{"id":7758,"date":"2022-06-20T11:49:03","date_gmt":"2022-06-20T10:49:03","guid":{"rendered":"https:\/\/telecomkh.info\/?p=7758"},"modified":"2022-06-20T11:49:03","modified_gmt":"2022-06-20T10:49:03","slug":"el-93-de-los-entornos-de-ot-sufrieron-una-intrusion-en-los-ultimos-12-meses-y-el-78-experimentaron-mas-de-tres","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=7758","title":{"rendered":"El 93% de los entornos de OT sufrieron una intrusi\u00f3n en los \u00faltimos 12 meses, y el 78% experimentaron m\u00e1s de tres"},"content":{"rendered":"<p><strong>Un tercio de los encuestados declar\u00f3 que estas intrusiones de seguridad afectaron a sus ingresos, a la p\u00e9rdida de datos, al cumplimiento de la normativa y al valor de la marca<\/strong><\/p>\n<p>Fortinet\u00ae, l\u00edder mundial en soluciones de ciberseguridad integradas y automatizadas, ha hecho p\u00fablicas las conclusiones de su \u201cInforme global sobre el estado de la tecnolog\u00eda operacional y la ciberseguridad 2022\u201d, que desvela que los entornos de control industrial siguen siendo un objetivo para los ciberdelincuentes &#8211; con el 93% de los entornos de Tecnolog\u00eda Operacional (OT) experimentando una intrusi\u00f3n en los \u00faltimos 12 meses. Asimismo, el informe desvel\u00f3 brechas generalizadas en la seguridad industrial e indic\u00f3 oportunidades de mejora.<br \/>\nPara John Maddison, EVP de Productos y CMO en Fortinet \u201cEl informe global sobre el estado de la tecnolog\u00eda Operacional y la ciberseguridad demuestra que, aunque la seguridad OT es un tema seguido con inter\u00e9s por parte de los responsables de las organizaciones, todav\u00eda subsisten brechas de seguridad cr\u00edticas. Los PLCs dise\u00f1ados sin tener en cuenta la seguridad, las continuas intrusiones, la falta de visibilidad centralizada de las actividades de OT y la creciente conectividad a este entorno son algunos de los retos cr\u00edticos que estas organizaciones deben abordar. La seguridad convergente en la infraestructura de red de OT, incluidos los switches y puntos de acceso y los firewalls, es esencial para segmentar el entorno. Esto, combinado con una plataforma que abarque el OT, el OT\/IT convergente y el IT, proporciona visibilidad y control de extremo a extremo\u00bb.<\/p>\n<p>Las principales conclusiones del informe son las siguientes:<\/p>\n<p>\u2022 Las actividades de OT carecen de visibilidad centralizada, lo que aumenta los riesgos de seguridad. El informe de Fortinet puso de manifiesto que s\u00f3lo el 13% de los encuestados ha logrado disponer de una visibilidad centralizada de todas las actividades de OT. Adem\u00e1s, s\u00f3lo el 52% de las organizaciones son capaces de rastrear todas las actividades de OT desde el centro de operaciones de seguridad (SOC). Al mismo tiempo, el 97% de las organizaciones globales consideran que la OT es un factor moderado o significativo en su riesgo de seguridad general. Los resultados del informe indican que la falta de visibilidad centralizada contribuye a los riesgos de seguridad OT de las organizaciones y al debilitamiento de la postura de seguridad.<\/p>\n<p>\u2022 Las intrusiones en la seguridad OT afectan significativamente a la productividad de las organizaciones y a sus resultados. El informe de Fortinet revela que el 93% de las organizaciones con entornos de OT experimentaron al menos una intrusi\u00f3n en los \u00faltimos 12 meses y el 78% tuvo m\u00e1s de tres intrusiones. Como resultado de estas intrusiones, casi el 50% de las organizaciones sufrieron una interrupci\u00f3n de las operaciones que afect\u00f3 a la productividad y el 90% de las intrusiones requirieron horas o m\u00e1s para restaurar el servicio. Adem\u00e1s, un tercio de los encuestados declar\u00f3 que estas intrusiones de seguridad afectaron a sus ingresos, a la p\u00e9rdida de datos, al cumplimiento de la normativa y al valor de la marca.