Skip to content
Blog sobre Seguridad IoT
Topic
Seleccionar todo
AIoT
SMB Solutions
Products and technologies
Industries
Seleccionar todo
Retail
Traffic
Educación
Logística
Banking
Building
Energy
Manufacturing
Sports
Sustentabilidad
Business trends
Cybersecurity
Partner and customer experience
Network camera
Térmico
CSR
AI
Events
Alarma
ESG
Access control
Video Intercom
Security Operations
Imaging
Trends
Gestión del Tráfico
LED
Know-how
Intelligent Manufacturing
Software
Resources and events
IFPD
WonderHub
Virtual Production
Hikvision eLearning
Tourism
Perimeter Security
Search blog
Cancel
Topic
Seleccionar todo
AIoT
SMB Solutions
Products and technologies
Industries
Seleccionar todo
Retail
Traffic
Educación
Logística
Banking
Building
Energy
Manufacturing
Sports
Sustentabilidad
Business trends
Cybersecurity
Partner and customer experience
Network camera
Térmico
CSR
AI
Events
Alarma
ESG
Access control
Video Intercom
Security Operations
Imaging
Trends
Gestión del Tráfico
LED
Know-how
Intelligent Manufacturing
Software
Resources and events
IFPD
WonderHub
Virtual Production
Hikvision eLearning
Tourism
Perimeter Security
Reiniciar
ENVIAR

La importancia del "seguro por diseño" en un mundo cambiante

 

El mundo del "Internet de las cosas" está marcado por millones de dispositivos conectados. Con el aumento de dispositivos inseguros y puntos de acceso a la red, los principios de "seguro por diseño" son esenciales para protegerse contra las crecientes amenazas de ciberseguridad.

 

En los últimos años, las tecnologías digitales han transformado el mundo, impactando todos los sectores comerciales y la vida cotidiana. Esto ha dado lugar a un mundo de IoT, donde todo está interconectado.

 

Para finales de 2018, había aproximadamente 22 mil millones de dispositivos IoT en uso en todo el mundo. Se prevé que esta cifra aumente a 50 mil millones para 2030, creando una vasta red de dispositivos interconectados. [1]

 

Cada día, miles de dispositivos IoT se conectan a redes, impulsados por la demanda de nuevas funciones y la necesidad de velocidad en el desarrollo e implementación de dispositivos.

 

Crecimiento acelerado de dispositivos complejos y conectados

Los dispositivos conectados a IoT son cada vez más complejos, incorporando algoritmos de IA avanzados y funciones de próxima generación.

 

Las cámaras de seguridad IP son un claro ejemplo. En los últimos 15 años, han evolucionado de cámaras analógicas simples a dispositivos IoT totalmente digitalizados, impulsados por aprendizaje automático (ML) e inteligencia artificial.

 

Esta evolución ha sido impulsada por la demanda de los clientes de funcionalidades y conectividad mejoradas, creando urgencia en el desarrollo, con proveedores compitiendo por ofrecer características avanzadas rápidamente para captar clientes y cuota de mercado.

 

Equilibrar velocidad de desarrollo y seguridad

La carrera por desarrollar dispositivos IoT más conectados ha satisfecho las necesidades operativas de los clientes, pero a menudo ha comprometido la seguridad.

 

Construir seguridad en todos los aspectos del proceso de producción lleva tiempo, un recurso que no siempre está disponible. Debido a la presión del tiempo, muchos fabricantes han priorizado la velocidad sobre la seguridad.

 

Consecuencias: aumento global de incidentes de ciberseguridad

Las consecuencias de priorizar velocidad sobre seguridad han resultado en un aumento significativo de incidentes graves de ciberseguridad en IoT. Los cibercriminales han podido acceder a millones de dispositivos IoT con facilidad, ya que no fueron desarrollados con la seguridad en mente.

 

Para finales de 2016, el Mirai Botnet se convirtió en un caso emblemático, destacando la vulnerabilidad de dispositivos IoT inseguros como cámaras, monitores de bebé y enrutadores, conectados a Internet sin las medidas de seguridad adecuadas.

