Durante el primer trimestre del año se detectaron en México más de 76 mil millones de intentos de ciberataques, es decir el 48 por ciento de lo registrado en todo el 2021, según datos de Fortinet; lo que debe de encender las alertas de organismos y empresas de la industria 4.0 que no cuentan con controles preventivos adecuado.
La llegada de la pandemia y el home office aumentaron la vulnerabilidad de estos, ya que se abrieron brechas en la seguridad digital del sector industrial, debido a que el personal estuvo fuera del perímetro controlado que se tiene en la oficina, señalaron expertos.
Esto podría reflejarse en ataques, en corto o mediano plazo, a través de malware o ransomware capaces de tomar el control de los procesos tecnológicos industriales.
Arturo Torres, coordinador del Laboratorio de Inteligencia de Ciberamenazas para América Latina y el Caribe de Fortinet, empresa de soluciones de ciberseguridad, comentó que de acuerdo con el último informe realizado por la compañía “los sectores más afectados empiezan a ser los de infraestructura crítica como el gobierno, el financiero, y hemos visto una cantidad muy grande a sectores que utilizan tecnología operacional, como automotriz y combustible, entre otros”
Añadió que, la mayoría de los ataques son a dispositivos IoT (internet de las cosas) como las cámaras conectadas a la red de internet de las organizaciones, desde dónde el atacante puede tomar el control del sistema, sin que pueda ser detectado de manera inmediata.
Por su parte, Alicia Trejo, Consultora Legal de Ciberseguridad de IQSEC, empresa de soluciones integrales en ciberseguridad e identidad digital, aseguró que, con base en su último estudio “Desafíos en Ciberseguridad para la Industria 4.0 en la Zona Norte de México”, en Nuevo León el 93.4 por ciento de las unidades económicas tienen conectados a internet sus procesos u operación, hay al menos 1.2 millones de dispositivos desprotegidos y alrededor de 113 mil 516 direcciones de IP (protocolo de internet), que podrían ser blanco de ciber delincuentes.
“Debemos tener presente que la ciberseguridad debe de ser una prioridad considerando que ya estamos en un tema de hiper conectividad y que Nuevo León, para ser líder en estos temas, no solo es implementar lo que son las tecnologías habilitadoras de la industria 4.0, sino hacerlo de manera consciente, con los programas adecuados y los controles que eviten estos riesgos y las consecuencias económicas que esto implica”, mencionó.
Citó cifras del Informe de Riesgos Globales 2022 del Foro Económico Mundial (WEF, por sus siglas en inglés) que señalan que, en 2020, los ataques de malware y ransomware aumentaron 258% y 435%, respectivamente.
“Esto significa que los procesos tecnológicos industriales, pueden verse vulnerables (…) y obviamente esto tiene un impacto económico y reputacional”.
Trejo aseguró que en la actualidad no hay organismo o empresa que se “salve” de ser víctima de este delito porque los atacantes evolucionan a la misma velocidad que lo hacen las tecnologías.
Dijo que las pérdidas económicas que provoca un incidente de ciberseguridad estimadas por el WEF, pueden llegar a ser de 3.6 millones de dólares y, el tiempo promedio para detectar la intrusión es de 280 días.
Añadió “en este sentido detectamos la necesidad de enfocarnos a analizar la cadena de suministro porque también hay datos que ya están reflejando una tendencia hacia un aumento de incidentes”, del 55%, según las estimaciones de PWC.
“El punto es que nosotros también vayamos avanzando, es decir como industria no nos quedemos en las practicas anteriores, sino que vayamos evolucionando conforme vayan evolucionando los incidentes”, señaló.
Por otro lado, el experto de Fortinet comentó que aún falta concientizar más a las micro, pequeñas y medianas empresas, de los riesgos que corren al habilitar una página web y el servicio de pago en línea.
“Esto está muy asociado a la desinformación y a la falta de cultura en el tema de ciberseguridad, lo que las hace más vulnerables y el presupuesto que se tiene que invertir, muchas veces es un problema (…) posteriormente se dan cuenta de que la inversión no era nada comparadas con las pérdidas que podrían tener”.




