Skip to content
Blog
Topic
Seleccionar todo
AIoT
SMB Solutions
Products and technologies
Industries
Seleccionar todo
Retail
Traffic
Educación
Logística
Banking
Building
Energy
Manufacturing
Sports
Sustentabilidad
Business trends
Cybersecurity
Partner and customer experience
Network camera
Térmico
CSR
AI
Events
Alarma
ESG
Access control
Video Intercom
Security Operations
Imaging
Trends
Gestión del Tráfico
LED
Know-how
Intelligent Manufacturing
Software
Resources and events
IFPD
WonderHub
Virtual Production
Hikvision eLearning
Tourism
Perimeter Security
Search blog
Blog
Filter
Cancel
Topic
Seleccionar todo
AIoT
SMB Solutions
Products and technologies
Industries
Seleccionar todo
Retail
Traffic
Educación
Logística
Banking
Building
Energy
Manufacturing
Sports
Sustentabilidad
Business trends
Cybersecurity
Partner and customer experience
Network camera
Térmico
CSR
AI
Events
Alarma
ESG
Access control
Video Intercom
Security Operations
Imaging
Trends
Gestión del Tráfico
LED
Know-how
Intelligent Manufacturing
Software
Resources and events
IFPD
WonderHub
Virtual Production
Hikvision eLearning
Tourism
Perimeter Security
Reiniciar
ENVIAR

La convergencia de la seguridad física y la ciberseguridad: lo que significa para tu negocio

 

"La era del IoT y la IA significa que la seguridad física y la ciberseguridad ya no son dominios separados. Todo está conectado, y necesitas converger tu liderazgo en seguridad, equipos, capacidades y tecnologías para navegar el paisaje de riesgos en evolución," dice Fred Streefland, Director de Ciberseguridad y Privacidad en Hikvision EMEA.

 

Hasta hace poco, los dominios de seguridad física y ciberseguridad eran independientes. Los equipos de seguridad, los sistemas de control de acceso y las cámaras de CCTV se utilizaban para asegurar físicamente edificios, desde centros de datos hasta fábricas y almacenes. Y los equipos de TI se encargaban de la seguridad de la red y de TI con firewalls, software antivirus y tecnologías de cifrado de datos.

 

Sin embargo, a medida que las organizaciones han avanzado en sus procesos de transformación digital, tecnologías innovadoras como el IoT y la IA han difuminado las líneas entre la seguridad física y la ciberseguridad: una tendencia que continuará a largo plazo.

 

Por qué el IoT está aumentando tu 'superficie de ataque' física y cibernética

Al pensar en tu estrategia de seguridad general, considera que tus cámaras de seguridad y otra infraestructura de seguridad son ahora 'dispositivos IoT' conectados a la red. Esto proporciona a criminales y hackers una 'superficie de ataque' mucho más grande para sus actividades, con múltiples formas de acceder a tu organización.

 

Por ejemplo, hackear o acceder a una cámara conectada a la red u otro dispositivo puede permitir a los criminales anular controles de seguridad física y entrar en áreas restringidas o edificios. Igualmente, los hackers que logran vulnerar dispositivos IoT en la red pueden interrumpir sistemas críticos, robar datos, instalar ransomware o comprometer las operaciones de tu empresa.

 

Los robos físicos también representan grandes riesgos cibernéticos

Igualmente, los criminales que logran eludir tu infraestructura de seguridad física pueden acceder a equipos y sistemas de TI ubicados en edificios restringidos. Esto significa que pueden extender el impacto de su ataque localizado a lo largo y ancho de tu red, causando daños y disrupciones incalculables en el proceso.

 

Esto es especialmente cierto cuando las salas de servidores están abiertas o desbloqueadas dentro de un edificio. La criticidad de la red y los datos sensibles almacenados en sistemas conectados requieren una seguridad mucho más robusta para estas instalaciones, asegurando que nunca sean accesibles, incluso si los intrusos logran vulnerar las defensas del edificio.

 

A continuación, algunos ejemplos de cómo los vectores de amenaza física pueden comprometer la seguridad digital:

 

-  Se planta una unidad USB infectada en un estacionamiento, vestíbulo, etc., que un empleado recoge y carga en la red corporativa.

 

-  Un atacante irrumpe en una sala de servidores e instala un dispositivo no autorizado que captura datos confidenciales.

 

-  Un atacante se hace pasar por un empleado y cuenta con la cortesía de un verdadero empleado para que le sostenga la puerta mientras entran juntos.

 

-  Un actor interno observa por encima del hombro a un ingeniero de sistemas mientras escribe credenciales administrativas en un sistema.

 

El ejemplo más conocido de un ataque a sistemas físicos seguido de un ataque a sistemas de TI es el hackeo al gigante minorista Target en 2013. Los atacantes utilizaron las credenciales de un proveedor de HVAC para comprometer la red y, en última instancia, los sistemas de punto de venta (POS) de esta empresa. Los atacantes 'ingresaron' a la empresa a través de los sistemas de calefacción, ventilación y aire acondicionado (HVAC) y lograron comprometer millones de tarjetas de crédito de clientes de Target, lo que provocó la renuncia del CIO y del CEO de Target.

