00f3n de la informaci\u00f3n.\u201d<\/p>\n<p><strong>Recomendaciones finales: Next-Gen Cybersecurity para el sector industrial<\/strong><br \/>\nPara Fujitsu y el Observatorio de la Industria 4.0, siete son los elementos fundamentales a tener en cuenta: Primero disponer de planes de concienciaci\u00f3n. Segundo, realizar procesos autom\u00e1ticos de identificaci\u00f3n y gesti\u00f3n de vulnerabilidades. Tercero, disponer de soluciones VPN y de autenticaci\u00f3n multifactor. Cuarto, disponer de mecanismos en el endpoint. Quinto la securizaci\u00f3n del directorio active. Sexto, crear mecanismos de detecci\u00f3n y respuesta similares. Y s\u00e9ptimo y \u00faltimo, analizar y disponer de ciber-p\u00f3lizas que aumenten el nivel de resiliencia de la organizaci\u00f3n si se produce un incidente.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen realizada por telecomkh<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La mayor parte de las organizaciones disponen de planes espec\u00edficos de car\u00e1cter medio, fundamentalmente centrados en las capacidades de respuesta, m\u00e1s que en las de detecci\u00f3n Fujitsu, en colaboraci\u00f3n con el Observatorio de la Industria 4.0, ha realizado un estudio con grandes empresas dedicadas al entorno industrial, con el objetivo de analizar el nivel de &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=2002\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abFujitsu, en colaboraci\u00f3n con el Observatorio de la Industria 4.0, publica un estudio sobre la preocupaci\u00f3n de la industria espa\u00f1ola frente a los ataques de ransomware\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":2003,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/2002"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2002"}],"version-history":[{"count":2,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/2002\/revisions"}],"predecessor-version":[{"id":2005,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/2002\/revisions\/2005"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/2003"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2002"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2002"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2002"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}