{"id":20101,"date":"2020-09-16T09:24:19","date_gmt":"2020-09-16T15:24:19","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=20101"},"modified":"2020-09-16T09:24:19","modified_gmt":"2020-09-16T15:24:19","slug":"burocracia-barrera-para-iniciativas-de-ciberseguridad-en-sector-industrial","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/burocracia-barrera-para-iniciativas-de-ciberseguridad-en-sector-industrial\/20101\/","title":{"rendered":"Burocracia: Barrera para iniciativas de ciberseguridad en sector industrial"},"content":{"rendered":"<p>Nuestro reciente informe titulado <a href=\"https:\/\/ics.kaspersky.com\/the-state-of-industrial-cybersecurity-2020\/?utm_source=facebook&amp;utm_medium=social&amp;utm_campaign=mx_blogposts_hd0137&amp;utm_content=sm-post&amp;utm_term=mx_facebook_organic_qtcuduvjr6137p8\" target=\"_blank\" rel=\"noopener nofollow\"><em>El estado de la ciberseguridad industrial en la era de la digitalizaci\u00f3n<\/em><\/a>, ha revelado las principales barreras que inhiben o retrasan la implementaci\u00f3n de proyectos de ciberseguridad industrial. Los obst\u00e1culos m\u00e1s comunes incluyen la imposibilidad de detener la producci\u00f3n (34%) y los tr\u00e1mites burocr\u00e1ticos, tales como los largos procesos de aprobaci\u00f3n (31%) y tener demasiadas personas en la toma de decisiones (23%). Estas barreras pueden convertirse en un punto cr\u00edtico ante la pandemia del COVID-19, porque pueden afectar la implementaci\u00f3n de las iniciativas de seguridad de tecnolog\u00eda operativa (OT, por sus siglas en ingl\u00e9s) provocadas por la contingencia sanitaria.<\/p>\n<p>La carrera por la ciberseguridad no disminuye su marcha, pues cada a\u00f1o muchos incidentes, entre ellos ataques de alto perfil, afectan a los sistemas de control industrial (ICS, por sus siglas en ingl\u00e9s). El confinamiento provocado por la pandemia agreg\u00f3 sus propios desaf\u00edos al panorama de amenazas existente. Las empresas industriales tienen que adaptarse a las nuevas normas, que incluyen el trabajo a distancia, la digitalizaci\u00f3n nocturna y los nuevos requisitos de higiene, adem\u00e1s de a las amenazas espec\u00edficas impulsadas por la pandemia, como es el crecimiento masivo de los <a href=\"https:\/\/securelist.com\/spam-and-phishing-in-q1-2020\/97091\/?utm_source=facebook&amp;utm_medium=social&amp;utm_campaign=mx_blogposts_hd0137&amp;utm_content=sm-post&amp;utm_term=mx_facebook_organic_kg137v6ryxmygbe\" target=\"_blank\" rel=\"noopener\">ataques de <em>phishing<\/em><\/a>. Las organizaciones deben asegurarse de que su protecci\u00f3n est\u00e9 actualizada con estos cambios y que no haya puertas abiertas para acciones maliciosas en las redes ICS.<\/p>\n<p>Los ejemplos anteriores, son las barreras que las organizaciones tendr\u00e1n que superar al implementar los proyectos de ciberseguridad. Sorprendentemente, la mayor\u00eda de ellas se refieren a obst\u00e1culos burocr\u00e1ticos m\u00e1s que a problemas t\u00e9cnicos; en total, casi la mitad de las organizaciones (46%) enfrenta retrasos por motivos burocr\u00e1ticos. Adem\u00e1s de las m\u00e1s frecuentes (tiempos de aprobaci\u00f3n excesivamente largos y un gran n\u00famero de personas que toman decisiones), estas barreras incluyen procesos prolongados en la selecci\u00f3n de proveedores y en las compras, as\u00ed como la interferencia de otros departamentos.<\/p>\n<p><img decoding=\"async\" class=\"alignnone wp-image-20102 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2020\/09\/16091429\/Capture-1.png\" alt=\"\" width=\"604\" height=\"366\"><\/p>\n<p><strong><em>Barreras t\u00edpicas en la implementaci\u00f3n de proyectos de seguridad OT \/ ICS<\/em><\/strong><\/p>\n<p>Estas barreras pueden volverse a\u00fan m\u00e1s cr\u00edticas en el per\u00edodo post confinamiento. La encuesta revel\u00f3 que casi la mitad de las organizaciones (46%) espera ver cambios en sus prioridades de seguridad de OT como resultado de la pandemia. Es probable que estas organizaciones necesiten cambiar su estrategia de seguridad sobre la marcha e implementar r\u00e1pidamente nuevas pr\u00e1cticas de ciberseguridad. Aunque puede ser una dificultad en general, debido a los requisitos espec\u00edficos de OT, las barreras para la implementaci\u00f3n pueden complicar y ralentizar el proceso a\u00fan m\u00e1s. Algunas organizaciones deber\u00e1n ser a\u00fan m\u00e1s conscientes cuando traten de superar estas dificultades con presupuestos reducidos de seguridad de OT (24%).<\/p>\n<p><em>\u201cSiempre es m\u00e1s dif\u00edcil invertir dinero y recursos en proyectos sin tener un retorno claro de la inversi\u00f3n, como ocurre con las iniciativas de ciberseguridad. Y aunque la ciberseguridad para OT es todav\u00eda un \u00e1rea en desarrollo, todas estas barreras de gesti\u00f3n son muy naturales. Como proveedor, depende de nosotros ayudar a los clientes a eliminar estos obst\u00e1culos y simplificar y acelerar la implementaci\u00f3n de las medidas de protecci\u00f3n. Nuestra tarea aqu\u00ed es hacer que el retorno del capital invertido (ROI) sea m\u00e1s transparente y mostrar los riesgos para las empresas, de modo que los clientes puedan comprender los beneficios desde el principio y justificarlos mejor ante la alta direcci\u00f3n o la junta si fuera necesario\u201d,<\/em> coment\u00f3 Georgy Shebuldaev, director del Centro de Crecimiento de Kaspersky.