<\/p>\n<p>\u2022 El responsable de la seguridad OT no es consistente en todas las organizaciones. El informe de Fortinet revela que la gesti\u00f3n de la seguridad OT recae en distintos perfiles, normalmente con rol director o gerente, desde el director de operaciones de planta hasta el gerente de operaciones de fabricaci\u00f3n. Solo el 15% de los encuestados afirma que el CISO es el responsable de la seguridad OT en su organizaci\u00f3n.<\/p>\n<p>\u2022 La seguridad OT est\u00e1 mejorando gradualmente, pero siguen existiendo lagunas de seguridad en muchas organizaciones. En relaci\u00f3n a la madurez de la postura de seguridad OT de la organizaci\u00f3n, s\u00f3lo el 21% confirmaron haber alcanzado el nivel 4, que incluye el aprovechamiento de la orquestaci\u00f3n y la gesti\u00f3n. A nivel regional, hay una mayor proporci\u00f3n de encuestados de Am\u00e9rica Latina y APAC que han alcanzado el nivel 4 en comparaci\u00f3n con otras regiones. M\u00e1s del 70% de las organizaciones se encuentran en los niveles intermedios para tener una postura de seguridad OT madura. Al mismo tiempo, las organizaciones se enfrentan a desaf\u00edos con el uso de m\u00faltiples herramientas de seguridad OT, lo que crea a\u00fan m\u00e1s brechas en su postura de seguridad. El informe revel\u00f3 que la gran mayor\u00eda de las organizaciones utilizan entre dos y ocho proveedores diferentes para sus dispositivos industriales y tienen entre 100 y 10.000 dispositivos en funcionamiento, lo que a\u00f1ade complejidad.<\/p>\n<p><strong>La seguridad OT es una preocupaci\u00f3n a nivel empresarial<\/strong><br \/>\nA medida que los sistemas OT se convierten en objetivos m\u00e1s codiciados por los ciberdelincuentes, los directivos reconocen la importancia de asegurar estos entornos para mitigar los riesgos para sus organizaciones. Los sistemas industriales se han convertido en un factor de riesgo importante, ya que, tradicionalmente, estos entornos se encontraban separados de las redes de TI y corporativas, pero estas dos infraestructuras se est\u00e1n integrando. Dado que los sistemas industriales est\u00e1n ahora conectados a Internet y son m\u00e1s accesibles desde cualquier lugar, la superficie de ataque de las organizaciones aumenta considerablemente.<br \/>\nEl panorama de las ciberamenazas es cada vez m\u00e1s sofisticado, por lo que los sistemas OT conectados tambi\u00e9n se han vuelto vulnerables. Esta combinaci\u00f3n de factores est\u00e1 elevando la seguridad industrial en la cartera de riesgos de muchas organizaciones. La seguridad OT es una preocupaci\u00f3n creciente para la direcci\u00f3n, lo que aumenta la necesidad de que las organizaciones avancen hacia la protecci\u00f3n total de sus sistemas de control industrial (ICS) y de control de supervisi\u00f3n y adquisici\u00f3n de datos (SCADA).<\/p>\n<p><strong>Mejores pr\u00e1cticas para superar los retos de la seguridad OT<\/strong><br \/>\nEl informe global sobre el estado de la tecnolog\u00eda operacional y la ciberseguridad 2022 de Fortinet destaca c\u00f3mo las organizaciones pueden abordar las vulnerabilidades de los sistemas OT y fortalecer su postura de seguridad general. Para hacer frente a los retos de seguridad de sus OT, las organizaciones deben:<\/p>\n<p><strong>\u2022 Establecer el Acceso de Confianza Cero para evitar infracciones<\/strong>. Con un mayor n\u00famero de sistemas industriales conectados a la red, las soluciones de Acceso de Confianza Cero garantizan que cualquier usuario, dispositivo o aplicaci\u00f3n que no cuente con las credenciales y los permisos adecuados no tenga acceso a los activos cr\u00edticos. Para avanzar en los esfuerzos de seguridad OT, las soluciones de Acceso de Confianza Cero son una defensa frente a las amenazas internas y externas.<\/p>\n<p><strong>\u2022 Implementar soluciones que proporcionen una visibilidad centralizada de las actividades de OT.<\/strong> La visibilidad centralizada y de extremo a extremo de todas las actividades de OT es clave para garantizar que las organizaciones fortalezcan su postura de seguridad. De acuerdo con el informe de Fortinet, las organizaciones de primer nivel -que conforman el 6% de los encuestados que no informaron de intrusiones en el \u00faltimo a\u00f1o- ten\u00edan m\u00e1s de tres veces la probabilidad de haber logrado una visibilidad centralizada que sus hom\u00f3logos que sufrieron intrusiones.