12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

El ajuste de cuentas regulatorio de IoT está atrasado


COMENTARIO

El reloj regulatorio corre en el Internet de las Cosas (IoT). Los legisladores europeos lo aprobaron oficialmente en octubre. Ley de Resiliencia CibernéticaEsto conduce a umbrales de seguridad muy necesarios para los dispositivos conectados en toda la región. Los fabricantes británicos son ahora líderes mundiales Reglas de seguridad y privacidad del dispositivoy Estados Unidos se está preparando para el lanzamiento. Marca de confianza cibernética.

Ya era hora. Durante demasiado tiempo, las contraseñas predeterminadas y las prácticas de autenticación débiles en los dispositivos conectados se han aceptado como el status quo, lo que ha provocado la devastación de las botnets y los piratas informáticos tras la pandemia. Pero ahora, en medio del rápido aumento de terminales para hogares y oficinas inteligentes, los gobiernos finalmente están adoptando una postura y estableciendo estándares.

Para los fabricantes, este ajuste de cuentas regulatorio es inevitable en los mercados más lucrativos del mundo, lo que los obliga a adaptarse o quedarse atrás. Está claro que cuanto antes evolucionen las empresas, mejores serán los resultados en cuanto a resolución de problemas, rendimiento y usuarios. Examinemos la urgencia y las oportunidades para los desarrolladores de dispositivos conectados en 2025.

Ganancia en lugar de protección

Los fabricantes de dispositivos no se han hecho ningún favor en los últimos años. En la carrera por el precio más bajo, muchos hacen concesiones y renuncian a los pilares de la ciberseguridad. Las contraseñas predeterminadas, las actualizaciones de software inexistentes y las pruebas de vulnerabilidad cero crean vectores de ataque más grandes para explotar. Las botnets, por ejemplo, están en auge y los dispositivos de denegación de servicio distribuido (DDoS) impulsados ​​por botnets están en aumento. cinco veces el año pasado. ¿Aún más preocupante? El número de dispositivos se duplicará en los próximos 10 años más de 40 mil millones en todo el mundolo que representa cuadriplicar el número prepandemia. Algo tiene que pasar y los gobiernos lo saben.

Europa vuelve a liderar el camino en la regulación tecnológica siguiendo el Reglamento General de Protección de Datos (GDPR). La Ley de Resiliencia Cibernética es el conjunto más completo de cambios futuros y exige que los fabricantes protejan sus productos conectados a Internet del acceso no autorizado durante todo su ciclo de vida. Esto requiere productos sin vulnerabilidades explotables conocidas, un desafío importante que requiere diseño, desarrollo y producción para garantizar un nivel adecuado de seguridad en todo momento.

Mientras tanto, la Ley de Infraestructura de Telecomunicaciones y Seguridad de Productos del Reino Unido aborda muchas de las mismas cuestiones, pero con un obstáculo menor. La ley, aprobada en abril, exige períodos mínimos de actualización de seguridad (en lugar de toda la vida) y la notificación obligatoria de problemas de seguridad a los consumidores. La mejor parte de esta ley es la regulación sobre contraseñas: los dispositivos deben tener una contraseña aleatoria o generar una contraseña única al inicializarse. Este es un gran paso que contribuirá en gran medida a evitar que los piratas informáticos accedan a dispositivos inteligentes, infecten redes locales y creen botnets.

Después de todo, Estados Unidos depende de las fuerzas del mercado. Cyber ​​​​Trust Mark, similar a Energy Star, ofrece certificación voluntaria para productos que cumplen con estándares de seguridad “robustos”. ¿La esperanza? La elección del consumidor impulsará el cambio en la industria. Una cosa es evidente en todos los mercados: los gobiernos se están tomando en serio esta amenaza y están actuando en consecuencia. Ahora depende de los creadores aprovechar el momento y hacer algo.

Ahora muévete o muévete hacia un lado.

¿Mi consejo para los fabricantes de dispositivos conectados? Prepárate ahora. Si desea acceder a los mercados más grandes del mundo (y sospecho que es así), solo tiene un corto período de tiempo para aprender a programar. Claro, la ley europea se encuentra ahora en un período de transición de tres años antes de que entre en pleno efecto, pero lograrlo requiere inversión, tiempo y resolución de problemas. Se trata de grandes obstáculos y el año 2027 no está lejos.

Esto es lo que aprendimos del RGPD. Las nuevas reglas no sólo requerían redactar un informe, sino que también requerían ajustes del sistema y costos de seguimiento. En promedio, las empresas gastaron más de 1 millón de euros (1,06 millones de dólares) en iniciativas de preparación, pero justificaron la inversión al poder mantener el acceso al bloque y evitar multas que amenazaran las empresas (sin mencionar una mejor protección de los datos de los consumidores).

Entonces, ¿qué significa esto para los fabricantes de dispositivos? Es simple: cambie al estándar ahora con las mejores prácticas de autenticación, cifrado y comunicación. Asegúrese de que las actualizaciones de seguridad formen parte de la hoja de ruta de su producto, reconsidere cómo maneja las contraseñas e implemente pruebas, parches e informes consistentes. Sí, requiere recursos valiosos, pero los beneficios son claros: mejores productos, más seguridad y una confianza duradera del consumidor.

Esto va más allá del cumplimiento

Me siento aliviado de que estas normas entren en vigor. Los fabricantes de dispositivos faltaron respeto. por sus creaciones, por los consumidores y, francamente, por ellos mismos desde hace varios años. El auge de productos baratos y perezosos no es un reflejo exacto del ingenio de IoT. Espero sinceramente que estas regulaciones eliminen las manzanas podridas, establezcan un estándar aceptable para los requisitos básicos y restablezcan la confianza de los consumidores y las empresas.

Fabricantes de dispositivos, ahora depende de usted. No vea estas nuevas regulaciones como meros obstáculos de cumplimiento, utilícelas como una oportunidad para crear mejores productos, restaurar la confianza y liderar el próximo capítulo de innovación en nuestra industria.





Nos llegó este contenido de ciberseguridad de: DarkReading

Podrás encontrar la noticia original en el enlace que sigue: https://www.darkreading.com/ics-ot-security/iot-regulatory-reckoning-overdue

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *