{"id":11832,"date":"2020-06-03T02:00:20","date_gmt":"2020-06-03T02:00:20","guid":{"rendered":"https:\/\/domosistemas.com\/?p=11832"},"modified":"2020-06-03T02:00:20","modified_gmt":"2020-06-03T02:00:20","slug":"amenazas-recomendaciones-y-formacion-puntos-clave-de-la-guia-de-seguridad-de-los-dispositivos-iot-de-incibe","status":"publish","type":"post","link":"https:\/\/domosistemas.com\/?p=11832","title":{"rendered":"Amenazas, recomendaciones y formaci\u00f3n, puntos clave de la gu\u00eda de seguridad de los dispositivos IoT de Incibe"},"content":{"rendered":"<div>\n<p>Las empresas son vulnerables a sufrir un posible ataque cibern&eacute;tico a trav&eacute;s de los dispositivos IoT implementados en las instalaciones. A pesar de tomar medidas para garantizar la seguridad de la organizaci&oacute;n, a veces se pasan por alto algunas cuestiones b&aacute;sicas, que en la mayor&iacute;a de los casos suceden por desconocimiento, algo que los ciberdelincuentes aprovechan. Por ello, el Instituto Nacional de Ciberseguridad (<a href=\"https:\/\/www.incibe.es\/\" target=\"_blank\" rel=\"noopener noreferrer\">Incibe<\/a>) ha lanzado una gu&iacute;a de recomendaciones de seguridad para las empresas.<\/p>\n<figure id=\"attachment_76320\" aria-describedby=\"caption-attachment-76320\" style=\"width: 800px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-76320\" src=\"https:\/\/static.casadomo.com\/media\/2020\/05\/incibe-guia-seguridad-dispositivos-iot-empresas.png\" alt=\"Gu&iacute;a de seguridad de dispositivos IoT para empresas de Incibe.\" width=\"800\" height=\"579\" srcset=\"https:\/\/static.casadomo.com\/media\/2020\/05\/incibe-guia-seguridad-dispositivos-iot-empresas.png 800w, https:\/\/static.casadomo.com\/media\/2020\/05\/incibe-guia-seguridad-dispositivos-iot-empresas-300x217.png 300w, https:\/\/static.casadomo.com\/media\/2020\/05\/incibe-guia-seguridad-dispositivos-iot-empresas-768x556.png 768w, https:\/\/static.casadomo.com\/media\/2020\/05\/incibe-guia-seguridad-dispositivos-iot-empresas-180x130.png 180w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\"><figcaption id=\"caption-attachment-76320\" class=\"wp-caption-text\">La gu&iacute;a de &lsquo;Seguridad en la instalaci&oacute;n y uso de dispositivos IoT&rsquo; de Incibe ofrece una visi&oacute;n de las amenazas cibern&eacute;ticas y de medidas de seguridad para los dispositivos IoT. Foto: Incibe.<\/figcaption><\/figure>\n<p>Bajo el t&iacute;tulo &lsquo;<a href=\"https:\/\/www.incibe.es\/sites\/default\/files\/contenidos\/guias\/doc\/guia-de-seguridad-iot.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">Seguridad en la instalaci&oacute;n y uso de dispositivos IoT<\/a>&rsquo;, Incibe ofrece una visi&oacute;n a las organizaciones sobre cu&aacute;les son las amenazas cibern&eacute;ticas existentes y c&oacute;mo se pueden evitar para obtener unos dispositivos IoT m&aacute;s seguros.<\/p>\n<p>La gu&iacute;a de Incibe se divide en cinco apartados que abarcan desde una explicaci&oacute;n sobre qu&eacute; son los dispositivos IoT hasta varias medidas de seguridad y recomendaciones b&aacute;sicas para llevar a cabo. Adem&aacute;s, hace un repaso de las amenazas m&aacute;s comunes y explica de qu&eacute; manera se puede vulnerar el sistema.<\/p>\n<h2>Amenazas y vulnerabilidades<\/h2>\n<p>Esta gu&iacute;a tiene como objetivo concienciar y prevenir a las organizaciones sobre el uso y la seguridad de los dispositivos IoT, ya que un posible ataque a estos sistemas puede provocar graves da&ntilde;os a la empresa.