<\/p>\n<p><strong>\u2022 Consolidar las herramientas de seguridad y de los proveedores para integrarse en todos los entornos.<\/strong> Para eliminar la complejidad y ayudar a conseguir una visibilidad centralizada de todos los dispositivos, las organizaciones deber\u00edan buscar la integraci\u00f3n de su tecnolog\u00eda OT y TI a trav\u00e9s de un menor n\u00famero de proveedores. Al implementar soluciones de seguridad integradas, las organizaciones pueden reducir su superficie de ataque y mejorar su postura de seguridad.<\/p>\n<p><strong>\u2022 Implantaci\u00f3n de la tecnolog\u00eda de control de acceso a la red (NAC).<\/strong> Las organizaciones que evitaron las intrusiones en el \u00faltimo a\u00f1o eran m\u00e1s propensas a tener un NAC basado en roles, asegurando que s\u00f3lo las personas autorizadas puedan acceder a sistemas espec\u00edficos cr\u00edticos para asegurar los activos digitales.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Protecci\u00f3n de entornos OT con Security Fabric de Fortinet<\/strong><\/p>\n<p>Durante m\u00e1s de una d\u00e9cada, Fortinet ha protegido entornos OT en sectores de infraestructuras cr\u00edticas como la energ\u00eda, la defensa, la fabricaci\u00f3n, la alimentaci\u00f3n y el transporte. Al dise\u00f1ar la seguridad en infraestructuras complejas a trav\u00e9s de Fortinet Security Fabric, las organizaciones disponen de una forma eficiente y no disruptiva de garantizar que su entorno OT est\u00e1 protegido y cumple con la normativa. Con una integraci\u00f3n total y una inteligencia de amenazas compartida, las organizaciones industriales obtienen respuestas r\u00e1pidas y automatizadas a los ataques en cualquier vector. Security Fabric de Fortinet cubre toda la red convergente IT-OT para cerrar las brechas de seguridad OT, ofrecer una visibilidad completa y proporcionar una gesti\u00f3n simplificada.<\/p>\n<p><strong>Acerca del informe \u201cEl estado de la tecnolog\u00eda operacional y la ciberseguridad 2022\u201d de Fortinet:<\/strong><br \/>\n\u2022 El informe sobre \u201cEl estado de la tecnolog\u00eda operacional y la ciberseguridad 2022\u201d est\u00e1 basado en una encuesta realizada en marzo de 2022 a m\u00e1s de 500 profesionales de OT de todo el mundo.<br \/>\n\u2022 El estudio se ha centrado en profesionales que ocupan puestos de responsabilidad en la seguridad OT, desde gerentes hasta ejecutivos de nivel C. Los encuestados pertenecen a sectores relacionados con entornos de OT, como la fabricaci\u00f3n, el transporte y la log\u00edstica, y la sanidad.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, John Maddison, EVP de Productos y CMO en Fortinet \/ Imagen cortes\u00eda de Fortinet<\/em><\/span><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un tercio de los encuestados declar\u00f3 que estas intrusiones de seguridad afectaron a sus ingresos, a la p\u00e9rdida de datos, al cumplimiento de la normativa y al valor de la marca Fortinet\u00ae, l\u00edder mundial en soluciones de ciberseguridad integradas y automatizadas, ha hecho p\u00fablicas las conclusiones de su \u201cInforme global sobre el estado de la &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=7758\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abEl 93% de los entornos de OT sufrieron una intrusi\u00f3n en los \u00faltimos 12 meses, y el 78% experimentaron m\u00e1s de tres\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":7759,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/7758"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=7758"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/7758\/revisions"}],"predecessor-version":[{"id":7760,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/7758\/revisions\/7760"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/7759"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=7758"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=7758"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=7758"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}