La Navidad ha llegado y con ella la alegría de recibir regalos, entre ellos, millones de dispositivos del Internet de las cosas (IoT) que pronto migrarán de los hogares al ámbito empresarial. Sin embargo, esta migración puede traer consigo un dolor de cabeza en materia de seguridad para las empresas. Por esta razón, el seminario web titulado “¿Quién dejó entrar al IoT?: Encontrar y asegurar dispositivos inalámbricos en tu entorno”, organizado por The Security Ledger, ofreció consejos avanzados sobre cómo hacerle frente a este desafío.
Paul Roberts, fundador y editor en jefe de The Security Ledger, quien moderó el evento, comenzó por plantear parte del problema: aunque el IoT está bien establecido en la actualidad, muchas de las herramientas heredadas que las empresas aún utilizan para identificar y gestionar dispositivos vulnerables fueron “diseñadas para el ‘Internet de las Computadoras’ en lugar del IoT”. “No son adecuadas para detectar los protocolos de comunicación inalámbrica, como las frecuencias de radio, que utilizan los dispositivos inteligentes conectados para comunicarse y funcionar”, afirmó. En otras palabras, si no puedes verlo, no puedes gestionarlo. Por lo tanto, gran parte de la discusión se centró en qué buscar y cómo encontrarlo.
Ted Harrington, socio ejecutivo de Independent Security Evaluators y uno de los tres panelistas, señaló que los dispositivos de IoT para consumidores “están ingresando al ámbito empresarial de manera no autorizada, incluso si es de manera involuntaria”. Y la advertencia es clara: estos dispositivos representan un peligro real y presente para las empresas. Son conocidos por ser notoriamente inseguros, lo que los convierte en el eslabón débil que permite a los atacantes hackearlos y luego “pivotar” hacia partes más importantes y valiosas de la red.
La seguridad en el IoT es un desafío constante para las empresas. A medida que más dispositivos se suman a la red, es fundamental contar con herramientas y estrategias adecuadas para identificar y proteger estos dispositivos. La falta de visibilidad y control sobre los dispositivos de IoT puede poner en riesgo la seguridad de la red empresarial y la confidencialidad de los datos.
En conclusión, es esencial que las empresas estén preparadas para el aumento de dispositivos de IoT en su entorno laboral. La adopción de herramientas de seguridad especializadas y la implementación de políticas claras en cuanto al uso de dispositivos de IoT pueden ayudar a mitigar los riesgos y garantizar la protección de la red empresarial.