Skip to content
Blog
Topic
Seleccionar todo
AIoT
SMB Solutions
Products and technologies
Industries
Seleccionar todo
Retail
Traffic
Educación
Logística
Banking
Building
Energy
Manufacturing
Sports
Sustentabilidad
Business trends
Cybersecurity
Partner and customer experience
Network camera
Térmico
CSR
AI
Events
Alarma
ESG
Access control
Video Intercom
Security Operations
Imaging
Trends
Gestión del Tráfico
LED
Know-how
Intelligent Manufacturing
Software
Resources and events
IFPD
WonderHub
Virtual Production
Hikvision eLearning
Tourism
Perimeter Security
Search blog
Blog
Filter
Cancel
Topic
Seleccionar todo
AIoT
SMB Solutions
Products and technologies
Industries
Seleccionar todo
Retail
Traffic
Educación
Logística
Banking
Building
Energy
Manufacturing
Sports
Sustentabilidad
Business trends
Cybersecurity
Partner and customer experience
Network camera
Térmico
CSR
AI
Events
Alarma
ESG
Access control
Video Intercom
Security Operations
Imaging
Trends
Gestión del Tráfico
LED
Know-how
Intelligent Manufacturing
Software
Resources and events
IFPD
WonderHub
Virtual Production
Hikvision eLearning
Tourism
Perimeter Security
Reiniciar
ENVIAR

Segmentación de redes empresariales: un must en la era del IoT

 

La clave para proteger los dispositivos conectados a la red y los datos operativos y de clientes sensibles es segmentar tu red, lo que significa crear dominios de red separados para diferentes tipos de sistemas y dispositivos, incluidos los dispositivos IoT.


Muchos dispositivos IoT son simplemente pequeñas computadoras Linux integradas en objetos como bombillas, refrigeradores y termostatos. Sin embargo, ¿te importa la ciberseguridad de estos dispositivos? ¿O has actualizado sus parches regularmente?


Es fundamentalmente arriesgado mantener todos tus dispositivos en una red plana. Este tipo de riesgo de seguridad puede llevar claramente a la falta de cumplimiento con regulaciones de protección de datos, como el GDPR en Europa, lo que podría resultar en multas elevadas que muchas pequeñas empresas simplemente no pueden permitirse. Y lo peor es que probablemente nunca habría sucedido si se hubieran implementado la segmentación de red adecuada, cortafuegos y controles de seguridad.

 

La antigua manera: redes “planas” con un solo punto de entrada

Para entender la necesidad de la segmentación de red, primero es necesario comprender cómo luce una arquitectura de red “plana” tradicional (ilustrada a continuación). A diferencia de las redes segmentadas, las redes planas tienen solo un enrutador cortafuegos, generalmente adquirido en un minorista o instalado por un proveedor de servicios de Internet.

 

Figura 1: Una arquitectura de red plana tradicional
Esto se llama red plana porque no hay cortafuegos ni separación lógica entre ninguno de los dispositivos, por lo que pueden comunicarse directamente entre sí en la red.


Este tipo de arquitectura funcionó bien cuando la mayoría de las pequeñas empresas solo tenían unas pocas computadoras, lo que a menudo era el caso a finales de los 90 y principios de los 2000. En ese entonces, no había Wi-Fi, ni dispositivos conectados a redes IoT, y muy pocos (si es que había) teléfonos móviles con acceso a Internet.

 

Por qué las redes planas ya no son aceptables

Cuando los teléfonos inteligentes con acceso Wi-Fi se hicieron comunes, muchas pequeñas empresas encontraron que el número de dispositivos conectados a su red se duplicó en un período de tiempo muy corto, aumentando los desafíos de red y, específicamente, de ciberseguridad.


Hoy en día, la seguridad de la red es un desafío aún mayor, ya que televisores inteligentes, bombillas inteligentes, refrigeradores inteligentes y una amplia gama de otros dispositivos IoT se están conectando a las redes de pequeñas empresas a gran escala, lo que a veces resulta en literalmente cientos de dispositivos en la red.


Todos estos nuevos dispositivos tienen una interfaz de red, almacenamiento, memoria, procesadores y un sistema operativo. En otras palabras, son computadoras y son tan vulnerables a ataques como cualquier otro tipo de computadora o teléfono inteligente.


Además, los dispositivos IoT en particular están siempre conectados a Internet y rara vez se actualizan, lo que los convierte en un objetivo relativamente fácil para los hackers. Recuerda, los hackers pueden usar estos dispositivos para acceder a la red en su totalidad, lo que podría llevar potencialmente a una violación de datos importante y, en los peores casos, a grandes multas regulatorias.

 

Mejora tu ciberseguridad con la segmentación de red

Al segmentar sus redes, las pequeñas empresas pueden aislar dispositivos y sistemas en subredes separadas. Esto no solo permite una mejor compartición del ancho de banda hacia Internet, sino que también ayuda a asegurar sistemas que contienen datos sensibles, y separa esos sistemas de personas y otros sistemas que no necesitan tener contacto con ellos.


En la pequeña empresa típica, esto se puede lograr utilizando dos o más enrutadores, y se ve así:

 

Figura 2: Una red segmentada de pequeña empresa con tres enrutadores que segmentan sistemas generales, sistemas conformes a la norma PCI (Payment Card Industry) y sistemas IoT, en este caso, un sistema de videovigilancia.

 

Aislamiento de problemas con la segmentación de red

Otro beneficio clave de la segmentación de red es la capacidad de aislar cualquier problema resultante de brechas de ciberseguridad. Si, por ejemplo, una laptop se infecta con malware, no podrá acceder a la red IoT, que está protegida por su propio cortafuegos. Lo mismo ocurre si un dispositivo IoT se ve comprometido; el cortafuegos en la red general detendrá el problema de propagarse a esos sistemas.


Con la segmentación de red, el viejo adagio “mejor prevenir que lamentar” definitivamente es cierto. Solo se trata de pensar en qué sistemas necesitan comunicarse entre sí y cuáles realmente no. Una vez que hayas resuelto eso, puedes hacer cambios arquitectónicos simples que protejan tus sistemas, dispositivos y datos críticos, y aseguren que permanezcas en cumplimiento con el GDPR y otras regulaciones relevantes.
 

Business trends

Suscríbete al boletín

Suscríbete a nuestro boletín por correo electrónico para recibir el contenido más reciente y en tendencia de Hikvision

Hikvision.com/mx/ utiliza cookies estrictamente necesarias y tecnologías relacionadas para permitir que el sitio web funcione. Con tu consentimiento, también nos gustaría utilizar cookies para observar y analizar los niveles de tráfico y otras métricas / mostrarte publicidad dirigida / mostrarte publicidad de acuerdo con tu ubicación / adaptar el contenido de nuestro sitio web. Para obtener más información sobre las prácticas de cookies, consulta nuestra política de cookies.

Contáctenos
Hik-Partner Pro close
Hik-Partner Pro
Tu herramienta aliada Lee más
Hik-Partner Pro
Scan and download the app
Hik-Partner Pro
Hik-Partner Pro

Get a better browsing experience

You are using a web browser we don’t support. Please try one of the following options to have a better experience of our web content.