<\/p>\n<p><strong>Para ayudar a las organizaciones industriales a acelerar la implementaci\u00f3n de proyectos de ciberseguridad industrial, en Kaspersky sugerimos los siguientes pasos:<\/strong><\/p>\n<ul>\n<li>Si una organizaci\u00f3n no tiene suficiente experiencia y pr\u00e1ctica en proyectos complejos de seguridad ICS, es mejor implementar soluciones paso a paso: comience con la construcci\u00f3n de procesos organizacionales y adopte medidas b\u00e1sicas de ciberseguridad como <em>gateways<\/em> de seguridad y protecci\u00f3n de <em>endpoint<\/em>. Luego, pase a proyectos m\u00e1s complejos, como monitoreo de redes y prevenci\u00f3n de intrusiones y SIEM. Las normas industriales, como las directrices ISO o IEC, pueden ayudar a organizar los m\u00e9todos y aumentar la velocidad de ejecuci\u00f3n del proyecto.<\/li>\n<li>Introducir una pr\u00e1ctica mediante la cual todos los nuevos sistemas OT se implementen con ciberseguridad incorporada. Esto debe simplificar a\u00fan m\u00e1s los procesos de protecci\u00f3n y darle al equipo de seguridad de OT la posibilidad de probar nuevas herramientas de protecci\u00f3n en estas partes de la infraestructura.<\/li>\n<li>Hacer posible la educaci\u00f3n y la capacitaci\u00f3n para todos los equipos, incluida la capacitaci\u00f3n espec\u00edfica en seguridad ICS para ingenieros de seguridad de TI y OT, y la concienciaci\u00f3n de todos los empleados. Esto ayudar\u00e1 a los diferentes equipos a comprender los riesgos y responsabilidades de los dem\u00e1s y a aumentar el nivel general de conciencia sobre la ciberseguridad.<\/li>\n<li>Elegir una soluci\u00f3n de ciberseguridad confiable para componentes y redes OT, as\u00ed como socios tambi\u00e9n confiables para su implementaci\u00f3n. La soluci\u00f3n <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/industrial-solution?redef=1&amp;THRU&amp;reseller=es-LA_industrialsecla_awa_ona_smm__onl_b2b__art_smteam______\" target=\"_blank\" rel=\"noopener\">Kaspersky Industrial CyberSecurity<\/a> incluye protecci\u00f3n dedicada para <em>endpoints<\/em> y monitoreo de red, as\u00ed como servicios e inteligencia de expertos de ICS. Estos servicios permiten la evaluaci\u00f3n de la ciberseguridad, la respuesta a incidentes y la obtenci\u00f3n de los datos m\u00e1s recientes sobre las amenazas emergentes y c\u00f3mo abordarlas. Los resultados de las evaluaciones de ciberseguridad pueden ser \u00fatiles para justificar los proyectos de protecci\u00f3n ante la junta directiva.<\/li>\n<\/ul>\n<p>Para leer el informe completo, <em>El estado de la ciberseguridad industrial en la era de la digitalizaci\u00f3n<\/em>, visite la <a href=\"https:\/\/ics.kaspersky.com\/the-state-of-industrial-cybersecurity-2020\/?utm_source=facebook&amp;utm_medium=social&amp;utm_campaign=mx_blogposts_hd0137&amp;utm_content=sm-post&amp;utm_term=mx_facebook_organic_2coah1370auqrlx\" target=\"_blank\" rel=\"noopener nofollow\">p\u00e1gina web<\/a>. Informaci\u00f3n adicional sobre las soluciones de Kaspersky para las organizaciones industriales est\u00e1 disponible <a href=\"https:\/\/ics.kaspersky.com\/\" target=\"_blank\" rel=\"noopener nofollow\">aqu\u00ed<\/a><\/p>\n<p>\u00a0<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-online-banking\">\n","protected":false},"excerpt":{"rendered":"<p>Informe de Kaspersky revela que casi la mitad de las organizaciones enfrenta retrasos por motivos burocr\u00e1ticos m\u00e1s que por problemas t\u00e9cnicos<\/p>\n","protected":false},"author":2526,"featured_media":20103,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2795,3539,6,9,3144,3540,2738],"tags":[593,2984,874,1479,1282,4310,4317],"class_list":{"0":"post-20101","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-news","10":"category-products","11":"category-special-projects","12":"category-smb","13":"category-technology","14":"tag-ciberseguridad","15":"tag-ciberseguridad-industrial","16":"tag-empresas","17":"tag-estudio","18":"tag-investigacion","19":"tag-organizaciones","20":"tag-pandemia"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/burocracia-barrera-para-iniciativas-de-ciberseguridad-en-sector-industrial\/20101\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/ciberseguridad-industrial\/","name":"ciberseguridad industrial"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/20101","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2526"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=20101"}],"version-history":[{"count":1,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/20101\/revisions"}],"predecessor-version":[{"id":20104,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/20101\/revisions\/20104"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/20103"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=20101"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=20101"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=20101"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}