Consejos prácticos para la seguridad del IoT - Guía de actualización de la preparación

19 de mayo de 2018

La revolución del Internet de las Cosas (IoT) ha tomado por asalto el "ciberespacio". Hoy en día, los nuevos dispositivos fabricados deben estar preparados para la red (cableados e inalámbricos, incluyendo Bluetooth, RFID, etc.). Esta explosión de dispositivos IoT ha provocado una sensación de "nerviosismo" en relación con la seguridad de la información, el cumplimiento y la privacidad en las empresas, así como en los consumidores que desean utilizar estos productos con confianza y asegurarse de que no introducirán ninguna superficie de ataque nueva o ampliada para amenazas maliciosas dirigidas a sus redes e información crítica. ¿Qué se puede hacer a corto plazo para hacer frente a los riesgos?

A continuación se ofrecen algunas recomendaciones para ayudar a que sus implantaciones de IoT sean más aceptables desde el punto de vista del riesgo:
  1. Comprenda el enfoque de seguridad del fabricante del dispositivo IoT. Al comprar dispositivos IoT, asegúrese de que el representante de ventas o del fabricante pueda describir claramente las precauciones y disciplinas de seguridad que han utilizado para crear el producto en general. También merece la pena realizar una investigación independiente sobre vulnerabilidades específicas del IoT.
  2. Planifique y diseñe la resiliencia. Si es posible, asegúrese de segmentar su red colocando dispositivos IoT similares en su propia partición individual de su red global. Esto minimizará el tiempo de inactividad (debido a actualizaciones de software/firmware, mantenimiento, etc.) de su red empresarial principal, además de proporcionar cierto nivel de resiliencia en caso de que uno de estos dispositivos se infecte.
  3. Reúna sus "listas". Deberías tener una lista de todos tus dispositivos IoT y su ADN técnico asociado, como direcciones IP, direcciones Mac, versiones de sistema operativo/firmware, puertos abiertos/cerrados y servicios habilitados como mínimo. Como muchos expertos cibernéticos (si no todos) han dicho, "ser vulnerado no es una cuestión de si, sino de cuándo..." Disponer de listas actualizadas le permitirá a usted o a su equipo de respuesta a incidentes clasificar, poner en cuarentena y resolver cualquier problema relacionado con una brecha que pueda surgir.
  4. Alerta sobre eventos significativos. Una de las mayores ventajas para la seguridad de incluir dispositivos IoT en el entorno de una empresa es que pueden proporcionarle más información (si se configuran correctamente) sobre posibles infracciones que podrían estar produciéndose en un nivel más profundo de los sistemas de la empresa. Esta información adicional puede aumentar significativamente su capacidad para visualizar el riesgo "real" con mayor claridad mediante la combinación de eventos de IoT con otros eventos de infraestructura.
La integración de múltiples tipos de dispositivos IoT no tiene por qué ser un ejercicio desagradable. Con medidas prácticas y orientadas al futuro, puede posicionar su entorno de red y su empresa para que sean resistentes a las amenazas de IoT, al tiempo que cuentan con una postura de seguridad sólida, defensiva y sostenible.
 
Puntos clave que hay que recordar:
  • Un plan proactivo de mitigación cibernética será de gran ayuda para remediar las amenazas de IoT.
  • Más datos por adelantado equivale a menos exposición posterior.
  • Las capas de resistencia reducirán el tiempo de inactividad o el potencial de infracción.
  • Disponga de sus flujos de trabajo antes de un incidente.
  • Anticipe las posibles alertas antes de que se produzcan.
MSU Institutional Assessment + RA
MAGELLAN Monitorship
Empire/Liberty Review