Industria 4.0, la necesidad urgente de proteger el futuro conectado

La Cuarta Revolución Industrial ya está aquí y evoluciona a un ritmo imparable. El mundo industrial que hemos conocido durante los últimos 150 años está cambiando constantemente y las máquinas, los dispositivos y las instalaciones de producción están cada vez más conectados tanto a la nube como a los sistemas informáticos corporativos.

El creciente panorama de amenazas: Los desfíos de la ciberseguridad en la Cuarta Revolución Industrial

La convergencia entre la tecnología de la información y la tecnología operativa (IT-OT), junto con el Internet Industrial de las Cosas (IIoT), la Inteligencia Artificial y el 5G, está revolucionando de manera poderosa los modelos industriales en todo el mundo. Esto convierte al sector industrial en un entorno altamente conectado para el cual todos debemos estar preparados. Aunque estas transformaciones presentan grandes oportunidades para aumentar la productividad, el rendimiento y la innovación, así como para reducir costes y mejorar el retorno de inversión de los sistemas y las máquinas, también plantean una gran amenaza para las organizaciones. De hecho, según el último informe «Deloitte and MAPI Smart Factory Study», el año pasado el 40% de las empresas manufactureras sufrieron un ciberataque.

Por otro lado, el Internet de las Cosas es uno de los motores de la transformación digital, y ha experimentado un crecimiento significativo, pasando de 25.000 millones de dispositivos conectados en 2015 a una estimación de 50.000 millones de unidades para el cierre de 2021, según SAFEATLAST. Especialmente en el sector industrial, se espera una alta concentración de estos nuevos objetos IoT, que representarán el 26,4% del mercado. Esto nos lleva a hablar de la tecnología IIoT, una realidad hiperconectada que introduce nuevas vulnerabilidades en el sector. Cada nueva conexión IT-OT crea un nuevo punto de entrada para riesgos adicionales. La convergencia IT-OT implica la combinación de tecnologías antiguas y nuevas, endpoints expuestos y sistemas heredados sin protección y no preparados para hacer frente a los sofisticados ciberataques actuales. Además, conectar las tecnologías heredadas con las soluciones actuales representa un desafío considerable.

Protección de la infraestructura industrial: Hacer frente a las vulnerabilidades de la convergencia IT-OT

La vida útil de los equipos y la tecnología de producción suele oscilar entre 15 y 20 años, o incluso más. Los PC integrados en las líneas de producción tienen ya varias décadas y han quedado aislados de los sistemas informáticos que existen ahora en todas las redes informáticas modernas, plataformas en la nube y aplicaciones basadas en estándares que tienen ciclos de vida de meses en lugar de décadas. A diferencia de otras industrias, cuando los sistemas de una empresa manufacturera se ven amenazados, las consecuencias pueden ir mucho más allá de las pérdidas financieras o el robo de datos de los consumidores. Si la maquinaria de producción sufre un ciberataque, un hackeo o un corte de electricidad, puede poner en peligro la seguridad física o incluso la vida humana. Los hackers han comprendido perfectamente estos desafíos y se dirigen especialmente a las infraestructuras críticas para exigir rescates cada vez más elevados.

En todo este complejo entramado, la ciberseguridad ya no es algo que «se debería tener», sino más bien que «se debe tener». La oleada de ciberataques pone de manifiesto que las empresas que utilizan sistemas industriales se enfrentan a un verdadero reto a la hora de proteger sus accesos y conexiones, sobre todo en lo que respecta al acceso remoto. Con la pandemia del COVID-19, se han disparado muchas cuestiones nuevas relacionadas con la productividad, la evolución de las redes informáticas, los perímetros y los usuarios privilegiados que acceden a sistemas informáticos muy sensibles. Esta situación pone en peligro la ciberseguridad de aquellas organizaciones industriales que necesitan proteger el acceso privilegiado a sus infraestructuras críticas. Además, estas empresas deben asegurarse de que cada acceso, ya sea in situ o remoto, esté controlado, rastreado y supervisado.

El papel de la gestión del acceso privilegiado (PAM): Protección de sistemas críticos en la Industria 4.0

La gestión de accesos proporciona una centralización, control y administración completos de las conexiones a sistemas que requieren privilegios elevados, con el fin de garantizar una estricta trazabilidad y seguridad sin afectar la eficiencia. Estas capacidades permiten a las organizaciones industriales aprovechar las numerosas oportunidades derivadas de la convergencia de la tecnología de la información moderna con la tecnología operativa tradicional, sin temer una brecha de seguridad devastadora.

En las últimas dos décadas, la ciberseguridad se ha vuelto fundamental en las infraestructuras críticas. Dos culturas y dos mundos que parecían tan distantes, la tecnología de la información y la tecnología operativa, están ahora entrelazados, junto con todas sus percepciones, objetivos y lenguajes. Esta evolución ha generado una creciente conciencia de las amenazas digitales en este nuevo mundo de la Industria 4.0. La transformación digital ha impulsado la necesidad de una ciberseguridad industrial robusta, capaz de abordar las limitaciones propias de la industria, como los ciclos de vida prolongados, la criticidad y la continuidad del negocio. Esta seguridad va más allá de las soluciones perimetrales tradicionales, como los antivirus y los cortafuegos, y se centra en la gestión de acceso privilegiado, que abarca la gestión de identidades y la seguridad de los puntos finales, con el objetivo de proteger a las organizaciones industriales a medida que avanzan hacia el futuro conectado de la industria.