{"id":10521,"date":"2017-06-07T16:41:09","date_gmt":"2017-06-07T16:41:09","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=10521"},"modified":"2022-05-05T09:47:31","modified_gmt":"2022-05-05T15:47:31","slug":"ics-report-2017","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/ics-report-2017\/10521\/","title":{"rendered":"La ciberseguridad en los sistemas de control industrial"},"content":{"rendered":"<p>Durante los \u00faltimos a\u00f1os, los medios de comunicaci\u00f3n han estado escribiendo cada vez con m\u00e1s frecuencia sobre incidentes de ciberseguridad en sistemas de control industrial (ICS por sus siglas en ingl\u00e9s). Por desgracia, el problema no solo reside en los ataques dirigidos, como los de BlackEnergy u Operation Ghoul, contra el sector industrial, sino tambi\u00e9n en las ciberamenazas comunes que no tienen v\u00edctimas espec\u00edficas. El \u00faltimo ejemplo de ello ha sido el <i>ransomware<\/i> WannaCry, el cual no se dise\u00f1\u00f3 espec\u00edficamente para infectar sistemas de control industrial, pero consigui\u00f3 infiltrarse en varias redes ICS, lo que caus\u00f3 una inactividad en los procesos industriales.<\/p>\n<p>Pero \u00bfc\u00f3mo responden los encargados de la seguridad de los ICS a las amenazas? \u00bfC\u00f3mo perciben los riesgos esos profesionales de la ciberseguridad? \u00bfTienen las habilidades para combatirlas? \u00bfSe ajustan percepci\u00f3n y realidad? Hemos visto diferencias entre la percepci\u00f3n de los incidentes ICS dentro de las empresas industriales y la realidad. Por ello, con la ayuda de Business Advantage, hemos llevado a cabo una encuesta global con 359 profesionales de la ciberseguridad. Esto es lo que hemos descubierto.<\/p>\n<h2>Hallazgos de la ciberseguridad en los ICS<\/h2>\n<p>El 83 % de los encuestados cree que est\u00e1n bien preparados para afrontar incidentes de ciberseguridad en sistemas de control industrial. A su vez, la mitad de las empresas encuestadas han experimentado entre uno y cinco incidentes de seguridad inform\u00e1tica en los \u00faltimos 12 meses frente al 4 % que ha experimentado m\u00e1s de seis.<\/p>\n<p>Los expertos en la ciberseguridad de los ICS tienen una buena percepci\u00f3n de la realidad, pero no est\u00e1n convencidos de que se compartan sus opiniones: el 31 % dice que la ciberseguridad de los ICS tiene prioridad baja para los altos cargos.<\/p>\n<p>La ciberseguridad ineficaz cuesta, de media, a las organizaciones industriales 497,000 d\u00f3lares al a\u00f1o.<\/p>\n<p>Para la mayor\u00eda de las organizaciones ICS, el <i>malware<\/i> convencional sigue siendo la mayor amenaza: el 56 % de los encuestados considera que es el foco m\u00e1s preocupante. En esto, la percepci\u00f3n se corresponde con la realidad; el a\u00f1o pasado, la mitad de todos los participantes tuvo que mitigar las consecuencias de un <i>malware<\/i> convencional.<\/p>\n<p>El top 3 de las consecuencias de los incidentes incluyen da\u00f1os en la calidad del producto y del servicio, p\u00e9rdida de patentes o informaci\u00f3n confidencial y reducci\u00f3n o p\u00e9rdida de la producci\u00f3n.<\/p>\n<p>La mitad de las empresas ICS encuestadas admite que los proveedores externos tienen acceso a las redes de control industrial de su organizaci\u00f3n, ampliando as\u00ed el riesgo.<\/p>\n<p>El 81 % de las empresas informa de un uso creciente en las conexiones sin cables de las redes industriales, se\u00f1al del fin de cualquier estrategia de seguridad <i>air gap<\/i> real\u00edstica.<\/p>\n<p>El top tres de los tipos m\u00e1s populares de soluciones de seguridad son las esperadas: <i>antimalware<\/i>, monitorizaci\u00f3n de redes y controles de acceso a dispositivo. Pero, a su vez, el 54 % no ha considerado un an\u00e1lisis de vulnerabilidades ni una gesti\u00f3n de parcheo y, de los que s\u00ed, el 41 % parchea los problemas una vez al mes o incluso con menos frecuencia. Como ha demostrado WannaCry, esta no es una estrategia s\u00f3lida.<\/p>\n<p><img decoding=\"async\" class=\"size-full wp-image-10522 aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2017\/06\/08164446\/MX_kaspersky_inf_graph_0106.png\" alt=\"\" width=\"595\" height=\"740\" \/><\/p>\n<h3>Nuestras conclusiones<\/h3>\n<p>Aunque el estudio demuestre que los profesionales est\u00e1n al tanto de las amenazas, sus percepciones y respuestas indican que es necesario que comprendan mejor la naturaleza de las amenazas y c\u00f3mo afrontarlas. Las actuales estrategias de ciberseguridad industrial son, en su mayor\u00eda, incoherentes, pues las organizaciones implementan soluciones, pero no siguen procesos, ni gu\u00edas, ni implementan adecuadamente el <i>software<\/i>.<\/p>\n<p>Kaspersky Lab recomienda que las organizaciones industriales inviertan en sus empleados aumentando el conocimiento de lo problemas y educando a los usuarios a comprender las amenazas y comportamientos que ponen en riesgo a la empresa. La falta de habilidades puede remediarse subcontratando la gesti\u00f3n de la ciberseguridad industrial a equipos externos que comprendan los requisitos propios del sector.<\/p>\n<p>Adicionalmente, las soluciones de seguridad desarrolladas espec\u00edficamente para el sector otorgan una protecci\u00f3n mucho m\u00e1s efectiva que las gen\u00e9ricas, lo que, como hemos visto, deja al 50 % de las organizaciones expuestas a filtraciones.<\/p>\n<p>Para acceder a nuestro informe completo (en ingl\u00e9s), rellena el siguiente formulario.