La visibilidad de la red, las evaluaciones de riesgos y la detección de amenazas en dispositivos transitorios se perfilan como prioridades fundamentales para la seguridad de los sistemas de control industrial (ICS).

Tampa, Florida – 21 de septiembre de 2023 - OPSWAT, líder en soluciones de ciberseguridad para la protección de infraestructuras críticas (CIP), patrocinó la Encuesta de Ciberseguridad ICS/OT 2023 de SANS, que revela una realidad clara: a pesar de las notables mejoras en las estrategias de defensa, incluyendo una mayor concienciación sobre la ciberseguridad de los ICS y planes de respuesta a incidentes mejorados, los encuestados consideran colectivamente que las amenazas actuales a la ciberseguridad de los ICS son graves/críticas (25 %) y elevadas (44 %). Como resultado, se han identificado los tres aspectos de mayor importancia para los programas de seguridad de los ICS en 2023: la visibilidad de la red, las evaluaciones de riesgos y la detección de amenazas en dispositivos transitorios.
Los entornos ICS/OT están cada vez más interconectados y son cada vez más complejos, lo que aporta eficiencia e innovación. Sin embargo, esto también expone a las organizaciones a mayores vulnerabilidades frente a las incesantes amenazas cibernéticas. Dean Parsons, instructor certificado por SANS, profesional y experto en evaluación de la ciberseguridad de ICS/OT, destaca: «La encuesta de este año revela varios cambios notables en comparación con años anteriores. Observamos esfuerzos significativos en áreas cruciales y, lamentablemente, una falta de compromiso en algunos ámbitos igualmente importantes y en constante evolución. Sin embargo, hay un rayo de esperanza en forma de mayores inversiones en el inventario de activos, en sistemas de visibilidad y detección de ICS/OT específicos para redes, y en el desarrollo, la formación y la retención de personal con las habilidades específicas de seguridad de ICS requeridas».
Una infraestructura de TI vulnerable pone en riesgo la infraestructura de OT
A los encuestados les preocupan principalmente, y han sufrido, incidentes en los sistemas de control industrial (ICS) relacionados con amenazas de malware o con intrusos que han violado la red informática de la empresa. Estas intrusiones suelen permitir el acceso y el avance hacia el entorno ICS/OT. Las vulnerabilidades en los sistemas informáticos que dan lugar a la entrada de amenazas en las redes OT/ICS ocuparon el primer lugar, seguidas de las vulnerabilidades en las estaciones de trabajo de ingeniería y en los servicios remotos externos.
Para hacer frente a estas amenazas de manera eficaz, es fundamental comprender los vectores específicos que conforman el principal vector de amenaza. Surgen preguntas sobre por qué las vulnerabilidades informáticas dan lugar a brechas en los sistemas de control industrial (ICS), los factores que facilitan dichos puntos de vulnerabilidad, los métodos utilizados para comprometer las estaciones de ingeniería y la responsabilidad sobre estos procesos críticos. Afortunadamente, se están llevando a cabo pruebas de penetración en múltiples niveles, con especial atención a los niveles 3, la zona desmilitarizada (DMZ) y el nivel 2, lo que indica la adopción de medidas proactivas para evaluar y mejorar la seguridad de los sistemas ICS.
Colaboración y formación en TI y TO
El informe destaca una tendencia significativa hacia la convergencia del personal de TI y TO, ya que el 38 % de los encuestados se encarga actualmente tanto de la seguridad de los sistemas de control industrial (ICS) como de la seguridad de TI, lo que indica un aumento de las responsabilidades en 2023 en comparación con el 20 % registrado en 2022.
Respuesta ante incidentes
Se recurre con frecuencia a los proveedores de soluciones de ciberseguridad (43 %) cuando surgen indicios de infección o infiltración, lo que pone de relieve la necesidad de contar con conocimientos especializados en la respuesta a incidentes. Además, una cuarta parte de los encuestados no tenía claro si disponía de un plan probado y documentado para el funcionamiento de los sistemas de ingeniería de ICS a capacidad reducida, y solo el 56 % cuenta actualmente con un plan específico de respuesta a incidentes de ICS/OT.

«La creación de infraestructuras críticas resilientes requiere un enfoque proactivo en materia de ciberseguridad, tal y como se desprende de las conclusiones del informe de SANS. En OPSWAT, nos comprometemos a ayudar a las organizaciones a proteger sus sistemas vitales mediante soluciones eficaces y líderes en el sector».
Yiyi Miao
Director de Producto, OPSWAT
Descarga la encuesta de SANS sobre ciberseguridad en ICS/OT: «Los retos de 2023 y las defensas del futuro».
Acerca de SANS
El Instituto SANS se fundó en 1989 como una organización cooperativa dedicada a la investigación y la formación. En la actualidad, SANS es el proveedor de formación y certificación en ciberseguridad más fiable y, con diferencia, el mayor a nivel mundial para profesionales de instituciones gubernamentales y empresas de todo el mundo. Los prestigiosos formadores de SANS imparten más de 60 cursos en eventos presenciales y virtuales sobre ciberseguridad, así como en formato bajo demanda. GIAC, una filial del Instituto SANS, valida las habilidades de los profesionales a través de más de 35 certificaciones técnicas prácticas en ciberseguridad. El Instituto Tecnológico SANS, una filial independiente acreditada a nivel regional, ofrece títulos de máster y grado, certificados de posgrado y un certificado de grado en ciberseguridad. SANS Security Awareness, una división de SANS, proporciona a las organizaciones una solución completa y exhaustiva de concienciación sobre seguridad, lo que les permite gestionar su riesgo de ciberseguridad «humano» de forma fácil y eficaz. SANS también ofrece una amplia variedad de recursos gratuitos a la comunidad de seguridad de la información, incluyendo proyectos de consenso, informes de investigación, webcasts, podcasts y boletines informativos; además, gestiona el sistema de alerta temprana de Internet: el Internet Storm Center. En el corazón de SANS se encuentran los numerosos profesionales de la seguridad que representan a diversas organizaciones globales, desde empresas hasta universidades, que trabajan juntos para apoyar y formar a la comunidad global de seguridad de la información. SANS.org.
Acerca de OPSWAT
Durante los últimos 20 años, OPSWAT, líder mundial en ciberseguridad de infraestructuras críticas de TI, TO e ICS, ha desarrollado continuamente una plataforma de soluciones integrales que ofrece a las organizaciones y empresas de los sectores público y privado la ventaja competitiva necesaria para proteger sus complejas redes y garantizar el cumplimiento normativo. Impulsada por la filosofía «Trust no file. No confíes en ningún dispositivo.™», OPSWAT los retos de clientes de todo el mundo con soluciones de confianza cero y tecnologías patentadas en todos los niveles de su infraestructura, protegiendo sus redes, datos y dispositivos, y previniendo amenazas conocidas y desconocidas, ataques de día cero y malware. Descubre cómo OPSWAT la infraestructura crítica mundial y ayuda a proteger nuestro modo de vida; visita opswat.
Media
Kat Lewis
Vicepresidenta de Marketing y Comunicaciones Globales
opswat
