Un momento de la jornada.
Ciberseguridad Transformación Digital
Noticias 16 diciembre, 2019

Las herramientas de ciberseguridad para los sistemas industriales

Una jornada organizada por el Centro Vasco de Ciberseguridad aconseja segmentar las redes de la planta de producción y de gestión de las empresas
-

Una jornada organizada por el Centro Vasco de Ciberseguridad aconseja segmentar las redes de la planta de producción y de gestión de las empresas

Expertos recomiendan, como primera medida, saber los equipos que tiene la empresa. “En la parte IT (tecnologías de la información) los conocen, pero en las OT (tecnologías de operación) muchas empresas no lo saben”.

Las ciberamenazas en la industria crecen sin cesar debido a que los sistemas industriales y las llamadas tecnologías de la operación están cada vez más conectados. Una jornada organizada en el Parque Tecnológico de Álava por el Centro Vasco de Ciberseguridad ha mostrado las principales amenazas para las infraestructuras industriales y las herramientas para defenderse de estos ataques.

 

Técnicos de la consultora Osane contratada por el Centro Vasco de Ciberseguridad para su programa de concienciación han revelado que el pasado año se registraron 8.300 incidentes en las denominadas OT (tecnologías de la operación) de  infraestructuras y 285 de persistencia media en el sistema.

 

Uno de los grandes problemas, según han expuesto, es que las industrias cuentan con equipos de los años 80 y 90 “y es muy complicado implementar seguridad. Otro problema es que en algunos equipos se retardan las redes al intentar cifrarlos. Nos encontramos con gran cantidad de dispositivos abiertos al exterior sin control”.

 

Las infraestructuras críticas están estructuradas, en España y Europa, están estructuradas en 12 sectores “y en los últimos cinco o seis años todos estos sectores han sido atacados. El problema de los ataques a las infraestructuras criticas es que se producen daños en la parte física: ambientales, estructurales o a personas”.

 

Han alertado sobre los riesgos en las potabilizadoras de agua, “a las que sin muchos conocimientos puedes acceder y modificar de forma remota los parámetros de ph”; en los sistemas médicos, “que en el último año han sido el foco de los ataques, como el acceso a ecografías, rayos x, datos médicos”; o en los sistemas de controles semafóricos, alumbrado o riego que también están abiertos.

 

Otro problema es el hecho de que gran cantidad de empresas tienen mezclada su planta de producción con la de gestión. “Debemos tener las redes muy segmentadas. Cualquier caída en un dispositivo OT puede causar un gran problema, porque  en una industria, una parada controlada de la producción puede llevar tres o cuatro días. Y una caída de forma no controlada, imaginaos lo que puede causar”.

 

Juegan con el desconocimiento

Los expertos han señalado que los hackers juegan con nuestro desconocimiento. “No sabemos lo que navega en nuestra red, si nuestros dispositivos se conectan solo entre ellos o con el exterior”. Por ello, ha aconsejado que lo primero es saber los equipos que tiene la empresa. “En la parte IT (tecnologías de la información) los conocen, pero en las OT muchas empresas no lo saben”.

 

Ha  agregado que existen unos 400 protocolos de comunicaciones, de los que  350 están abiertos. “Muchos ataques se aprovechan de esto y esto seguirá así por mucho tiempo. Esto se puede solucionar por segmentación y aislamiento de los sistemas”.

 

También proliferan cada vez más los ataques a los dispositivos con sistemas de radio, que están ubicados fuera de la industria “y no están securizados”.

 

Han resaltado que un ataque a una infraestructura industrial suele ser planificado durante meses y el acceso se acomete en muchas ocasiones a través de los proveedores y las wifis, “que son compartidas, en vez de estar aisladas”. “Debemos evitar que dispositivos de la parte OT salgan a internet. La conexión de los pen drive debería estar totalmente restringida”.

 

Otro consejo es la búsqueda de herramientas para monitorizar la red y  partir de ahí buscar conexiones anormales o sospechosas y monitorizar el tráfico de nuestro entorno. “Hay un 70% de empresas que no han analizado o no saben lo que pasa en su infraestructura. Esto es lo más preocupante”.

