Actualidad Info Actualidad

Las memorias USB son la principal amenaza según la asociación VDW

La seguridad informática en las máquinas-herramienta, un asunto de creciente relevancia

Gerda Kneifel, VDW10/03/2021
Alrededor de una de cada dos empresas alemanas fue víctima de un ciberataque el año pasado. Este es el resultado del informe práctico de DsiN Mittelstand 2020, realizado bajo los auspicios del Ministerio Federal de Economía y Tecnología de Alemania. No sólo se ven afectadas las tecnologías de la información convencionales, sino que los operadores de las plantas de producción temen cada vez más por la seguridad informática de sus máquinas. La VDW (Asociación Alemana de Constructores de Máquinas-Herramienta) ha publicado un manual para las empresas que ayuda a aumentar la seguridad informática en las máquinas-herramienta de forma sencilla.

“Los incidentes también aumentan en la industria y hacer la vista gorda, no sólo es negligente, sino altamente peligroso”, advierte Ralf Reines, coordinador de la publicación en la VDW. “La buena noticia, sin embargo, es que incluso medidas muy sencillas y poco costosas ayudan a prevenir una gran proporción de amenazas”.

“No sólo se ven afectadas las infraestructuras que están directamente conectadas a Internet. También se ataca a las máquinas de producción, especialmente a las máquinas-herramienta”, añade el profesor Felix Hackelöer, del Instituto de Automatización e Informática Industrial (AIT) de la TH Köln, que ha colaborado también en la redacción de la citada publicación.

Seguridad informática: máquina-herramienta con posibles puntos de ataque
Seguridad informática: máquina-herramienta con posibles puntos de ataque.

La amenaza está en casa

“No siempre es alguien del exterior quien accede a los datos sensibles a través de los hackers. La mayoría de los problemas se derivan del manejo interno de los datos de la propia empresa”. La Oficina Federal Alemana de Seguridad de la Información (BSI), por ejemplo, cita las memorias USB o su uso descuidado como la principal amenaza.

En segundo lugar se encuentra la infección con malware a través de Internet e intranet. “Es habitual que los empleados conecten su teléfono móvil, que quizá hayan utilizado para realizar las fotos de sus vacaciones, a una máquina-herramienta para cargarlo porque no hay ningún otro punto de acceso USB al alcance”, afirma Reines, responsable de investigación y tecnología de la VDW. Sólo en el quinto lugar de la lista de las principales amenazas de la BSI se encuentra la ingeniería social y el phishing, detrás de los cuales se encuentra el crimen organizado.

Reines subraya que los soportes de datos privados no tienen cabida en las empresas, ya sean teléfonos móviles de los empleados conectados a máquinas o memorias USB.

El manejo de las contraseñas es también muy a menudo ingenuo. Los accesos generalmente conocidos son una brecha de seguridad tan grande como subestimada. Por último, pero también muy importante, la creciente automatización hace que cada vez más máquinas de producción se conecten a la red de la empresa. “Dentro de la empresa, las distintas áreas de la red y los derechos de acceso deben estar definitivamente separados unos de otros”, advierte Reines. Esto también es todo menos una realidad en el día a día de muchas empresas.

Una publicación pensada para pequeñas y medianas empresas

Con su publicación (no tiene coste y se puede solicitar por email), la VDW pretende sobre todo sensibilizar a los operarios de las máquinas y muestra cinco puntos importantes de ataque en una máquina-herramienta en los que hay que tener especial cuidado, entre ellos, por supuesto, la conexión a Internet, pero también los programas NC y la conexión a la red. La guía ofrece una explicación breve y fácil de entender de lo que hay que tener en cuenta en estos puntos. En primer lugar, se describe la situación actual de la seguridad y se señalan las amenazas resultantes. Para cada tema, la guía recomienda medidas técnicas u organizativas. Las acciones se asignan a grupos de empleados o departamentos específicos de la empresa, desde la producción hasta la informática y la gestión. La guía se completa con un glosario de términos de seguridad informática y referencias a lecturas adicionales que no dejarán ninguna pregunta sin respuesta, incluso para los recién llegados.

La intención de la VDW es llegar sobre todo a las pequeñas y medianas empresas que tienen poca o ninguna experiencia en el ámbito de la seguridad informática de las máquinas-herramienta. Dado que las medidas son fáciles de aplicar -incluso en los sistemas existentes-, la iniciativa será muy popular entre los usuarios de máquinas herramienta.

Reines espera que la iniciativa sea escuchada por los usuarios de máquinas-herramienta. Por cierto, antes de fin de año se elaborará otro manual. Se dirigirá a los fabricantes de máquinas-herramienta y describirá cómo desarrollar e implantar metódicamente una seguridad informática integral para las máquinas-herramienta.

Comentarios al artículo/noticia

Nuevo comentario

Atención

Los comentarios son la opinión de los usuarios y no la del portal. No se admiten comentarios insultantes, racistas o contrarios a las leyes vigentes. No se publicarán comentarios que no tengan relación con la noticia/artículo, o que no cumplan con el Aviso legal y la Política de Protección de Datos.

Advertencias Legales e Información básica sobre Protección de Datos Personales:
Responsable del Tratamiento de sus datos Personales: Interempresas Media, S.L.U. Finalidades: Gestionar el contacto con Ud. Conservación: Conservaremos sus datos mientras dure la relación con Ud., seguidamente se guardarán, debidamente bloqueados. Derechos: Puede ejercer los derechos de acceso, rectificación, supresión y portabilidad y los de limitación u oposición al tratamiento, y contactar con el DPD por medio de lopd@interempresas.net. Si considera que el tratamiento no se ajusta a la normativa vigente, puede presentar una reclamación ante la AEPD.

Suscríbase a nuestra Newsletter - Ver ejemplo

Contraseña

Marcar todos

Autorizo el envío de newsletters y avisos informativos personalizados de interempresas.net

Autorizo el envío de comunicaciones de terceros vía interempresas.net

He leído y acepto el Aviso Legal y la Política de Protección de Datos

Responsable: Interempresas Media, S.L.U. Finalidades: Suscripción a nuestra(s) newsletter(s). Gestión de cuenta de usuario. Envío de emails relacionados con la misma o relativos a intereses similares o asociados.Conservación: mientras dure la relación con Ud., o mientras sea necesario para llevar a cabo las finalidades especificadasCesión: Los datos pueden cederse a otras empresas del grupo por motivos de gestión interna.Derechos: Acceso, rectificación, oposición, supresión, portabilidad, limitación del tratatamiento y decisiones automatizadas: contacte con nuestro DPD. Si considera que el tratamiento no se ajusta a la normativa vigente, puede presentar reclamación ante la AEPD. Más información: Política de Protección de Datos