<\/p>\n<figure id=\"attachment_76533\" aria-describedby=\"caption-attachment-76533\" style=\"width: 800px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-76533 size-full\" src=\"https:\/\/static.casadomo.com\/media\/2020\/06\/incibe-guia-seguridad-dispositivos-seguridad.png\" alt=\"Un teclado con una mano y una red de conexiones encima. \" width=\"800\" height=\"533\" srcset=\"https:\/\/static.casadomo.com\/media\/2020\/06\/incibe-guia-seguridad-dispositivos-seguridad.png 800w, https:\/\/static.casadomo.com\/media\/2020\/06\/incibe-guia-seguridad-dispositivos-seguridad-300x200.png 300w, https:\/\/static.casadomo.com\/media\/2020\/06\/incibe-guia-seguridad-dispositivos-seguridad-768x512.png 768w, https:\/\/static.casadomo.com\/media\/2020\/06\/incibe-guia-seguridad-dispositivos-seguridad-180x120.png 180w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\"><figcaption id=\"caption-attachment-76533\" class=\"wp-caption-text\">La seguridad de los dispositivos IoT garantizar&aacute; la seguridad de la empresa.<\/figcaption><\/figure>\n<p>Por ejemplo, se habla del robo de informaci&oacute;n a trav&eacute;s de los conocidos bots o zombis, as&iacute; como la posibilidad de sufrir un bloqueo de los dispositivos o no tener accesibilidad a ellos, lo que podr&iacute;a ser un ataque ransomware. Tambi&eacute;n est&aacute;n los casos donde las empresas se ven obligadas a pagar por recuperar la informaci&oacute;n robada, o bien, pueden llegar a sufrir una venta de informaci&oacute;n a su competencia.<\/p>\n<p>Para prevenir estos ciberataques es necesario conocer cu&aacute;les son los denominados vectores de ataque, es decir, los m&eacute;todos o accesos con los que el atacante consigue su objetivo. Uno de los m&aacute;s comunes es el fallo de implementaci&oacute;n de los sistemas, al no segmentar correctamente la conexi&oacute;n a Internet de los dispositivos, facilitando una v&iacute;a de acceso a los hackers.<\/p>\n<figure id=\"attachment_76529\" aria-describedby=\"caption-attachment-76529\" style=\"width: 800px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-76529 size-full\" src=\"https:\/\/static.casadomo.com\/media\/2020\/06\/incibe-guia-seguridad-dispositivos-mitm.png\" alt=\"Ataque MitM.\" width=\"800\" height=\"407\" srcset=\"https:\/\/static.casadomo.com\/media\/2020\/06\/incibe-guia-seguridad-dispositivos-mitm.png 800w, https:\/\/static.casadomo.com\/media\/2020\/06\/incibe-guia-seguridad-dispositivos-mitm-300x153.png 300w, https:\/\/static.casadomo.com\/media\/2020\/06\/incibe-guia-seguridad-dispositivos-mitm-768x391.png 768w, https:\/\/static.casadomo.com\/media\/2020\/06\/incibe-guia-seguridad-dispositivos-mitm-180x92.png 180w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\"><figcaption id=\"caption-attachment-76529\" class=\"wp-caption-text\">Los ataques MitM aprovechan una vulnerabilidad del sistema para acceder a la red local o LAN y robar informaci&oacute;n. Foto: Incibe.<\/figcaption><\/figure>\n<p>En un fallo de implementaci&oacute;n puede aparecer la figura conocida como &lsquo;hombre en medio&rsquo; (MitM), que consiste en que el ciberdelincuente consigue un acceso a la red local o LAN donde se ubica el dispositivo IoT o receptor. Hay dos tipos de MitM: el pasivo, que solo accede a la informaci&oacute;n sin modificarla; y activo, que no solo intercepta el tr&aacute;fico, sino que adem&aacute;s lo modifica.<\/p>\n<p>Otros vectores conocidos son los accesos a las plataformas de administraci&oacute;n, las vulnerabilidades en el software, el uso de las configuraciones por defecto, el acceso f&iacute;sico al dispositivo o el enga&ntilde;o al propio usuario.<\/p>\n<h2>Medidas y recomendaciones<\/h2>\n<p>Pero la gu&iacute;a tambi&eacute;n proporciona pautas de seguridad. Por un lado, ofrece medidas para reducir los riesgos ante un intento de ciberdelincuencia, a trav&eacute;s de la protecci&oacute;n tanto del dispositivo como de la informaci&oacute;n gestionada por la propia organizaci&oacute;n. Por otro lado, y para completar las medidas de seguridad, se establecen 12 recomendaciones para el uso de estos dispositivos en la empresa.