Noticias relacionadas

Xenon y Microsoft organizan la segunda edición de Xenon Business Talks en Donostia – San Sebastián

Xenon y Microsoft organizan la segunda edición de Xenon Business Talks en Donostia – San Sebastián

"Descubre cómo agilizar tus tareas diarias con herramientas que ya tienes a tu alcance, como word, excel o teams..."

Apoyamos proyectos que impulsen la adopción de inteligencia artificial en las empresas industriales vascas

Apoyamos proyectos que impulsen la adopción de inteligencia artificial en las empresas industriales vascas

El programa de ayudas Inteligencia Artificial 2026 se abrirá el próximo martes 24 de marzo, dando continuidad al apoyo de SPRI a los proyectos empresariales que apuestan por incorporar tecnologías de inteligencia artificial y reforzar su estrategia del dato.

 La pyme vasca Ironchip impulsará la protección de la identidad digital en toda la Península Ibérica   
18/03/2026 Ciberseguridad

 La pyme vasca Ironchip impulsará la protección de la identidad digital en toda la Península Ibérica  

 La empresa de Barakaldo tiene un producto de ciberseguridad a través de la localización que es único en el mundo

El Gobierno Vasco activa el escudo industrial con 1.047 millones de euros para hacer frente al impacto del conflicto de Oriente Medio

El Gobierno Vasco activa el escudo industrial con 1.047 millones de euros para hacer frente al impacto del conflicto de Oriente Medio

Las ayudas para la transformación y diversificación de las pymes se incrementan en un 51,4%, hasta los 277 millones de euros

Ideiatek: la tecnología que libera a autónomas, autónomos y micropymes del «laberinto» fiscal

Ideiatek: la tecnología que libera a autónomas, autónomos y micropymes del «laberinto» fiscal

Con un software pionero fabricado en Euskadi, la tecnológica se posiciona como socia estratégica clave para que personas autónomas y pequeñas empresas cumplan con TicketBAI, Batuz y la inminente normativa estatal Verifactu.

Elgar Works implanta su novedosa solución de automatización inteligente para el control de calidad en automoción

Elgar Works implanta su novedosa solución de automatización inteligente para el control de calidad en automoción

El modelo, basado en la visión artificial, permite verificar más de 10.000 piezas al día en menos de tres segundos

Los donostiarras ComexSoft ganan los Premios EmprendeXXI como la start-up con mayor potencial
11/03/2026 Emprendimiento

Los donostiarras ComexSoft ganan los Premios EmprendeXXI como la start-up con mayor potencial

CaixaBank, a través de DayOne, Enisa, Gobierno vasco y BIC Gipuzkoa han celebrado en Donostia la entrega territorial de estos galardones de referencia para el ecosistema emprendedor vasco.

Dinalan lanza CIVITRA para la gestión del alumbrado y activos urbanos

Dinalan lanza CIVITRA para la gestión del alumbrado y activos urbanos

La firma se diversifica con un GMAO que digitaliza la gestión de luminarias, semáforos, fuentes, mobiliario urbano, etc. para alcanzar mayor eficiencia y sostenibilidad

Las pymes de Euskadi aceleran su apuesta por la IA tras el programa formativo impulsado por el Gobierno Vasco, IndesIA y BAIC

Las pymes de Euskadi aceleran su apuesta por la IA tras el programa formativo impulsado por el Gobierno Vasco, IndesIA y BAIC

Más de 80 empresas mostraron su interés inicial en la iniciativa, reflejando la creciente demanda de IA en el tejido empresarial vasco

El consejero de Industria, Mikel Jauregi, visita la planta de Schaeffler en Elgoibar, pionera en digitalización industrial

El consejero de Industria, Mikel Jauregi, visita la planta de Schaeffler en Elgoibar, pionera en digitalización industrial

La factoría de Elgoibar cuenta con 240 personas empleadas, está especializada en la fabricación de agujas de rodamientos y en ella se ubica la sede social de la entidad legal Schaeffler Iberia.

Ir al blog

Síguenos

Canales especializados y actualidad diaria en nuestras redes.