<\/p>\n<div class=\"interactive\"><form id=\"mktoForm_12680\"><\/form><script>MktoForms2.loadForm(\"\/\/app-sj06.marketo.com\", \"802-IJN-240\", 12680);<\/script><script>\n            MktoForms2.whenReady(function(form) {\n                form.onSuccess(function(vals, tyURL) {\n                    document.location.href = tyURL;\n                    dataLayer.push({\n                        'event': 'addEvents_makeConversions',\n                        'event_id': 'd-n01-e11',\n                        'conversion_name': 'Marketo Form',\n                        'conversion_step': 'Form Fill Out',\n                        'conversion_param': jQuery(location).attr(\"href\"),\n                        'eventCallback' : function() {\n                            jQuery(location).attr('href',tyURL);\n                        }\n                    });\n                    return false;\n                });\n            });\n            <\/script><\/div><!-- RECAPTCHA -->\n        <style>.googleRecaptcha { padding: 20px !important; }<\/style>\n        <script>\n            var GOOGLE_RECAPTCHA_SITE_KEY = '6Lf2eUQUAAAAAC-GQSZ6R2pjePmmD6oA6F_3AV7j';\n\n            var insertGoogleRecaptcha = function (form) {\n            var formElem = form.getFormElem().get(0);\n\n            if (formElem && window.grecaptcha) {\n                var div = window.document.createElement('div');\n                var divId = 'g-recaptcha-' + form.getId();\n                var buttonRow = formElem.querySelector('.mktoButtonRow');\n                var button = buttonRow ? buttonRow.querySelector('.mktoButton[type=\"submit\"]') : null;\n\n                var submitHandler = function (e) {\n                var recaptchaResponse = window.grecaptcha && window.grecaptcha.getResponse(widgetId);\n                e.preventDefault();\n\n                if (form.validate()) {\n                    if (!recaptchaResponse) {\n                    div.setAttribute('data-error', 'true');\n                    } else {\n                    div.setAttribute('data-error', 'false');\n\n                    form.addHiddenFields({\n                        reCAPTCHAFormResponse: recaptchaResponse,\n                    });\n\n                    form.submit();\n                    }\n                }\n                };\n\n                div.id = divId;\n                div.classList.add('googleRecaptcha');\n\n                if (button) {\n                button.addEventListener('click', submitHandler);\n                }\n\n                if (buttonRow) {\n                formElem.insertBefore(div, buttonRow);\n                }\n\n                if (window.grecaptcha.render) {\n                    var widgetId = window.grecaptcha.render(divId, {\n                    sitekey: GOOGLE_RECAPTCHA_SITE_KEY,\n                });\n                formElem.style.display = '';\n                }\n            }\n            };\n\n            function onloadApiCallback() {\n            var forms = MktoForms2.allForms();\n            for (var i = 0; i < forms.length; i++) {\n                insertGoogleRecaptcha(forms[i]);\n            }\n            }\n\n            (function () {\n            MktoForms2.whenReady(function (form) {\n                form.getFormElem().get(0).style.display = 'none';\n                jQuery.getScript('\/\/www.google.com\/recaptcha\/api.js?onload=onloadApiCallback');\n            });\n            })();\n        <\/script>\n        <!-- END RECAPTCHA -->\n","protected":false},"excerpt":{"rendered":"<p>Llevamos a cabo una encuesta global con 359 profesionales de la ciberseguridad industrial para saber m\u00e1s sobre las percepciones y la realidad.<\/p>\n","protected":false},"author":2706,"featured_media":10540,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2795,3540],"tags":[2984,590,2644,1065],"class_list":{"0":"post-10521","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-smb","9":"tag-ciberseguridad-industrial","10":"tag-encuesta","11":"tag-ics","12":"tag-informe"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/ics-report-2017\/10521\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/ics-report-2017\/7869\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/ics-report-2017\/4289\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/ics-report-2017\/11514\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/ics-report-2017\/10602\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/ics-report-2017\/13097\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/ics-report-2017\/13174\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/ics-report-2017\/17812\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/ics-report-2017\/16967\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/ics-report-2017\/8875\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/ics-report-2017\/9117\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/ics-report-2017\/6904\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/ics-report-2017\/16029\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/ics-report-2017\/16967\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/ics-report-2017\/16967\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/ics\/","name":"ICS"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/10521","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=10521"}],"version-history":[{"count":7,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/10521\/revisions"}],"predecessor-version":[{"id":15977,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/10521\/revisions\/15977"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/10540"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=10521"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=10521"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=10521"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}