{"id":54577,"date":"2024-06-23T14:34:55","date_gmt":"2024-06-23T14:34:55","guid":{"rendered":"https:\/\/iberopress.es\/index.php\/2024\/06\/23\/el-13-de-los-activos-ot-esta-en-peligro-segun-claroty\/"},"modified":"2024-06-23T14:34:55","modified_gmt":"2024-06-23T14:34:55","slug":"el-13-de-los-activos-ot-esta-en-peligro-segun-claroty","status":"publish","type":"post","link":"https:\/\/iberopress.es\/index.php\/2024\/06\/23\/el-13-de-los-activos-ot-esta-en-peligro-segun-claroty\/","title":{"rendered":"El 13% de los activos OT est\u00e1 en peligro, seg\u00fan Claroty"},"content":{"rendered":"<p>El 13% de los activos OT est\u00e1 en peligro, seg\u00fan Claroty<\/p>\n<p><strong>Madrid, 17 de junio de 2024<\/strong>.- <a href=\"https:\/\/claroty.com\/\">Claroty<\/a>, empresa de protecci\u00f3n de sistemas de ciberseguridad conectados y f\u00edsicos, ha dado a conocer que el 13% de los activos de tecnolog\u00eda operativa (OT) m\u00e1s cr\u00edticos para la misi\u00f3n tiene una conexi\u00f3n a Internet insegura, y el 36% de ellos contiene al menos una Vulnerabilidad Explotada Conocida (KEV). Esto los convierte en puntos de entrada a los que se puede acceder en remoto, por lo que es f\u00e1cil que los posibles atacantes los exploten e interrumpan las operaciones.<\/p>\n<p>Para hacer frente a estos riesgos alimentados por la creciente adopci\u00f3n de tecnolog\u00edas de acceso remoto en entornos CPS, Claroty ha lanzado Claroty xDome Secure Access (anteriormente Claroty Secure Remote Access). La soluci\u00f3n equilibra el acceso sin fricciones y el control seguro de las interacciones con los CPS, lo que mejora la productividad, reduce las complejidades y los riesgos, y garantiza el cumplimiento de las normativas por parte de usuarios propios y de terceros (como por ejemplo la NIS2).<\/p>\n<p>Al integrar principios de seguridad fundamentales como el gobierno y la administraci\u00f3n de identidades (IGA), la gesti\u00f3n de accesos privilegiados (PAM) y el acceso ZTNA, Claroty xDome Secure Access establece nuevos est\u00e1ndares de resistencia y excelencia operativa en el entorno de los CPS.<\/p>\n<p>Seg\u00fan Gartner, \u201c<em>aunque las tecnolog\u00edas CPS (a menudo denominadas indistintamente OT\/IoT\/IIoT\/ICS\/IACS\/SCADA, etc.) que soportan procesos de producci\u00f3n o de misi\u00f3n cr\u00edtica se desplegaron inicialmente de forma aislada, cada vez est\u00e1n m\u00e1s conectadas entre s\u00ed y con los sistemas de la empresa. Adem\u00e1s, las organizaciones ahora necesitan OEM, contratistas y empleados para operarlos, mantenerlos y actualizarlos desde lejos<\/em>\u201d.<\/p>\n<p>Para conocer las implicaciones del aumento de la conectividad sobre la seguridad, <a href=\"https:\/\/claroty.com\/team82\">Team82<\/a>, el equipo de investigaci\u00f3n de Claroty, ha analizado m\u00e1s de 125.000 activos de OT, su conexi\u00f3n a Internet y su capacidad de explotaci\u00f3n. Las principales conclusiones son:<\/p>\n<ul>\n<li><strong>El 3,7% de todos los activos OT tiene una conexi\u00f3n a Internet insegura<\/strong>: se comunican con Internet en general, excluyendo las comunicaciones unidireccionales, del fabricante y de seguridad de punto final, lo que permite a los atacantes escanear f\u00e1cilmente el espacio de direcciones IP para encontrarlos e intentar acceder a ellos de forma remota.<\/li>\n<li><strong>El 13% de las estaciones de trabajo de ingenier\u00eda (EWS) y las interfaces hombre-m\u00e1quina (HMI) tiene una conexi\u00f3n a Internet insegura<\/strong>: estos activos fundamentales se utilizan para supervisar, controlar y actualizar los sistemas de producci\u00f3n. Los atacantes pueden infiltrarse en la arquitectura del Modelo Purdue para ICS y, en algunos casos, acceder a la red IT de la empresa. Esta situaci\u00f3n les ofrece un punto de partida para realizar movimientos laterales dentro de la red, escalar sus ataques y causar un da\u00f1o potencialmente devastador.