<\/p>\n<figure id=\"attachment_76575\" aria-describedby=\"caption-attachment-76575\" style=\"width: 800px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-76575\" src=\"https:\/\/static.casadomo.com\/media\/2020\/06\/incibe-guia-seguridad-dispositivos-recomendaciones.png\" alt=\"Medidas y recomendaciones. \" width=\"800\" height=\"530\" srcset=\"https:\/\/static.casadomo.com\/media\/2020\/06\/incibe-guia-seguridad-dispositivos-recomendaciones.png 800w, https:\/\/static.casadomo.com\/media\/2020\/06\/incibe-guia-seguridad-dispositivos-recomendaciones-300x199.png 300w, https:\/\/static.casadomo.com\/media\/2020\/06\/incibe-guia-seguridad-dispositivos-recomendaciones-768x509.png 768w, https:\/\/static.casadomo.com\/media\/2020\/06\/incibe-guia-seguridad-dispositivos-recomendaciones-180x119.png 180w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\"><figcaption id=\"caption-attachment-76575\" class=\"wp-caption-text\">La gu&iacute;a de Incibe ofrece una serie de medidas y recomendaciones para aplicar en la seguridad de los dispositivos IoT.<\/figcaption><\/figure>\n<p>Dentro de las medidas de protecci&oacute;n destacan la seguridad de acceso al propio dispositivo IoT a trav&eacute;s de la modificaci&oacute;n de las configuraciones por defecto. Si el dispositivo permite la creaci&oacute;n de perfiles de usuario con privilegios de administrador, se recomienda eliminar la configuraci&oacute;n por defecto y hacer una nueva.<\/p>\n<p>La gu&iacute;a marca determinadas pautas a la hora de generar un nuevo usuario como evitar nombres gen&eacute;ricos y utilizar contrase&ntilde;as robustas a trav&eacute;s del uso de may&uacute;sculas, min&uacute;sculas, n&uacute;meros, s&iacute;mbolos y con un m&iacute;nimo de ocho caracteres, aunque se recomiendan m&aacute;s.<\/p>\n<p>Otro punto importante es el cifrado de la informaci&oacute;n, que var&iacute;a en funci&oacute;n de la procedencia de &eacute;sta. Por ejemplo, en el caso de Internet es recomendable aplicar al protocolo HTTPS, mientras que si se utiliza una comunicaci&oacute;n no cifrada se puede optar por las redes privadas o VPN, que son m&aacute;s seguras.<\/p>\n<figure id=\"attachment_76530\" aria-describedby=\"caption-attachment-76530\" style=\"width: 800px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-76530 size-full\" src=\"https:\/\/static.casadomo.com\/media\/2020\/06\/incibe-guia-seguridad-dispositivos-vpn.png\" alt=\"Cifrado informaci&oacute;n.\" width=\"800\" height=\"452\" srcset=\"https:\/\/static.casadomo.com\/media\/2020\/06\/incibe-guia-seguridad-dispositivos-vpn.png 800w, https:\/\/static.casadomo.com\/media\/2020\/06\/incibe-guia-seguridad-dispositivos-vpn-300x170.png 300w, https:\/\/static.casadomo.com\/media\/2020\/06\/incibe-guia-seguridad-dispositivos-vpn-768x434.png 768w, https:\/\/static.casadomo.com\/media\/2020\/06\/incibe-guia-seguridad-dispositivos-vpn-180x102.png 180w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\"><figcaption id=\"caption-attachment-76530\" class=\"wp-caption-text\">El cifrado HTTPS o el uso de redes privadas o VPN aumentan la seguridad de los dispositivos IoT. Foto: Incibe.<\/figcaption><\/figure>\n<p>Por otro lado, las actualizaciones y los parches de seguridad de los softwares son clave para evitar ciberataques en los sistemas, ya que solucionan problemas de vulnerabilidades detectados. Es importante que las actualizaciones se realicen desde la p&aacute;gina oficial del fabricante, para evitar la instalaci&oacute;n de actualizaciones falsas que puedan ser desarrolladas por los propios ciberdelincuentes.<\/p>\n<p>Pero no toda la seguridad est&aacute; relacionada con el software, tambi&eacute;n con el estado f&iacute;sico de los dispositivos como, por ejemplo, garantizar la integridad de la cubierta protectora del ordenador o revisar el estado de los puertos USB para verificar que no han sufrido manipulaciones que puedan da&ntilde;ar el equipo.