 

Por qué ignorar el problema no es una opción

Las consecuencias de las brechas de seguridad, ya sean en el dominio físico o en el de TI, pueden ser devastadoras para muchas organizaciones, especialmente aquellas en industrias críticas. Las brechas de seguridad en subestaciones eléctricas, por ejemplo, podrían dejar a pueblos o ciudades enteras sin energía. Y brechas similares en centros de datos podrían resultar en 'apagones' de internet, importantes violaciones de datos, multas regulatorias y una serie de otros impactos negativos.

 

Para minimizar los riesgos de brechas de seguridad en la era del IoT, las organizaciones visionarias buscan extender sus estrategias de seguridad de manera fluida a través de los dominios físico y de TI. Este enfoque holístico e integrado requiere cambios tanto organizativos como tecnológicos que reflejen el paisaje de riesgos de seguridad física y cibernética en rápida evolución.

 

4 estrategias clave para integrar tu seguridad física y cibernética

Las organizaciones visionarias están comenzando a integrar su provisión de seguridad física y cibernética basándose en 4 estrategias clave:

 

1. Crear una cultura de seguridad integrada y un plan de transformación

Cualquier integración exitosa de la seguridad física y cibernética comienza con una estrategia basada en la transformación digital. Esta estrategia debe comunicarse a toda la organización de seguridad de arriba hacia abajo, preparando a los equipos para la transición a la ciberseguridad física y cibernética integrada, incluyendo hitos clave y posibles interrupciones y problemas de gestión del cambio.

 

2. Nombrar un CISO o responsable de datos que sea responsable tanto de la seguridad física como de la cibernética 

La naturaleza aislada de las responsabilidades de seguridad física y cibernética aumenta el riesgo de que los ataques en un dominio particular pasen desapercibidos, o que las respuestas sean demasiado lentas para prevenir impactos negativos. Al nombrar un CISO u otro ejecutivo de nivel C con responsabilidad conjunta y visibilidad de la seguridad física y cibernética, se pueden cerrar estas brechas potenciales y montar respuestas más rápidas y efectivas en caso de una brecha en cualquiera de los dominios.

 

3. Convergir la monitorización de la seguridad física y cibernética dentro de una única interfaz de panel de control

En términos de tecnología, integrar la monitorización de seguridad de TI y física en un único panel de control ayuda a disminuir drásticamente el riesgo de una brecha y a mitigar los impactos si ocurre una. Por ejemplo, al mapear amenazas cibernéticas y físicas juntas, un panel de control unificado puede detectar anomalías más rápidamente y localizar el origen de la amenaza basado en un dispositivo no identificado en la red, acceso no autorizado a un dispositivo o espacio físico, u otros indicadores de amenaza.

 

4. Implementar tecnologías innovadoras que permitan respuestas de seguridad verdaderamente unificadas

Al implementar plataformas de análisis de datos, soluciones de video inteligentes, algoritmos de seguridad impulsados por IA y otras tecnologías innovadoras de este tipo, las organizaciones pueden detectar amenazas de seguridad en los dominios físico y cibernético en tiempo casi real. Además, se pueden minimizar los falsos positivos, ahorrando tiempo y recursos y acelerando las respuestas de seguridad.

 

Cómo puede ayudar Hikvision 

En Hikvision, ofrecemos tecnologías de video inteligentes y algoritmos de seguridad impulsados por IA que ayudan a mejorar la seguridad en el dominio físico. Además, nuestras tecnologías están construidas sobre estándares industriales abiertos, lo que significa que pueden integrarse con una amplia gama de plataformas de seguridad y análisis para ayudar a los equipos a identificar y responder a amenazas de seguridad físicas y cibernéticas de manera más rápida y unificada.

 

Para obtener más información sobre nuestras capacidades de ciberseguridad, o para descubrir cómo Hikvision puede ayudarte a integrar la seguridad física y cibernética para proteger a tu gente, activos y datos, visita el sitio web de Hikvision.

Business trends

Enlaces relacionados

Suscríbete al boletín

Suscríbete a nuestro boletín por correo electrónico para recibir el contenido más reciente y en tendencia de Hikvision

Hikvision.com/mx/ utiliza cookies estrictamente necesarias y tecnologías relacionadas para permitir que el sitio web funcione. Con tu consentimiento, también nos gustaría utilizar cookies para observar y analizar los niveles de tráfico y otras métricas / mostrarte publicidad dirigida / mostrarte publicidad de acuerdo con tu ubicación / adaptar el contenido de nuestro sitio web. Para obtener más información sobre las prácticas de cookies, consulta nuestra política de cookies.

Contáctenos
Hik-Partner Pro close
Hik-Partner Pro
Tu herramienta aliada Lee más
Hik-Partner Pro
Scan and download the app
Hik-Partner Pro
Hik-Partner Pro

Get a better browsing experience

You are using a web browser we don’t support. Please try one of the following options to have a better experience of our web content.