<\/li>\n<li><strong>El 36% de los EWS y HMI conectados a Internet de forma insegura contiene al menos una KEV<\/strong>: la combinaci\u00f3n de alta criticidad, exposici\u00f3n y explotabilidad hace que estos activos sean objetivos principales para los actores de amenazas que buscan maximizar la interrupci\u00f3n operativa.<\/li>\n<\/ul>\n<p>\u201c<em>El aumento del acceso remoto implica una superficie de ataque m\u00e1s amplia y un mayor riesgo de interrupci\u00f3n de la infraestructura cr\u00edtica, lo que puede afectar a la seguridad p\u00fablica y la disponibilidad de servicios vitales<\/em>\u201d, afirma Amir Preminger, vicepresidente de investigaci\u00f3n de Team82 de Claroty. \u201c<em>El acceso remoto a activos OT cr\u00edticos, como estaciones de trabajo de ingenier\u00eda (EWS) e interfaces hombre-m\u00e1quina (HMI), se ha convertido en una pr\u00e1ctica habitual. Las organizaciones deben implementar mecanismos robustos para otorgar acceso de forma internacional y con privilegios limitados<\/em>\u201d, a\u00f1ade.<\/p>\n<p>El informe \u2018<a href=\"https:\/\/claroty.com\/resources\/reports\/an-open-door\">Una puerta abierta<\/a>\u2019 arroja m\u00e1s informaci\u00f3n sobre las conclusiones de Team 82.<\/p>\n<p><strong>Equilibrio entre acceso sin fricciones y control seguro<\/strong><\/p>\n<p>Seg\u00fan Gartner, \u201c<em>aunque [el funcionamiento, mantenimiento y actualizaci\u00f3n de los SPI a distancia] se realizaba hist\u00f3ricamente con enfoques basados en VPN y servidores de salto, \u00e9stos han demostrado ser cada vez m\u00e1s inseguros y complejos de gestionar. Las vulnerabilidades de las VPN se han multiplicado en los \u00faltimos a\u00f1os, dando lugar a directivas de explotaci\u00f3n y emergencia como la ED-24-01 de CISA. Adem\u00e1s, la mayor\u00eda de las VPN proporcionan un amplio acceso a la red, y los esfuerzos por restringir este amplio acceso a un nivel m\u00e1s granular conducen a una supervisi\u00f3n compleja y costosa<\/em>\u201d.<\/p>\n<p>La soluci\u00f3n xDome Secure Access ofrece ventajas como:<\/p>\n<ul>\n<li><strong>Aumento de la productividad<\/strong>: el acceso sin fisuras para usuarios de primera y tercera parte reduce eficazmente el tiempo medio de reparaci\u00f3n (MTTR) al facilitar una resoluci\u00f3n de problemas m\u00e1s r\u00e1pida, operar en condiciones de bajo ancho de banda, garantizar una alta disponibilidad del sistema y mantener la capacidad de supervivencia de los sitios cr\u00edticos.<\/li>\n<li><strong>Reducci\u00f3n de riesgos<\/strong>: la soluci\u00f3n incorpora un marco adaptado de Confianza Cero, capacidades PAM y funcionalidad IGA para mejorar la gesti\u00f3n de incidentes, los controles de acceso y la supervisi\u00f3n del sistema. Esto minimiza en \u00faltima instancia los riesgos y salvaguarda los activos cr\u00edticos, de modo que las organizaciones puedan gestionar y gobernar todo el ciclo de vida de la identidad, desde el inicio hasta la retirada, con la m\u00e1xima precisi\u00f3n y seguridad.<\/li>\n<li><strong>Reducir la complejidad<\/strong>: con una arquitectura escalable y gestionada en la nube que ofrece la flexibilidad de operar sin problemas tanto en las instalaciones como en la nube. La soluci\u00f3n tambi\u00e9n simplifica las tareas administrativas que requieren un control operativo constante al integrarse perfectamente con las herramientas de gesti\u00f3n de identidades y accesos (IAM), mejora la gesti\u00f3n de identidades y permite la gesti\u00f3n centralizada de sitios y la creaci\u00f3n de pol\u00edticas.<\/li>\n<li><strong>Mantener el cumplimiento normativo<\/strong>: la soluci\u00f3n se adhiere a las normas clave y proporciona los controles necesarios para el registro y la auditor\u00eda en tiempo real de las identidades de usuario, que es crucial para mantener registros de auditor\u00eda completos y cumplir con los requisitos reglamentarios, lo que protege a su organizaci\u00f3n contra posibles sanciones legales y financieras.