<\/p>\n<figure id=\"attachment_76574\" aria-describedby=\"caption-attachment-76574\" style=\"width: 800px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-76574\" src=\"https:\/\/static.casadomo.com\/media\/2020\/06\/incibe-guia-seguridad-dispositivos-formacion-usuario.png\" alt=\"La formaci&oacute;n de los usuarios ayuda a la seguridad. \" width=\"800\" height=\"412\" srcset=\"https:\/\/static.casadomo.com\/media\/2020\/06\/incibe-guia-seguridad-dispositivos-formacion-usuario.png 800w, https:\/\/static.casadomo.com\/media\/2020\/06\/incibe-guia-seguridad-dispositivos-formacion-usuario-300x155.png 300w, https:\/\/static.casadomo.com\/media\/2020\/06\/incibe-guia-seguridad-dispositivos-formacion-usuario-768x396.png 768w, https:\/\/static.casadomo.com\/media\/2020\/06\/incibe-guia-seguridad-dispositivos-formacion-usuario-180x93.png 180w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\"><figcaption id=\"caption-attachment-76574\" class=\"wp-caption-text\">La formaci&oacute;n de los propios usuarios es esencial para garantizar la seguridad de los dispositivos IoT. Foto: Incibe.<\/figcaption><\/figure>\n<p>Los usuarios tambi&eacute;n juegan un papel importante en la seguridad de los dispositivos IoT, ya que una buena formaci&oacute;n a los empleados permitir&aacute; una buena pr&aacute;ctica, ayudando a mejorar la protecci&oacute;n del sistema.<\/p>\n<h2>Otras recomendaciones<\/h2>\n<p>Por &uacute;ltimo, la gu&iacute;a de Incibe, ofrece a modo de resumen 12 recomendaciones b&aacute;sicas para utilizar cualquier sistema IoT de una empresa. Entre estas pautas destaca el uso de los aparatos IoT necesarios para realizar el trabajo, no utilizar aquellos sistemas que env&iacute;en informaci&oacute;n a servidores externos o aplicar la seguridad perimetral como cortafuegos, entre otras acciones.<\/p>\n<p>La protecci&oacute;n de los datos, la seguridad de los dispositivos IoT y la formaci&oacute;n de los usuarios son elementos que garantizan tanto la seguridad como la privacidad de las personas y de las organizaciones. La gu&iacute;a &lsquo;Seguridad en la instalaci&oacute;n y uso de dispositivos IoT&rsquo; de Incibe muestra que con unas sencillas pautas rutinarias se pueden reducir los intentos de ciberataques.<\/p>\n<p>La entrada <a rel=\"nofollow\" href=\"https:\/\/www.casadomo.com\/2020\/06\/03\/amenazas-recomendaciones-formacion-puntos-clave-guia-seguridad-dispositivos-iot-incibe\">Amenazas, recomendaciones y formaci&oacute;n, puntos clave de la gu&iacute;a de seguridad de los dispositivos IoT de Incibe<\/a> aparece primero en <a rel=\"nofollow\" href=\"https:\/\/www.casadomo.com\/\">CASADOMO<\/a>.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Las empresas son vulnerables a sufrir un posible ataque cibern&eacute;tico a trav&eacute;s de los dispositivos IoT implementados en las instalaciones. A pesar de tomar medidas para garantizar la seguridad de la organizaci&oacute;n, a veces se pasan por alto algunas cuestiones b&aacute;sicas, que en la mayor&iacute;a de los casos suceden por desconocimiento, algo que los ciberdelincuentes &hellip; <a href=\"https:\/\/domosistemas.com\/?p=11832\" class=\"more-link\">Sigue leyendo <span class=\"screen-reader-text\">Amenazas, recomendaciones y formaci\u00f3n, puntos clave de la gu\u00eda de seguridad de los dispositivos IoT de Incibe<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"class_list":["post-11832","post","type-post","status-publish","format-standard","hentry","category-casadomo-com"],"_links":{"self":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/posts\/11832","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=11832"}],"version-history":[{"count":0,"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/posts\/11832\/revisions"}],"wp:attachment":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=11832"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=11832"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=11832"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}