 

En el caso de Mirai, los atacantes piratearon millones de dispositivos inseguros, utilizando su potencia combinada para lanzar ataques DDoS (denegación de servicio distribuido).

 

Lecciones no aprendidas

Desafortunadamente, han ocurrido muchos más incidentes cibernéticos desde 2016, y continúan sucediendo. Investigadores de F-Secure advirtieron en 2019 que los ciberataques en dispositivos IoT están creciendo a un ritmo sin precedentes, con un aumento de tres veces en el tráfico de ataque a más de 2900 millones de eventos.

 

Esta creciente amenaza se atribuye, en parte, a la falta de defensas en firmware envejecido y arquitecturas, así como a la falta de visibilidad de los dispositivos en las redes por parte de los departamentos de TI. [2] 

 

La crítica importancia de la producción "seguro por diseño"

Una forma clave de evitar ataques en dispositivos IoT es mejorar sus defensas. Es extremadamente difícil agregar seguridad efectiva después de que un dispositivo IoT ha sido producido o instalado. Por ello, la forma más efectiva de prevenir violaciones es implementar seguridad durante la producción, conocida como "seguro por diseño".

 

El enfoque "seguro por diseño" implica integrar seguridad en cada etapa del proceso de producción, desde la fase conceptual hasta la entrega final, como se ilustra en el gráfico a continuación:

 

 

En la fase conceptual, se definen los requisitos de seguridad; en la fase de diseño, se desarrolla una arquitectura de seguridad; en la fase de desarrollo, se revisa el código de software y se escanea; en la fase de verificación, se realizan pruebas de penetración y se proporciona capacitación técnica de seguridad en la fase de entrega. Estas medidas mejoran la resiliencia cibernética de las cámaras de seguridad y evitan costosas mejoras de ciberseguridad.

 

Cómo priorizar "seguro por diseño" en tu organización

Los fabricantes que desean integrar los principios de "seguro por diseño" deben comprometerse a invertir en la seguridad de cada producto. Esto puede impactar los costos de producción, pero mejora drásticamente la seguridad y credibilidad, aumentando el valor de los productos al ofrecer garantías de seguridad a los clientes.

 

Además, "seguro por diseño" requiere que los fabricantes estén abiertos a pruebas de penetración por terceros una vez que los dispositivos estén diseñados y operativos, asegurando que los productos puedan resistir amenazas cibernéticas nuevas y existentes.

 

En última instancia, los principios de "seguro por diseño" exigen que los fabricantes refuercen su ciberseguridad y protejan a sus clientes de violaciones. En Hikvision, aplicamos estos principios para minimizar el riesgo de ataques cibernéticos en toda nuestra gama de productos. Para más detalles, consulta nuestro informe técnico de seguridad.

 

Descubre más sobre nuestra estrategia y capacidades de ciberseguridad, y cómo garantizamos que nuestras cámaras conectadas y otros productos sean resistentes a ataques, aquí.

 

[1]Fuente: https://statista.com – H. Tankovska, 26 de octubre de 2020

[2]Fuente: Forbes.com – 14 de septiembre de 2019

Cybersecurity

Enlaces de interés

Suscríbete a nuestro boletín informativo

Suscríbete a nuestro boletín informativo para recibir las últimas novedades de Hikvision.

Hikvision.com/mx/ utiliza cookies estrictamente necesarias y tecnologías relacionadas para permitir que el sitio web funcione. Con tu consentimiento, también nos gustaría utilizar cookies para observar y analizar los niveles de tráfico y otras métricas / mostrarte publicidad dirigida / mostrarte publicidad de acuerdo con tu ubicación / adaptar el contenido de nuestro sitio web. Para obtener más información sobre las prácticas de cookies, consulta nuestra política de cookies.

Contáctenos
Hik-Partner Pro close
Hik-Partner Pro
Tu herramienta aliada Lee más
Hik-Partner Pro
Scan and download the app
Hik-Partner Pro
Hik-Partner Pro

Get a better browsing experience

You are using a web browser we don’t support. Please try one of the following options to have a better experience of our web content.