<\/li>\n<\/ul>\n<p>\u201c<em>El acceso sin fricciones a los activos industriales CPS es esencial para maximizar los resultados empresariales, pero muchos activos OT eran inseguros desde su dise\u00f1o. El acceso seguro a los CPS requiere capacidades precisas de gesti\u00f3n de accesos, gesti\u00f3n de identidades, acceso privilegiado y gobierno de identidades, todas ellas creadas para los exigentes requisitos operativos, las limitaciones medioambientales y las tolerancias de riesgo exclusivas de los entornos OT. Cada acceso a un activo OT es privilegiado por definici\u00f3n, ya que tienen el potencial de afectar a la seguridad y la disponibilidad<\/em>\u201d, explica Grant Geyer, director de producto de Claroty. \u201c<em>Claroty xDome Secure Access no s\u00f3lo proporciona un acceso sin fricciones para maximizar la productividad, sino que tambi\u00e9n lo hace con una seguridad integrada que es invisible para el operador, lo que es crucial para salvaguardar las infraestructuras cr\u00edticas<\/em>\u201d, puntualiza.<\/p>\n<p>Para obtener m\u00e1s informaci\u00f3n sobre Claroty xDome Secure Access, puede leer la <a href=\"https:\/\/claroty.com\/resources\/datasheets\/xdome-secure-access\">visi\u00f3n general de la soluci\u00f3n<\/a> o el <a href=\"https:\/\/claroty.com\/blog\/introducing-claroty-xdome-secure-access\">blog de Claroty<\/a>. Tambi\u00e9n se puede registrar en el <a href=\"https:\/\/discover.claroty.com\/webinar_zero-trust-meets-privileged-access\">webinar<\/a> \u2018La confianza cero se une al acceso privilegiado para mejorar la resistencia operativa\u2019, que tendr\u00e1 lugar el 13 de junio de 2024 a las 17:00 horas -hora peninsular espa\u00f1ola-.<\/p>\n<p><strong>Sobre Claroty<\/strong><\/p>\n<p>Claroty ayuda a las organizaciones a proteger su Internet de las Cosas Extendido (XIoT), una vasta red de sistemas ciberf\u00edsicos en entornos industriales, sanitarios y comerciales. La plataforma de protecci\u00f3n de sistemas ciberf\u00edsicos de la empresa se integra con la infraestructura existente de los clientes para proporcionar una gama completa de controles de visibilidad, gesti\u00f3n de riesgos y vulnerabilidades, segmentaci\u00f3n de redes, detecci\u00f3n de amenazas y acceso remoto seguro. Respaldada por las mayores empresas de inversi\u00f3n y proveedores de automatizaci\u00f3n industrial del mundo, Claroty est\u00e1 implantada en cientos de organizaciones de miles de emplazamientos de todo el mundo. La empresa tiene su sede en Nueva York y est\u00e1 presente en Europa, Asia-Pac\u00edfico y Latinoam\u00e9rica.<\/p>\n<p>Para obtener m\u00e1s informaci\u00f3n sobre Claroty, visite <a href=\"https:\/\/claroty.com\/\">claroty.com<\/a><\/p>\n<p>La entrada <a rel=\"nofollow\" href=\"https:\/\/elnegocio.es\/el-13-de-los-activos-ot-esta-en-peligro-segun-claroty\/\">El 13% de los activos OT est\u00e1 en peligro, seg\u00fan Claroty<\/a> se public\u00f3 primero en <a rel=\"nofollow\" href=\"https:\/\/elnegocio.es\/\">El negocio &#8211; Gu\u00eda Informativa para Aut\u00f3nomos y Pymes<\/a>.<\/p>\n<p><!-- no image --><\/p>\n","protected":false},"excerpt":{"rendered":"El 13% de los activos OT est\u00e1 en peligro, seg\u00fan Claroty Madrid, 17 de junio de 2024.- Claroty,&hellip;","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"csco_display_header_overlay":false,"csco_singular_sidebar":"","csco_page_header_type":"","csco_page_load_nextpost":"","csco_post_video_location":[],"csco_post_video_location_hash":"","csco_post_video_url":"","csco_post_video_bg_start_time":0,"csco_post_video_bg_end_time":0,"footnotes":""},"categories":[554,426,765],"tags":[114],"class_list":["post-54577","post","type-post","status-publish","format-standard","category-actualidad","category-destacado","category-noticias","tag-destacado","cs-entry","cs-video-wrap"],"_links":{"self":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/54577","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/comments?post=54577"}],"version-history":[{"count":0,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/54577\/revisions"}],"wp:attachment":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/media?parent=54577"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/categories?post=54577"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/tags?post=54577"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}