Envío de registros, alertas y datos de telemetría a través de un diodo de datos

Descubre cómo
Utilizamos inteligencia artificial para traducir el sitio web y, aunque nos esforzamos por garantizar la precisión, es posible que las traducciones no sean siempre 100 % exactas. Agradecemos tu comprensión.

Desenmascarando la ilusión: desmontando los cuatro principales mitos sobre la seguridad de los sistemas ICS 

Por Irfan Shakeel, vicepresidente de la Academia
Última actualización:
Comparte esta publicación

A medida que los ciberataques evolucionan y se vuelven más sofisticados, resulta esencial contar con una estrategia de ciberseguridad integral y de defensa en profundidad para los entornos críticos. Sin embargo, la comprensión del mundo de la ciberseguridad de los sistemas Industrial (ICS) suele verse empañada por mitos y conceptos erróneos.

En este artículo, analizaremos cuatro de los mitos más extendidos sobre la ciberseguridad de los sistemas de control industrial (ICS), con el fin de dotar a los responsables de la toma de decisiones y a las organizaciones de los conocimientos necesarios para tomar decisiones fundamentadas a la hora de proteger dichos sistemas.


Aislamiento o «air-gapping»

La falacia de la seguridad absoluta de los sistemas ICS

Cuando pensamos en proteger nuestros sistemas de control industrial (ICS), a menudo nos viene a la mente la idea de mantenerlos aislados o con «air gap». La imagen mental es sencilla: un entorno desconectado y hermético, alejado de todas las amenazas potenciales. Se trata de una idea errónea y peligrosa.

Mito

Con solo mantener las redes ICS desconectadas de Internet o aisladas físicamente, podemos estar seguros de que están protegidas y son inmunes a todas las ciberamenazas.

Realidad

La realidad es mucho más compleja. Incluso cuando estos sistemas están aislados de la inmensidad de Internet, siguen siendo vulnerables. Vectores de amenaza como los ataques remotos a través de la cadena de suministro, el acceso físico no autorizado y los soportes extraíbles aparentemente inofensivos, como USB , pueden convertirse en puertas de entrada para actividades maliciosas. En 2021, la CISA publicó 354 avisos de ciberseguridad, en los que se ponía de relieve la amplia gama de posibles vulnerabilidades. Muchas de estas vulnerabilidades se consideran de alto riesgo o críticas, y una parte significativa de ellas puede explotarse de forma remota. Estos datos subrayan el hecho de que incluso los sistemas aislados pueden estar expuestos a riesgos desde diversos ángulos.

Sistema de seguridad instrumentado (SIS)

¿El arma secreta? 

Imaginemos por un momento un mundo en el que un campo de fuerza impenetrable proteja nuestros entornos más críticos frente a cualquier tipo de ciberamenaza. Esta es la promesa que, según muchos, ofrecen los sistemas instrumentados de seguridad (SIS). Aunque es una idea tranquilizadora, también supone una simplificación excesiva y peligrosa.

Mito

SIS se erige como la panacea definitiva en materia de ciberseguridad, ya que ofrece una línea de defensa inquebrantable frente a cualquier ciberamenaza imaginable.

Realidad

El panorama de las ciberamenazas está en constante evolución, y ni siquiera los sistemas más consolidados son inmunes. El ataque del malware Triton en 2017 supuso un claro recordatorio de esta vulnerabilidad. Se trató de un punto de inflexión en la ciberseguridad, ya que fue el primer caso conocido públicamente de un malware diseñado específicamente para atacar los sistemas de control industrial (SIS). Los atacantes responsables de este sofisticado malware pretendían manipular los sistemas de seguridad industrial, lo que podría haber causado daños significativos. Los ataques de amenazas persistentes avanzadas (APT), como el de Triton, están aumentando contra las infraestructuras críticas. Estas APT emplean técnicas continuas, sofisticadas y encubiertas para infiltrarse en los sistemas, y a menudo permanecen sin ser detectadas durante largos periodos de tiempo. La respuesta del sector ante tales amenazas ha sido proactiva: los propietarios de los activos han reforzado sus defensas y la comunidad en general ha recomendado cambios arquitectónicos en las redes de los SIS. Si bien los SIS son una piedra angular de nuestra estrategia de defensa, es imprescindible comprender sus limitaciones y reforzarlos continuamente frente a un panorama en constante cambio.

