La importancia de la seguridad en los dispositivos de Internet de las cosas

Recientemente, se ha presentado un nuevo proyecto de ley en el Senado de los Estados Unidos que busca establecer una supervisión más estricta por parte del gobierno en cuanto a la seguridad y la administración de los dispositivos de Internet de las cosas (IoT) utilizados por el gobierno. Este proyecto de ley, impulsado por un grupo bipartidista de senadores, tiene como objetivo abordar algunas de las vulnerabilidades de seguridad evidentes presentes en muchos de estos dispositivos conectados.

Según el proyecto de ley, los proveedores que suministren productos de IoT al gobierno deberán proporcionar una certificación por escrito de que sus dispositivos cumplen con los siguientes criterios:

  • No deben contener ninguna vulnerabilidad o defecto conocido en la Base de Datos Nacional de Vulnerabilidades ni en cualquier otra base de datos rastreada por el gobierno.
  • Deben contar con software que pueda ser actualizado o parcheado.
  • Deben utilizar protocolos estándar de la industria no obsoletos para la comunicación, el cifrado y la interconexión.
  • No deben tener credenciales fijas o codificadas.

El proyecto de ley fue patrocinado por cuatro senadores: los demócratas Mark Warner y Ron Wyden, junto con los republicanos Cory Gardner y Steve Daines. El propósito oficial del proyecto de ley es establecer “estándares mínimos de ciberseguridad operativa para dispositivos conectados a Internet comprados por agencias federales, y para otros fines”. Aunque las regulaciones serían estrictas, no son inflexibles. Los usuarios pueden solicitar una exención para comprar dispositivos que no cumplan con las reglas, siempre y cuando se tomen otras precauciones, según establece el proyecto de ley.

El proyecto de ley también tiene implicaciones para ciertos hackers éticos, ya que señala que los investigadores de seguridad no serán considerados responsables si buscan fallas “de buena fe”. La esperanza es que el fomento de este trabajo ayude a solucionar vulnerabilidades desconocidas previamente.

La firma de investigación Gartner predijo que para el año 2020 se utilizarán alrededor de 20 mil millones de dispositivos de IoT, pero aún existen enormes amenazas de seguridad. A finales de 2016, se descubrió que el ataque DDoS a Dyn, que afectó a muchas propiedades web conocidas, fue impulsado por una botnet llamada Mirai que se dirigía a dispositivos de IoT. Botnets como Mirai y una serie de otras amenazas enfrentan desafíos en las implementaciones de IoT, especialmente en el ámbito empresarial, todos los días, y los estándares de seguridad adecuados serán fundamentales para el futuro del lugar de trabajo conectado.

Para leer la historia completa, haga clic aquí.

Te puede interesar