Cualquier nuevo proyecto requiere de personas con conocimiento y pasión por su trabajo En Sarenet conocemos las necesidades de las pymes industriales y desarrollamos soluciones IoT totalmente personalizados. Contamos con las herramientas y la experiencia necesaria para la que la industria sólo tenga que preocuparse por su negocio.
Solicita asesoramiento para tu proyecto IoT
Con el objetivo de apoyar a las pymes industriales que no cuentan con los recursos necesarios para abordar proyectos IoT, hemos creado el departamento de Ciberseguridad e Ingeniería de Clientes. Mediante la innovación, ayudamos a las empresas industriales para que sigan siendo competitivas en el mercado global.
Estas son algunas de las acciones que realizamos en el marco de proyectos IoT:
- Transferencia de datos a servicios Cloud para empresas.
- Adaptación de la infraestructura de comunicaciones del cliente.
- Conexión de dispositivos intermedios necesarios para el intercambio de datos con la nube.
- Procesamiento de datos en la zona edge, en la red de área local del cliente.
- Almacenamiento de datos en la nube; un espacio privado y seguro.
El desafío de la ciberseguridad
En la industria existen desde hace tiempo incidentes de seguridad cada vez más sofisticados. La conectividad es cada día mayor y esto supone afrontar riesgos más considerables. El primer reto está en darse cuenta de la necesidad de adoptar medidas de ciberseguridad.
Cada una de las personas de la plantilla debe ser consciente de los peligros que entraña la conexión a Internet. La ciberseguridad debe entenderse como un proceso o una cultura, no un proyecto puntual. Así puede llegar a ser un «sello de calidad» para la empresa industrial, lo cual generará confianza de cara a sus clientes.
Para gestionar la ciberseguridad, las pymes industriales pueden recurrir a la ayuda de socios tecnológicos como Sarenet. Llevamos 27 años sirviendo comunicaciones para la industria, por lo que hemos trabajamos la ciberseguridad de una manera constante. Además, contamos con acuerdos de asociación con el Centro de Ciberseguridad Industrial de España, INCIBE, Basque Cybersecurity Centre (BCSC), Cybasque o IoT Basque de la Asociación Gaia del País Vasco, entre otros organismos.
Antes de acometer cualquier proyecto IoT es fundamental definir el objetivo entre los diferentes perfiles de la organización implicados. Posteriormente analizamos qué requisitos existen para ese objetivo. Una vez superados estos pasos, estudiamos qué necesidad de captura de datos tiene esta empresa. Para ello partimos de dispositivos intermedios.
En algunos casos las pymes industriales no saben cómo conectar los dispositivos intermedios, cómo llevar el dato a ese edge computing, y de ahí cómo llevarlo a la nube, o cómo hacer esa interacción entre diferentes redes. En ese viaje no es sólo cómo va el dato, sino la seguridad, cómo hay que vigilar y en la nube decidir si se va a una nube privada o si queremos contar con una nube que sea compartida, publica… Todo esto es importante valorarlo antes de iniciar el proyecto.
Solicita asesoramiento tecnológico personalizado
Nuestra plataforma Cloud para gestionar dispositivos IoT y analizar datos
El Cloud que proponemos habitualmente es el privado, sin descartar otro tipo de formato, si el proyecto así lo requiere. Consideramos que la nube privada es la que presenta mayor estabilidad de base, ya que la soberanía de los datos es importante. El activo más importante de cualquier compañía durante la digitalización con IoT, son los datos.
Una plataforma demanda almacenamiento Cloud para guardar los datos, una provisión de sistemas para el desarrollo del proyecto y una monitorización centralizada de los activos IP conectados. También necesita una infraestructura Data Center que complemente un proceso de ciberseguridad durante todo el ciclo IoT. El soporte técnico profesional y cercano para el usuario, siempre es un punto de apoyo importante en cualquier proyecto nube.
La infraestructura para la nube de Sarenet está conformado a nivel nacional entre diferentes ubicaciones geográficas. De esta forma, se aporta mayor seguridad a la industria, en la estabilidad de las comunicaciones y en la calidad de los datos almacenados en sus centros de datos para servicios IoT.
