[1] Gartner, Inc., 2018 Strategic Roadmap for Integrated IT and OT Security, Saniye Burcu Alaybeyi, 3 May 2018 146 INDUSTRIA 4.0 De la Industria 1.0 a la Industria 4.0. El informe destaca la triple amenaza a la que se enfrenta la industria de fabricación, incluidos los riesgos asociados con TI, OT e IP. Las redes de operaciones previamente aisladas se están conectando a la red de TI para aumentar la eficiencia, pero esto expone los protocolos propietarios inseguros y equipamiento OT con décadas de antigüedad que a menudo no se parchean con la suficiente frecuencia debido a su criticidad. Existe una gran disparidad entre las operaciones significativas que reali- zan estos dispositivos y el hecho de que operan durante años con vulnerabilidades conocidas. Según Gartner [1], “las redes y activos de OT, y sus implicaciones de seguridad, no se descubrieron ni se gestionaron durante muchos años. Como resultado, las redes OT actuales no están segmentadas con una combinación de protocolos de producción, activos no identificados, sistemas heredados y dispositivos. Estos componentes industriales tienen muchos canales de comunicación inseguros con las redes cor- porativas/IT, y utilizan diferentes arquitecturas de proveedores y estándares de seguridad”. Además de mantener la infraestructura heredada con debilidades conocidas, en estos sistemas se están descubriendo nuevas vulnerabilidades cada vez con más frecuencia. Las vulnerabilidades zero-day adquiridas en las interfaces hombre-máquina (HMI) de los sistemas de control industrial aumentaron en más de un 200% en 2018 en comparación con el año anterior. De este modo, los fabricantes están expuestos tanto al malware dirigido como al malware básico, incluidos los ata- ques de minería de criptomoneda que podrían dañar procesos de producción clave al consumir potencia de procesamiento y causar latencia en la red. El ransomware es también una amenaza importante para los fabricantes si el ataque afecta a la producción. Para ayudar a mitigar el impacto de las amenazas de la Industria 4.0, Trend Micro recomienda a los fabricantes que recuerden los aspectos básicos de la ciberseguri- dad, como restringir el acceso de los usuarios y desactivar los listados de directorios, así como identificar y priorizar los activos clave a proteger. • En 2019, los fabricantes están invirtiendo fuertemente en la convergencia de la tecnología operativa tradicional (OT) con las redes de TI