NOTICIAS

A consulta: Guía para empresarios sobre Seguridad en la instalación y uso de dispositivos IoT | INCIBE

 

El IoT aplicado al mundo empresarial puede suponer una gran mejora en diversas áreas de negocio: seguridad, gestión de inventarios, logística, etc. Los datos obtenidos por los diferentes dispositivos servirán, entre otras cosas, para monitorizar activos, diagnosticar posibles fallos de funcionamiento o mejorar un determinado proceso haciéndolo más eficiente. Sin embargo, como sucede con cualquier tecnología emergente, el uso de IoT nos enfrenta a mucha incertidumbre. Su adopción en entornos empresariales todavía no está muy extendida, muchas compañías son reticentes a su implantación y otras deciden apostar por esta tecnología, pero no terminan de obtener todo su beneficio debido a la gran cantidad de información a manejar.

La consultora Gartner pronostica que para el año 2021 habrá unos 25 mil millones de dispositivos IoT conectados en sectores tan dispares como:

  • Domótica: Las casas inteligentes o smart homes serán cada vez más comunes. Los usuarios podrán automatizar muchos procesos diarios, como iluminación o calefacción (medidores de energía y termostatos), y gestionarlos remotamente haciendo que la demanda y diversidad de este tipo de dispositivos aumente. 
  • Salud: Este es otro sector al que la incorporación de dispositivos IoT beneficia. Su uso puede ser muy amplio, desde monitorizar el estado de un paciente a llevar un control sobre sus hábitos alimenticios.
  • Transporte y logística: Con esta tecnología es posible realizar un seguimiento en tiempo real de un determinado activo, por ejemplo, un paquete o un vehículo. Además, la monitorización y análisis de los datos generados puede redundar en beneficios para la empresa, ya que permitirán la optimización de las tareas asociadas. 
  • Seguridad y vigilancia: Gracias a la incorporación de dispositivos IoT las empresas que ofertan este tipo de servicios pueden monitorizar cámaras de vigilancia, sensores de presencia o alarmas de multitud de clientes de una sede central y activar diferentes elementos de disuasión a través de Internet.

La gran conectividad de estos dispositivos es a su vez su talón de Aquiles, puesto que los ciberdelincuentes podrían utilizarlos en su propio beneficio. Otro aspecto que puede ser un lastre para el IoT es la recolección masiva, en algunos casos, de datos de carácter personal que podría implicar riesgos para empresas y usuarios.

Por otra parte, los dispositivos IoT que presentan vulnerabilidades técnicas en los mecanismos de autenticación y limitaciones de cálculo, que dificultan la implantación de cifrado tanto en la información en tránsito como en la almacenada.

Por último, los ciclos de vida de estos dispositivos son muy cortos, quedando obsoletos y sin soporte poco tiempo después de que se haya completado su despliegue, lo que podría suponer un riesgo añadido. Estos retos obligan a las empresas a revisar sus procedimientos, políticas de seguridad y adecuación a la normativa al incorporar dispositivos IoT, considerando también su administración, su ciclo de vida y toda la información que generan e intercambian.

Pincha aquí para descargar la Guía.

Fuente: INCIBE

Global Gold Sponsor

Ventajas de ser socio

¿POR QUÉ HACERSE SOCIO DE ISMS FORUM?

  • Tendrás acceso gratuito a todos los eventos organizados por ISMS Forum, incluyendo la Jornada Internacional de Seguridad de la Información anual.
  • Contarás con descuentos especiales para matricularte en las actividades formativas organizadas por ISMS Forum, como cursos o seminarios.
  • Podrás darte de alta en el Registro de Profesionales Certificados de España y poner a disposición del mercado, si lo deseas, tus datos de contacto. El único requisito es poseer al menos alguna de las siguientes certificaciones:
    • CDPP, CCSP, CPCC, CAIP, CDPD
    • CISA, CISM, CISSP, CDPSE, CC
  • Recibirás la newsletter de la Asociación y tendrás acceso a la descarga gratuita de estudios y publicaciones fruto de la labor de los Grupos de Trabajo de ISMS Forum u otros de especial interés para el sector.
  • Gracias al networking podrías incrementar tu red de contactos e intercambiar experiencias con otros profesionales de la Seguridad de la Información que desarrollan su labor en empresas, administraciones públicas, universidades y centros de investigación, otras asociaciones y organismos de todos los sectores.
  • Podrás formar parte de los grupos de trabajo de las distintas iniciativas de ISMS Forum (Data Privacy Institute (DPI), Cloud Security Alliance España (CSA-ES), Cyber Security Center (CSC), Grupo de Inteligencia Artificial (GIA), y Cyber Resilien Centre (CRC), y participar directamente en el desarrollo de sus actividades.

Y ADEMÁS LAS EMPRESAS

  • Podrán hacer visible su compromiso con la Seguridad de la Información y materializar la Responsabilidad Social Corporativa.
  • Si eres empresa tendrás la capacidad para nombrar a 8 trabajadores de la empresa como socios de pleno derecho.
  • Si eres microempresa (empresas de menos de 10 trabajadores) podrás nombrar hasta 2 trabajadores como socios de pleno derecho.
  • Si eres una gran empresa tendrás la capacidad para nombrar a 24 trabajadores de la empresa como socios de pleno derecho

Si te haces socio de ISMS Forum, formarás parte de la mayor red activa de organizaciones y expertos comprometidos con la Seguridad de la Información en España.