14 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Zero Trust evita que los ataques digitales lleguen al mundo real



En todo el mundo, la infraestructura crítica, incluida la energía, el transporte y la atención médica, se está volviendo digital rápidamente. Las organizaciones combinan la tecnología de la información (TI) y la tecnología operativa (OT) para aumentar la eficiencia operativa y reducir los costos. Sin embargo, la convergencia de estos sistemas sin tomar medidas de seguridad efectivas al mismo tiempo conduce a un nivel de riesgo inaceptable. Las organizaciones deben adoptar y practicar la mentalidad de «creer en las infracciones», reconociendo que las infracciones son inevitables y que deben implementarse políticas para detener a un actor malicioso y limitar su impacto una vez que está en el sistema.

El estado actual de las cosas

La buena noticia es que la mayoría de las empresas reconocen la necesidad de mejorar sus prácticas de seguridad. Según un informe reciente de Gartner, el 81 % va más allá de la conciencia cibernética y busca activamente vulnerabilidades en sus sistemas.

La infraestructura crítica es un objetivo principal para los delincuentes, razón por la cual el gobierno federal está tomando las medidas adecuadas. Infraestructura crítica más segura a través de nuevas políticas, tácticas y comités especiales. Un ataque podría resultar en cortes de energía generalizados, interrumpiendo los sistemas de transporte nacional y poniendo en peligro vidas. Así fue durante la época Ciberataque al Oleoducto Colonial hace dos años. Sin mencionar que los atacantes esperan lo mismo de sus víctimas. pagar sus demandas de rescate para restaurar sistemas encriptados.

¿Qué aspectos de la conectividad de TI y OT del sector público abren la puerta al riesgo y qué soluciones están disponibles para abordar esos riesgos?

Se cree que las brechas de seguridad son fundamentales para desarrollar la resiliencia

Los sistemas heredados más antiguos generalmente se construyeron para una era predigital donde la seguridad cibernética no era una prioridad. Por lo tanto, es difícil garantizar la seguridad de todos los sistemas conectados mediante controles de red normales. En el pasado, las autoridades a menudo implementaban medidas de seguridad utilizando el modelo de podio. Este enfoque organizaba las redes en capas, cada una separada por un cortafuegos. El desafío de seguridad es que cada capa es una red confiable. Una vez que el malware infecta una capa, puede propagarse rápidamente sin ser detectado a todas las cargas de trabajo y puntos finales asociados.

En el sector de la energía, la fuerte dependencia de OT ha aumentado la vulnerabilidad a los ataques de ransomware. Una vez que los actores maliciosos obtienen acceso a la organización, el malware puede propagarse a través de los sistemas conectados o el atacante puede infiltrarse manualmente en la red para implementarlos en áreas críticas. Por el contrario, si el entorno de TI principal se ve comprometido, el ransomware puede propagarse a todos los sistemas ciberfísicos conectados.

Dado que no existe un enfoque único para detectar y contener un ataque cibernético, la forma más efectiva para que la infraestructura crítica se proteja a sí misma es volverse más proactivo y adoptar una mentalidad de «asumir daño».

Zero Trust reduce el riesgo en los entornos hiperconectados de hoy

Durante y después de la pandemia, que obligó a muchas personas a trabajar desde casa, las empresas instalaron diferentes sistemas y aplicaciones en dispositivos individuales como computadoras portátiles, teléfonos móviles, etc. De ahí que existan. muchas áreas de compromisoEsto requiere un cambio en el pensamiento de proteger una red a proteger cada uno de esos puntos finales sueltos.

Adoptar una vulnerabilidad se trata menos de mantener alejados a los malos actores y más de implementar políticas que solo permitan el ingreso de personas confiables. Con múltiples aplicaciones ejecutándose en un solo dispositivo, es importante que controle con qué otros puntos finales y redes interactúa un dispositivo, comprenda los riesgos potenciales y establezca las reglas apropiadas cuando sea necesario.

OT y TI están convergiendo, alejándose de mundos separados hacia una función integrada. La seguridad también debe converger para proteger estos dos entornos.

La administración Biden promulgó sus mandatos de confianza cero para obligar al gobierno de los EE. UU. a cambiar su enfoque de la seguridad cibernética para desarrollar resiliencia. Independientemente de dónde las organizaciones sientan que necesitan adoptar una mentalidad de confianza cero y con qué frecuencia aparezca el término en las conversaciones sobre seguridad cibernética, los principios se reconocen e implementan en todo el mundo. Se trata de cambiar la forma en que las personas piensan y abordan la ciberseguridad, no de adoptar una solución específica. Sería negligente que las organizaciones no cultivaran esta mentalidad, ya que no pueden planificar en consecuencia en caso de un ataque y sus consecuencias.



Este contenido de ciberseguridad nos ha llegado de: DarkReading

Encontrarás la noticia original en el enlace que se encuentra a continuación: https://www.darkreading.com/ics-ot/zero-trust-keeps-digital-attacks-from-entering-the-real-world

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *