{"id":459305,"date":"2022-11-04T18:09:25","date_gmt":"2022-11-04T18:09:25","guid":{"rendered":"https:\/\/teknomers.com\/es\/su-to-ya-no-esta-aislado-actue-rapido-para-protegerlo\/"},"modified":"2022-11-04T18:09:27","modified_gmt":"2022-11-04T18:09:27","slug":"su-to-ya-no-esta-aislado-actue-rapido-para-protegerlo","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/su-to-ya-no-esta-aislado-actue-rapido-para-protegerlo\/","title":{"rendered":"Su TO ya no est\u00e1 aislado: act\u00fae r\u00e1pido para protegerlo"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>No hace mucho tiempo, hab\u00eda una clara separaci\u00f3n entre la tecnolog\u00eda operativa (TO) que impulsa las funciones f\u00edsicas de una empresa (en la planta de producci\u00f3n, por ejemplo) y la tecnolog\u00eda de la informaci\u00f3n (TI) que gestiona los datos de una empresa para permitir la gesti\u00f3n y planificaci\u00f3n. <\/p>\n<p>A medida que los activos de TI se conectaron cada vez m\u00e1s con el mundo exterior a trav\u00e9s de Internet, OT permaneci\u00f3 aislado de TI y del resto del mundo.<\/p>\n<p>Sin embargo, la expansi\u00f3n de Industrial IoT (IIoT), as\u00ed como la necesidad de monitoreo constante y seguimiento de la informaci\u00f3n de las l\u00edneas de fabricaci\u00f3n y ensamblaje, significa que la conexi\u00f3n entre los sistemas de TI y OT se ha expandido enormemente.  OT ya no est\u00e1 aislado.  OT ahora est\u00e1 tan expuesto al mundo exterior como lo est\u00e1 TI.<\/p>\n<p>\u00bfQu\u00e9 significa esto para la seguridad de OT, donde los dispositivos de dif\u00edcil acceso necesarios para la producci\u00f3n 24\/7 son dif\u00edciles de parchear?  Vamos a ver.<\/p>\n<h2 style=\"text-align: left\">El espacio de aire se ha ido<\/h2>\n<p>No hace mucho tiempo, cualquier intercambio de datos entre TI y OT operaba a trav\u00e9s de una &#8220;red de zapatillas&#8221;.  Un operador ir\u00eda f\u00edsicamente a una terminal conectada al dispositivo OT, descargar\u00eda datos que cubren un per\u00edodo reciente y llevar\u00eda los datos descargados a su estaci\u00f3n de trabajo, donde luego los cargar\u00eda en el sistema de TI de la organizaci\u00f3n. <\/p>\n<p>Era una forma engorrosa y lenta de transferir datos, pero implicaba una valiosa separaci\u00f3n f\u00edsica (brecha de aire) entre las infraestructuras de OT y TI, protegiendo los dispositivos cr\u00edticos de OT de los riesgos t\u00edpicos de ciberseguridad de TI.  Pero, como dice la canci\u00f3n, los tiempos est\u00e1n cambiando.  De hecho, lo han sido durante bastante tiempo.<\/p>\n<p>Hoy, vemos a OT a la vanguardia del riesgo de ciberseguridad.  Los crecientes incidentes de ransomware que paralizan empresas enteras y detienen la producci\u00f3n durante largos per\u00edodos de tiempo tienen un impacto devastador en la sostenibilidad de las empresas afectadas y se filtran a lo largo de toda la cadena de valor. <\/p>\n<p>Caso en cuesti\u00f3n: anteriormente valorada en $ 100 millones, United Structures of American Inc. se declar\u00f3 en bancarrota a principios de 2022, debido en gran parte al hecho de que la empresa de fabricaci\u00f3n de acero fue v\u00edctima de un ataque de ransomware en el que perdi\u00f3 la mayor\u00eda de sus datos.  Y todos recordar\u00e1n el ataque del a\u00f1o pasado al Oleoducto Colonial.<\/p>\n<h2 style=\"text-align: left\">Debe adaptar y asegurar su OT \u2013 r\u00e1pido<\/h2>\n<p>La naturaleza acelerada del entorno tecnol\u00f3gico actual significa que no podemos volver a las viejas formas de hacer las cosas y tenemos que asumir que OT permanecer\u00e1 expuesto al mundo exterior.  Esto implica la necesidad de un enfoque diferente para asegurar la infraestructura OT.<\/p>\n<p>Hay muchas soluciones propuestas para este desaf\u00edo, pero estas soluciones a menudo implican arquitecturas completamente diferentes, ya que algunos modelos ya no son relevantes.  Reemplazar los dispositivos existentes o cambiar los procesos existentes para adaptarse a las nuevas &#8220;mejores pr\u00e1cticas&#8221; del d\u00eda siempre conlleva un alto costo en tiempo, recursos y capacitaci\u00f3n. <\/p>\n<p>Afecta el resultado final, por lo que las empresas retrasan la transici\u00f3n el mayor tiempo posible.  