La actividad no autorizada es el principal ciberriesgo para las utilities

  • Infraestructuras críticas

Pese a la creciente digitalización de su infraestructura, solo el 55% del gasto total en seguridad de las utilities en los próximos 5 años se destinará a proteger esa infraestructura inteligente y conectada. Ello expondrá a las empresas del sector a múltiples riesgos de seguridad.

RECOMENDADOS:

Tecnologías que dan al dato el protagonismo que merece (WEBINAR) 

Cinco retos de la innovación en cloud

Informe IT Trends 2019: La realidad digital de la empresa española

Mejores prácticas para implementar una plataforma ágil

Robo de credenciales: prioriza la seguridad de tus apps

Instalación de Redes WiFi y LAN en Hoteles

La industria de las utilities está modernizando rápidamente su infraestructura, agregando más equipamiento digital y conectividad a lo largo de dispositivos, plantas y sistemas. Esta evolución hacia la "infraestructura inteligente" representa un cambio de paradigma positivo para la industria. Desafortunadamente, las políticas de seguridad de muchas empresas del sector no han evolucionado a la par, lo que las hace increíblemente vulnerables.

Según un informe técnico de ABI Research, la industria de las utilities invertirá 14.000 millones de dólares al año entre 2018 y 2023 en modernizar su infraestructura, lo que representa un total de 84.000 millones durante ese período. Si bien las inversiones en infraestructura digital se mantendrán muy altas durante los próximos años, las inversiones para asegurar esa infraestructura quedarán rezagadas, ya que solo el 55% del gasto total en seguridad en los próximos 5 años se destinará a proteger la infraestructura inteligente.

Para 2023, la infraestructura conectada de las utilities habrá duplicado su tamaño, exponiendo a las empresas a una gran cantidad de riesgos de ciberseguridad. Concretamente, según ABI Research, los 6 riesgos de seguridad más frecuentes en la industria de las utilities son los siguientes:

--Actividad no autorizada en sistemas críticos que no ha sido detectada.

--Acceso físico no autorizado a actores maliciosos

--Asignación de recursos deficiente

--Mínima funcionalidad (aumento de vectores para acceso por parte de actores maliciosos)

--Identificación y autenticación (falta de responsabilidad y trazabilidad)

--Administración de cuentas (comunicaciones de contraseñas no seguras comprometidas)

A medida que estas amenazas continúan creciendo, es imperativo que las empresas de la industria de las utilities empleen soluciones de TI / OT seguras.