Noticias

 

ciberseguridadPor Forcepoint en July 25, 2019

4 RIESGOS CIBERNÉTICOS QUE DESTRUIRÁN TU PRODUCCIÓN

Por Forcepoint en July 25, 2019

Cuando llegó el momento de presentar su Reporte Anual 2017 ante la Comisión de Bolsa y Valores de Estados Unidos, la empresa de alimentos Mondeléz tuvo que reconocer el boquete económico que le dejó el ransomware que la atacó ese año. Una historia similar experimentó y reportó la farmacéutica Merk. Lamentablemente, casos como estos ya no son la excepción. Hay cientos de ataques documentados hacia empresas y fábricas ‘inteligentes’ pues, al mismo tiempo que llegó la Industria 4.0, también llegaron sus amenazas. Aquí te presentamos cuatro de los principales riesgos que podrían destruir tu producción y tus finanzas.

“El malware afectó a una parte significativa de nuestras ventas globales, distribución y redes financieras… La pérdida de ingresos fue menor a 1% de los ingresos netos globales… eso significa que el impacto superó los $103 millones de dólares. Por otro lado, como parte del esfuerzo de recuperación, la compañía incurrió en gastos incrementales por 84 millones de dólares, especialmente durante la segunda mitad de 2017…”, relató Mondeléz en su informe.

Esta fue la consecuencia después de que en junio de 2017, el ransomware NotPetya bloqueó todas las computadoras y sistemas de operación de la empresa de alimentos, paró su producción y afectó su cadena de distribución y su capacidad de responder a órdenes de compra.

Merck, por su parte, reconoció ante la misma Comisión que el ataque que sufrió “provocó una interrupción de sus operaciones mundiales, incluidas las operaciones de fabricación, investigación y ventas…” Las consecuencias fueron aún más dramáticas que en el caso anterior: una pérdida de 260 millones de dólares en ventas para 2017 y una pérdida adicional para 2018 de 200 millones. Además, considerando los gastos para arreglar el problema provocado, la pérdida del año ascendió a 285 millones de dólares, una cantidad neta después del seguro.

COBERTURA DE RIESGOS, APENAS A MEDIAS…

Con la rápida evolución de la huella tecnológica, que corre al mismo ritmo que los cambios en los procesos de manufactura, es natural que los riesgos cibernéticos sean cada vez más complejos y con una mayor capacidad de destrucción. Por ello, la firma consultora Deloitte se dio a la tarea de monitorear la percepción que tienen los CEOs de este problema y cómo se están preparando.

En su informe Ciber risk in advanced manufacturing, la firma deja ver que las empresas y empresarios no están lo preparado que deberían:

  • 50% de los ejecutivos siente que no están bien protegidos
  • 48% siente no tienen el presupuesto suficiente
  • 4 de cada 10 amenazas involucra a sus propios empleados
  • 50% tiene aislados sus sistemas de control industrial
  • 31% no ha evaluado el estado de seguridad de sus sistemas de control industrial
  • 50% ejecuta una prueba de vulnerabilidad de sus sistemas menos de una vez por mes
  • 39% sufrió una filtración de datos en los últimos 12 meses
  • 38% perdió entre 1 y 10 MDD por esta filtración
  • 37% no ha incluido sus máquinas ‘inteligentes’ en las pruebas de vulnerabilidad

Esto significa que, a pesar de la magnitud del problema, incluso los CEO de las grandes empresas, no han cubierto todos los espacios de riesgo que pueden presentarse al entrar a la carrera de la Industria 4.0.

4 RIESGOS QUE NO DEBES IGNORAR

El gran problema es que, como pudimos ver en los casos de Mondeléz y Merk, recibir un ataque cibernético no sólo detona en pérdidas millonarias, sino que elimina por completo los beneficios de tener instalaciones ‘inteligentes’. Un ciberataque paraliza el monitoreo de operación en tiempo real y la gestión intuitiva de la cadena de suministro, así como al obstaculizar el mantenimiento preventivo.

Es por ello que la ciberseguridad no debe ser un tema que se quede atrás mientras las empresas avanzan en sus agendas de ser parte de la Industria 4.0 y de tener fábricas ‘inteligentes’.

Hay decenas de riesgos que se deben considerar y por los que una empresa debe protegerse, pero hay cuatro muy importantes que no puedes ignorar:

  1. Vulnerabilidad de los sistemas: Todos los equipos están conectados a una misma red y entre ellos. Si un virus entra en un solo equipo de una fábrica ‘inteligente’ afecta a todo el sistema de producción.
  2. Malware en su sistema. Uno de los ataques más comunes es instalar un malware en algún equipo de la empresa. Este no sólo para la producción, sino que deshabilita todos los sistemas de seguridad.
  3. Ataque por DoS o DDoS. Denial-of-service (DoS) o el Distributed Denial-of-Service (DDos) es un tipo de ciberataque que te desactiva la red, todos tus dispositivos y sistemas a través de una red de bots.
  4. Robo de información. Un ataque más sutil es robar, poco a poco, información de la empresa o monitorear los sistemas más vulnerables para obtener beneficios en el momento preciso.El panorama que se observa en materia de ciberseguridad dentro de las empresas e industrias brinda información suficiente para que los líderes tengan una conversación más profunda sobre cómo hacer que sus negocios sean más seguros, más vigilantes y más resilientes.Por ello, si usted está avanzando en el proceso de transformar su empresa o fábrica hacia la Industria 4.0, comience por valorar los riesgos asociados e invierta en proteger a su negocio. La tecnología es crítica para ser más competitivo, pero no exponga de más su negocio. Si necesita asesoría especializada, consulte a nuestros especialistas de Forcepoint.

¡Contáctanos, podemos ayudarte en tener una Transformación Digital SEGURA!








*Campos obligatorios

Noticias

Conozca las últimas novedades de DyNet y
el mundo de las TI.

Clasificación de Datos: ¿Cómo encontrar la mejor solución del mercado?

| Artículos, Seguridad de Datos | No Comments
¿Por qué la clasificación de los datos es tan importante? Simplemente es fundamental; el negocio no puede funcionar con éxito sin ella. Es el factor unificador para todas sus soluciones…

El Desafío de Seguridad en las Cuentas Privilegiadas

| Artículos, Ciberseguridad | No Comments
¿Cómo proteger, controlar y monitorear la Seguridad de Cuentas Privilegiadas? Las mejores prácticas dictan que las cuentas privilegiadas deben ser incorporadas a la estrategia principal de seguridad de una organización.…

DyNet - Dynamic Networks

Sigue a Dynet- Dynamic Networks para estar al tanto de la noticias, articulos y empleos

 

 

Seguir

Eventos/
Webinars

Sé parte de nuestros eventos, tenemos la respuesta a tus necesidades de Seguridad de Información y Conectividad.





*Campos obligatorios

¿Estas interesado en este producto?





*Campos obligatorios

¿Estas interesado en este producto?





*Campos obligatorios

¿Estas interesado en este producto?





*Campos obligatorios

¿Estas interesado en este producto?





*Campos obligatorios

¿Estas interesado en este producto?





*Campos obligatorios

¿Estas interesado en este producto?





*Campos obligatorios

¿Estas interesado en este producto?





*Campos obligatorios