Como vemos repetidamente, algunas empresas solo encontrar\u00e1n la motivaci\u00f3n adecuada para un gasto significativo en ciberseguridad despu\u00e9s de que ocurra un incidente. <\/p>\n<p>Cuando ocurre el peor de los casos, las empresas encontrar\u00e1n de inmediato los fondos necesarios para solucionar el problema, pero puede ser demasiado poco y demasiado tarde, como descubri\u00f3 United Structures. <\/p>\n<h2 style=\"text-align: left\">Considere tomar, al menos, algunos pasos<\/h2>\n<p>Si a\u00fan no ha asegurado su OT, debe comenzar de inmediato.  Un proceso paso a paso puede ayudar si los cambios generales necesarios para proteger completamente su OT son simplemente poco pr\u00e1cticos e inasequibles.<\/p>\n<p>Por ejemplo, si es pr\u00e1ctico, considere segmentar las redes utilizadas por OT y aplique la lista blanca de aplicaciones para garantizar que solo las aplicaciones OT autorizadas puedan enviar y recibir datos a trav\u00e9s de esa red.  Vigile de cerca el tr\u00e1fico de la red y analice los registros para poder atrapar a los atacantes en el acto, antes de que sea demasiado tarde.<\/p>\n<p>Cuando su OT se construya usando dispositivos Linux, considere aplicar parches en vivo.  La aplicaci\u00f3n de parches en vivo actualiza continuamente su OT de dif\u00edcil acceso y no entra en conflicto con los objetivos de tiempo de actividad, lo que generalmente ocurre cuando necesita reiniciar para aplicar el parche.<\/p>\n<p>Sea cual sea tu estrategia, no hay excusa para dejar tu OT desprotegido.  Eso se aplica a pasos como aislar redes OT, pero tambi\u00e9n a otras opciones, como aplicar parches en vivo a dispositivos sin parches previamente.<\/p>\n<p>No habr\u00e1 un &#8220;buen momento&#8221; para dar los primeros pasos.  El mejor momento para comenzar con la mitigaci\u00f3n de riesgos de OT es ahora mismo.<\/p>\n<p><em>Este art\u00edculo est\u00e1 escrito y patrocinado por <\/em><a rel=\"nofollow noopener\" href=\"https:\/\/bit.ly\/3UOZA06\" target=\"_blank\"><em>TuxCare<\/em><\/a><em>el l\u00edder de la industria en grado empresarial <\/em><a rel=\"nofollow noopener\" href=\"https:\/\/bit.ly\/3E5B3hj\" target=\"_blank\"><em>automatizaci\u00f3n de linux<\/em><\/a><em>.  TuxCare ofrece niveles inigualables de eficiencia para desarrolladores, administradores de seguridad de TI y <\/em><a rel=\"nofollow noopener\" href=\"https:\/\/bit.ly\/3fxBNS0\" target=\"_blank\"><em>Administradores de servidores Linux<\/em><\/a><em>  buscando mejorar y simplificar de manera asequible sus operaciones de ciberseguridad.  Parches de seguridad en vivo del kernel de Linux de TuxCare y est\u00e1ndar y <\/em><a rel=\"nofollow noopener\" href=\"https:\/\/bit.ly\/3SGKWWQ\" target=\"_blank\"><em>servicios de apoyo mejorados<\/em><\/a><em>  ayudar a asegurar y respaldar m\u00e1s de un mill\u00f3n de cargas de trabajo de producci\u00f3n.<\/em><\/p>\n<p><em>Para estar conectado con <\/em><a rel=\"nofollow noopener\" href=\"https:\/\/bit.ly\/3UOZA06\" target=\"_blank\"><em>TuxCare<\/em><\/a><em>siga con nosotros <\/em><a rel=\"nofollow noopener\" href=\"https:\/\/bit.ly\/3wDpgCd\" target=\"_blank\"><em>LinkedIn<\/em><\/a><em>, <\/em><a rel=\"nofollow noopener\" href=\"https:\/\/bit.ly\/3TmskfT\" target=\"_blank\"><em>Gorjeo<\/em><\/a><em>, <\/em><a rel=\"nofollow noopener\" href=\"https:\/\/bit.ly\/3RgC89h\" target=\"_blank\"><em>Facebook<\/em><\/a><em>y <\/em><a rel=\"nofollow noopener\" href=\"https:\/\/bit.ly\/3qqrOAj\" target=\"_blank\"><em>Youtube<\/em><\/a><em>.<\/em><\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/11\/your-ot-is-no-longer-isolated-act-fast.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>No hace mucho tiempo, hab\u00eda una clara separaci\u00f3n entre la tecnolog\u00eda operativa (TO) que impulsa las funciones f\u00edsicas<\/p>\n","protected":false},"author":1,"featured_media":459306,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,96085,1925,4661,4664,97,4662,4668,4667,4654,4658,4659,4653,4655,18,4663,46138,2019,4666,4665,4660],"class_list":["post-459305","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-actue","tag-aislado","tag-ataques-ciberneticos","tag-como-hackear","tag-esta","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-programa-malicioso-ransomware","tag-protegerlo","tag-rapido","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/459305","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=459305"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/459305\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/459306"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=459305"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=459305"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=459305"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}