Los ciberataques pueden paralizar sine die la producción de una pyme industrial
Hay muchos tipos de ataques que pueden afectar a la producción y es un tema que lamentablemente está en el orden del día. Casi todos los días se publican noticias de grandes empresas que han sido atacadas. Algunas de ellas incluso tienen que detener la producción de manera temporal y las que no lo han hecho han tenido otro tipo de afecciones internas.
Existen diferentes tipos de ciberataques. Lo más comunes son los que comienzan con el engaño mediante un correo electrónico aparentemente normal. Por lo que la concienciación del usuario o las medidas preventivas desarrolladas en la empresa pueden ser la mejor solución para reducir los riesgos.
La gran mayoría de estos ciberataques llegan por la red corporativa (red IT) y desde ahí los atacantes acceden normalmente a la red productiva o de fabricación (red OT). Es aquí donde el cibercrimen trata de alterar la normalidad mediante la infección o efectúa cambios remotos en la configuración de los sistemas de control (SCADA) que gobiernan el equipamiento industrial. Según el grado de aplicación de medidas de ciberseguridad, se puede llegar a modificar el programa de un equipo industrial, HMI (Human Machine Interface) o PLC desde un equipo informático de ingeniería (EWS).
La encriptación de datos, más conocida como ransomware, de los sistemas informáticos de la compañía, no sólo puede ocurrir en los equipos informáticos de las oficinas, sino también en los sistemas de control industrial. Más aún si estos últimos están conectados a la red de oficina para intercambiar datos de la producción o de la logística. Si quedasen inaccesibles algunos equipos o servidores HMI/SCADA/EWS, no sería posible continuar con la producción, con los perjuicios que ello supondría para la propia operatividad de la planta productiva.
Somos el partner tecnológico de las pymes industriales que apuestan por la Industria 4.0
Cualquier organización que esté conectada a Internet puede ser víctima de un ciberataque. Es cuestión de tiempo. Así, es vital vigilar cualquier acceso que desde el exterior se realice tanto a la red IT como OT. Por ejemplo, si un proveedor externo accede remotamente a tu planta industrial para dar servicio de mantenimiento a las máquinas (a través de dispositivos módem, router 4G, servicio Internet de la empresa…), es importante conocer la salud del equipo con el que se conecta a tu red OT.
Para evitar contratiempos como una parada productiva, es importante tener en cuenta lo siguiente:
- Concienciación interna de la plantilla acerca de los riesgos de la conexión a Internet de cualquier tipo de dispositivo.
- Uso de herramientas que protejan y desbloqueen la visibilidad.
- Monitorización continua de la seguridad IoT.
- Vigilancia continua, como un proceso, con la ayuda de socios expertos.
- Plan de contingencia (respuesta y remediación).
En Sarenet disponemos de conocimiento multidisciplinar enfocado a las telecomunicaciones y a los servicios digitales involucrados en un proyecto IoT. Contamos con varias divisiones en nuestra compañía: Administración y negocio, Ingeniería de Red, Ingeniería de Sistemas y la de Ciberseguridad Industrial. Además, tenemos otra división de Asistencia Técnica para ofrecer un servicio de soporte técnico cercano. Y es que, un proyecto IoT para el sector industrial conlleva que estén involucradas varias disciplinas, por lo que es importante la colaboración entre departamentos y divisiones.
2 Comentarios
Puedes enviar comentarios en este post.
[…] que de verdad marcó la diferencia fueron las buenas referencias que recibieron en cuanto a nuestra experiencia en el ámbito industrial y el desarrollo de soluciones IoT a medida. Además, contamos con fabricantes y colaboradores de […]
Así hemos securizado las plantas de uno de los mayores grupos industriales de España | Blog Sarenet 2 años ago
[…] debían estudiar a fondo qué dispositivos especializados atacar. Un objetivo típico eran las PLC (controladoras lógicas programables) o los lenguajes de scripts de dichos dispositivos. Hoy en día eso no sólo es más fácil, sino […]
Ciberseguridad: La industria en el punto de mira del cibercrimen | Blog Sarenet 2 años ago
Enviar una respuesta
No hay comentarios