EU
#TheInternetofThings: Cuando su lavadora y su monitor de presión arterial se convierten en blanco de ciberataques
Con al menos 20 mil millones de dispositivos que se espera que estén conectados a Internet para 2020, Internet de las cosas (IoT) llegó para quedarse. Si bien tiene muchos efectos positivos innegables, las amenazas y los riesgos relacionados con el IoT son múltiples y evolucionan rápidamente. Por esta razón, ENISA y Europol unieron fuerzas para abordar estos desafíos de seguridad mediante la organización de una conferencia dedicada de dos días los días 18 y 19 de octubre de 2017, a la que asistieron más de 250 participantes del sector privado, la comunidad de seguridad, las fuerzas del orden, el Comunidad y academia de Equipos de Respuesta a Incidentes de Seguridad Informática (CSIRT).
El Internet de las cosas es un ecosistema amplio y diverso donde los dispositivos y servicios interconectados recopilan, intercambian y procesan datos para adaptarse dinámicamente a un contexto. En palabras más simples, hace que nuestras cámaras, televisores, lavadoras y sistemas de calefacción sean 'inteligentes' y crea nuevas oportunidades para la forma en que trabajamos, interactuamos y nos comunicamos, y cómo los dispositivos reaccionan y se adaptan a nosotros.
Es importante comprender cómo se deben proteger estos dispositivos conectados y desarrollar e implementar medidas de seguridad adecuadas para proteger el Internet de las cosas de las amenazas cibernéticas. Más allá de las medidas técnicas, la adopción de IoT ha planteado muchos nuevos desafíos legales, normativos y normativos, de alcance amplio y complejo. Para abordar estos desafíos, la cooperación entre diferentes sectores y entre diferentes partes interesadas es esencial.
El riesgo de que los delincuentes utilicen dispositivos IoT inseguros como armas ya se identificó en las ediciones de 2014 y 2015 de las Evaluaciones de amenazas contra la delincuencia organizada en Internet de Europol y en el Informe sobre el panorama de amenazas de ENISA 2016. Se hizo realidad a finales de 2016 con varios ataques DDoS de escala sin precedentes originados en la botnet Mirai. Se debe asumir que los ciberdelincuentes desarrollarán nuevas variantes y ampliarán la variedad de dispositivos IoT afectados por este tipo de malware.
Esta conferencia conjunta Europol-ENISA, la primera sobre el tema, brindó la oportunidad a todas las partes interesadas relevantes de reunirse, debatir los desafíos enfrentados e identificar posibles soluciones, basándose en iniciativas y marcos existentes. Se hizo especial hincapié en el papel de la aplicación de la ley en la respuesta al abuso criminal de la IoT.
La reunión de dos días fue un testimonio de la voluntad de todos los actores internacionales relevantes para garantizar que los muchos beneficios de la IoT se puedan realizar plenamente al abordar conjuntamente los desafíos de seguridad y combatir el abuso criminal de dichos dispositivos, y en última instancia hacer del ciberespacio un lugar más seguro. para todos.
Las principales conclusiones de la conferencia son:
- La necesidad de una mayor cooperación y participación de múltiples partes interesadas para abordar la interoperabilidad, así como los problemas de seguridad y protección, especialmente a la luz de desarrollos emergentes como la industria 4.0, los vehículos autónomos y la llegada de 5G.
- Dado que proteger el dispositivo final a menudo es técnicamente difícil y costoso de lograr, la atención debe centrarse en proteger la arquitectura y la infraestructura subyacente, creando confianza y seguridad en diferentes redes y dominios.
- Es necesario crear incentivos más sólidos para abordar los problemas de seguridad relacionados con la IoT. Esto requiere lograr un equilibrio óptimo entre oportunidad y riesgo en un mercado donde dominan la alta escalabilidad y el corto tiempo de comercialización, posicionando la seguridad como una ventaja comercial distintiva y colocándola en el corazón del proceso de diseño y desarrollo.
- Para investigar de manera efectiva y eficiente el abuso criminal de IoT, la disuasión es otra dimensión que necesita una fuerte cooperación entre las fuerzas del orden, la comunidad CSIRT, la comunidad de seguridad y el poder judicial.
- Esto crea una necesidad urgente de que las fuerzas del orden desarrollen las habilidades técnicas y la experiencia para combatir con éxito el ciberdelito relacionado con IoT.
- Estos esfuerzos deben complementarse aumentando la conciencia de los usuarios finales sobre los riesgos de seguridad de los dispositivos de IoT.
- Aprovechando las iniciativas y marcos existentes, se requiere un enfoque de múltiples frentes que combine y complemente acciones a nivel de legislación, regulación y política, estandarización, certificación / etiquetado y nivel técnico para asegurar el ecosistema de IoT.
- Una de las observaciones clave de la conferencia es la importancia de las buenas prácticas básicas para abordar estos desafíos de seguridad de IoT. En los próximos meses, ENISA publicará su informe "Recomendaciones de seguridad de referencia para IoT", reduciendo la brecha en el área.
El director ejecutivo de Europol, Rob Wainwright, comentó: "Los ciberdelincuentes se adaptan rápidamente a las nuevas tecnologías y las explotan. Se les ocurren nuevas formas de victimizar y afectar la vida de las personas e invadir su privacidad, ya sea recopilando o manipulando datos personales o entrando virtualmente en hogares inteligentes. . El Internet de las cosas no solo llegó para quedarse, sino que se espera que se expanda significativamente a medida que más hogares, ciudades e industrias se conecten. Los dispositivos de IoT inseguros se están convirtiendo cada vez más en herramientas para llevar a cabo la ciberdelincuencia. Debemos actuar ahora y trabajar juntos para resolver los desafíos de seguridad que vienen con el IoT y para garantizar todo el potencial ".
El director ejecutivo de ENISA, el profesor Dr. Udo Helmbrecht, también comentó: "La revolución de IoT está comenzando a transformar nuestras vidas personales y las infraestructuras que usamos de forma regular, como hogares inteligentes, energía inteligente y salud inteligente. Los fabricantes y operadores de estos dispositivos necesitan para garantizar que la seguridad desde el diseño se ha incorporado en su selección y su despliegue. ENISA se complace en trabajar en estrecha colaboración con Europol para informar a las partes interesadas clave del importante papel que está asumiendo el IoT y la necesidad de ser consciente de la ciberseguridad y aspectos asociados al despliegue y uso de estos dispositivos ".
Comparte este artículo:
EU Reporter publica artículos de diversas fuentes externas que expresan una amplia gama de puntos de vista. Las posturas expresadas en estos artículos no reflejan necesariamente las de EU Reporter. Consulte la información completa de EU Reporter. Términos y condiciones de publicación Para más información, EU Reporter adopta la inteligencia artificial como herramienta para mejorar la calidad, la eficiencia y la accesibilidad periodísticas, manteniendo al mismo tiempo una estricta supervisión editorial humana, estándares éticos y transparencia en todo el contenido asistido por IA. Consulte el contenido completo de EU Reporter. Política de IA para más información.
-
GeneralHace 2 díasGobernanza en el Reino Unido: El caso de Njord Partners
-
Los migrantesHace 2 díasTras la crisis de Ceuta, persisten interrogantes fundamentales, afirman los eurodiputados.
-
MongoliaHace 2 díasEl helicóptero que ayudó a derrocar al primer ministro de Mongolia vinculado al plan de Lex Oil
-
PescaHace 2 díasLa Comisión armoniza las normas para el pesaje de las capturas en toda la UE.
