Domingo 15 de Septiembre de 2019       •      Dólar= $706,49      •      UF=$28.020,52       •      UTM=$49.033

EDIFICIOS INTELIGENTES
Infraestructura en el blanco de los cibercriminales

Para brindar mayor confort a sus usuarios y mejorar su eficiencia energética, cada vez más edificios incorporan plataformas tecnológicas para manejar diversos sistemas, desde la climatización hasta la iluminación, pasando por el control de ascensores y de cámaras. Sin embargo, esto abre un flanco para un ataque de cibercriminales.

En países como Estados Unidos, el crecimiento de los edificios inteligentes se estima que habrá sido del 16,6% para 2020 con respecto a 2014; aunque esta realidad de expansión está ocurriendo a nivel global. En gran medida, esta alza se debe a que vivimos en un mundo cada vez más atravesado por la tecnología y en el que la automatización de procesos y la búsqueda de la eficiencia energética representa no solo un aporte hacia la sustentabilidad, sino que supone por sobre todas las cosas una reducción de costos; objetivo que persigue cualquier tipo de industria, desde el sector público hasta el privado, además de las viviendas.

Los edificios inteligentes utilizan tecnología para controlar distintas dinámicas con el objetivo de brindar mayor confort, contribuir a la salud y a la productividad de quienes habitan en ellos. Para realizar esto, utilizan Sistemas de Automatización de Edificios (o “BAS”, del inglés “Building Automation Systems”). Con la llegada del Internet de las Cosas (IoT) los edificios inteligentes se redefinieron y el equipamiento tecnológico permite analizar, predecir, diagnosticar y mantener los distintos ambientes, así como automatizar procesos y monitorear en tiempo real variables como la temperatura de los ambientes, la iluminación, las cámaras de seguridad, los ascensores, el estacionamiento, la gestión del agua, entre otras.


Riesgos de seguridad

En términos de seguridad, el riesgo en los edificios inteligentes se encuentra en que toda la red inteligente puede estar conectada a una única base de datos. Los dispositivos IoT son fabricados por distintos proveedores y es probable que estos no tengan en consideración aspectos de seguridad durante su proceso de fabricación. Potencialmente, es probable que muchos de los que hoy no habitan en un edificio de estas características, sí lo hagan en algún tiempo más, dado que el crecimiento de la construcción de edificios inteligentes que utilizan IoT viene en aumento.

Entonces, el riesgo de sufrir un incidente de seguridad en este tipo de infraestructura está asociado a las motivaciones de los cibercriminales, quienes principalmente buscan obtener un beneficio económico a partir de sus actos, pero también generar impacto y transmitir miedo. Si uno busca por “BAS” de manera específica, podrá encontrar miles de sistemas de automatización de edificios en listas con información que podría ser utilizada por un atacante para comprometer un dispositivo. De hecho, en febrero de 2019, figuraban en Shodan, herramienta que permite encontrar sistemas vulnerables conectados a Internet (incluyendo dispositivos IoT), unos 35.000 sistemas BAS al alcance público en Internet a nivel global.

Un tipo de ataque que se observó en varias oportunidades es el denominado “Siegeware”, mediante el que un actor malintencionado tiene la capacidad, mediante código (software), de realizar una demanda extorsiva a partir de tomar el control de las funcionalidades digitales de un edificio.

En ese sentido, el bajo costo de los dispositivos IoT para edificios y el avance de las tecnologías para sistemas de automatización de edificios están generando cambios que afectan a la seguridad. La búsqueda de automatización y el uso de dispositivos inteligentes que recopilan datos para ofrecer confort a sus ocupantes, así como hacer un uso más eficiente de los recursos, como el energético, dependiendo de su implementación, también podrían aumentar el riesgo para la seguridad. En otras palabras, la posibilidad de que un cibercriminal ejecute un ataque del tipo ransomware que afecte a un edificio inteligente ya forma parte de la realidad.


Consideraciones y consejos

Al implementar sistemas BAS, las siguientes consideraciones y requerimientos de seguridad deberían estar presentes:

Revisar las especificaciones de seguridad de los dispositivos y trabajar alineado al concepto de “seguridad por diseño”.

Destinar un presupuesto acorde a la seguridad.

Seleccionar socios que tengan conocimientos en el campo de la seguridad.

Contar con un programa de manejo de vulnerabilidades.

Cooperación entre las distintas áreas y/o departamentos.


Desde el punto de vista operacional, se recomienda implementar las siguientes medidas:

Actualizar los dispositivos de manera regular.

Establecer un plan de reemplazo si el ciclo de vida de un dispositivo finalizó.

Prevención acerca de lo que está conectado.

Monitorear los dispositivos que estén conectados.


Artículo gentileza de ESET. Por Tony Anscombe, Global Security Evangelist de ESET y Camilo Gutiérrez, Jefe del Laboratorio de Investigación de ESET Latinoamérica.
www.welivesecurity.com
Agosto 2019
.......
Comentarios acerca de este artículo
No hay comentarios publicados
Comenta este artículo
Nombre:
Empresa:
Email:
Comentario:
Notificarme de actividad en este artículo
Ingrese los caracteres de la imagen:
Desayunos
LA MODERNIZACIÓN TECNOLÓGICA DEL SECTOR MINERO: Avanzando hacia la digitalización
AUTOMATIZACIÓN Y CONTROL INDUSTRIAL: Digitalizar los procesos productivos, la clave para el futuro
LA INDUSTRIA ELECTRÓNICA EN CHILE: Construir redes para fortalecer el ecosistema
Contáctenos
Dirección: Sucre 2235,
Ñuñoa, Chile
Teléfono: (562) 2433 5500
Email: info@emb.cl
Visite también:
© Copyright 2019 Editora Microbyte Ltda.