El origen de los ciberataques contra los sistemas de control industrial (ICS)

Más allá de las amenazas externas

Al imaginar un ciberataque contra un sistema de control industrial (ICS), muchos se imaginan a una figura en la sombra, en un lugar lejano, orquestando una intrusión desde el exterior. Esta visión de la amenaza externa ha dominado nuestra percepción durante años, pero no es más que una parte del panorama general.

Mito

El principal peligro para los sistemas ICS lo representa el hacker externo anónimo que opera desde rincones remotos del mundo.

Realidad

El ámbito de las ciberamenazas es amplio y variado. Si bien las amenazas externas siguen siendo motivo de gran preocupación, sobre todo a través de las conexiones a Internet, hay otra cara de la moneda. Las amenazas internas, a menudo pasadas por alto, pueden ser igual de perjudiciales, si no más. Un ejemplo notable es el incidente del vertido de aguas residuales de Maroochy Shire, ocurrido en Australia en el año 2000, en el que un antiguo empleado descontento aprovechó sus conocimientos sobre el sistema SCADA para provocar un importante vertido de aguas residuales en zonas locales durante dos meses. Además, los ataques a la cadena de suministro, en los que los atacantes se centran en los eslabones menos seguros de la cadena de suministro de una organización, han cobrado protagonismo recientemente.

Confiar únicamente en unos pocos motores antivirus 

Muchas organizaciones parten de la premisa de que confiar únicamente en unas pocas soluciones antivirus líderes —y, en ocasiones, incluso en un solo motor— les proporcionará una protección integral frente a los ciberataques. Esta creencia no es suficiente para mantenerse a salvo frente a la naturaleza multifacética de las ciberamenazas actuales. 

Mito

Al contar únicamente con unas pocas soluciones antivirus de primer nivel, nuestro ICS está totalmente protegido frente a todas las ciberamenazas.

Realidad

Un informe reciente sugiere que, aunque se han destinado mayores presupuestos a la ciberseguridad, el 62 % de las organizaciones sigue utilizando solo cinco motores antivirus o menos. Este enfoque limitado puede dejarlas expuestas a amenazas emergentes que pueden eludir un número reducido de soluciones antivirus. De hecho, el uso de ocho motores antimalware permite identificar casi el 90 % de las amenazas más frecuentes. Al ampliar a veinte motores, las tasas de detección pueden elevarse hasta el 96 %. Sorprendentemente, el uso de más de treinta motores puede elevar la precisión de la detección por encima del 99 %. Sin embargo, solo un escaso 3 % de las organizaciones aprovecha el potencial de más de treinta motores.


Cómo evitar los mitos

El panorama de la ciberseguridad de los sistemas de control industrial (ICS) está plagado de mitos y conceptos erróneos, desde la falsa sensación de seguridad que proporciona el aislamiento físico (air-gap) hasta la protección insuficiente que ofrecen un conjunto limitado de soluciones antivirus. Ninguna medida por sí sola puede ofrecer una defensa infalible contra las amenazas complejas y en constante evolución a las que nos enfrentamos. La clave para fortalecer nuestros sistemas reside en una comprensión exhaustiva de los riesgos implicados, un compromiso con el aprendizaje continuo y una estrategia de defensa en profundidad. Al dotarnos de los conocimientos adecuados y emplear una amplia gama de estrategias de seguridad, podemos construir una defensa más resistente para nuestros entornos más críticos. 

Descubre por qué OPSWAT la confianza de empresas de todo el mundo para proteger lo que más importa: habla hoy mismo con uno de nuestros expertos y descubre por qué nuestra tecnología y nuestras soluciones, líderes en el sector, suponen una ventaja decisiva en materia de ciberseguridad.

¡Mantente al día con OPSWAT!

Regístrate hoy mismo para recibir las últimas novedades de la empresa, historias, información sobre eventos y mucho más.