NOTICIAS

«Impact of Exposed IoT Devices in the Enterprise», un nuevo estudio de Riskrecon y Cyentia

 

Aunque están destinados a hacernos la vida más sencilla, la proliferación de dispositivos conectados ha generado muchos dolores de cabeza y nuevos riesgos.

Una nueva investigación de RiskRecon y el Instituto Cyentia ha analizado los dispositivos IoT expuestos dentro de un conjunto de datos de 35.000 organizaciones y explora los problemas de seguridad relacionados.

En el informe se pone de manifiesto que las organizaciones con dispositivos IoT expuestos tienen una densidad de un 62 por ciento más alta de problemas de seguridad generales. Cuanto mayor sea la cantidad de dispositivos IoT expuestos, mayor será la probabilidad de que una organización experimente algún tipo de problema relacionado con el filtrado de red y la aplicación de parches de software. Además, el 86 por ciento de los problemas de seguridad en los dispositivos de IoT se consideran críticos.

El informe señala: «Estos problemas se agravan porque los problemas de seguridad de estos dispositivos se resuelven más tarde que en otro software. Si añadimos a esto la incapacidad de parchear fácilmente software vulnerable y un soporte inferior a otros productos, es evidente que cualquier evaluación del riesgo de seguridad de una empresa debe contener una evaluación de los dispositivos de IoT «.

Las cámaras son el dispositivo de acceso a Internet más común con un 54 por ciento, seguidas de las ‘interfaces de gestión’ con un 29,6 por ciento y las impresoras con un 15,4 por ciento. Las instituciones de educación superior tienen una tasa 14 veces mayor de exposición a dispositivos IoT en comparación con otros sectores, ya que luchan con sus entornos de red debido a una población estudiantil cambiante.

Puede obtener más información y obtener el informe completo en el blog de RiskRecon.

Global Gold Sponsor

Ventajas de ser socio

¿POR QUÉ HACERSE SOCIO DE ISMS FORUM?

  • Tendrás acceso gratuito a todos los eventos organizados por ISMS Forum, incluyendo la Jornada Internacional de Seguridad de la Información anual.
  • Contarás con descuentos especiales para matricularte en las actividades formativas organizadas por ISMS Forum, como cursos o seminarios.
  • Podrás darte de alta en el Registro de Profesionales Certificados de España y poner a disposición del mercado, si lo deseas, tus datos de contacto. El único requisito es poseer al menos alguna de las siguientes certificaciones:
    • CDPP, CCSP, CPCC, CAIP, CDPD
    • CISA, CISM, CISSP, CDPSE, CC
  • Recibirás la newsletter de la Asociación y tendrás acceso a la descarga gratuita de estudios y publicaciones fruto de la labor de los Grupos de Trabajo de ISMS Forum u otros de especial interés para el sector.
  • Gracias al networking podrías incrementar tu red de contactos e intercambiar experiencias con otros profesionales de la Seguridad de la Información que desarrollan su labor en empresas, administraciones públicas, universidades y centros de investigación, otras asociaciones y organismos de todos los sectores.
  • Podrás formar parte de los grupos de trabajo de las distintas iniciativas de ISMS Forum (Data Privacy Institute (DPI), Cloud Security Alliance España (CSA-ES), Cyber Security Center (CSC), Grupo de Inteligencia Artificial (GIA), y Cyber Resilien Centre (CRC), y participar directamente en el desarrollo de sus actividades.

Y ADEMÁS LAS EMPRESAS

  • Podrán hacer visible su compromiso con la Seguridad de la Información y materializar la Responsabilidad Social Corporativa.
  • Si eres empresa tendrás la capacidad para nombrar a 8 trabajadores de la empresa como socios de pleno derecho.
  • Si eres microempresa (empresas de menos de 10 trabajadores) podrás nombrar hasta 2 trabajadores como socios de pleno derecho.
  • Si eres una gran empresa tendrás la capacidad para nombrar a 24 trabajadores de la empresa como socios de pleno derecho

Si te haces socio de ISMS Forum, formarás parte de la mayor red activa de organizaciones y expertos comprometidos con la Seguridad de la Información en España.