El estudio comparativo de OT de Honeywell revela que la visibilidad de activos va por detrás de la confianza en la seguridad

Security researchers analyzing AI-assisted vulnerability discovery and exploit trends

Una encuesta comparativa de Honeywell ha detectado una brecha entre la confianza de las organizaciones industriales en sus programas de ciberseguridad de tecnología operacional y los registros de activos y controles de monitorización que afirman tener implantados. Security Today publicó las conclusiones el 28 de septiembre.

Los inventarios completos siguen siendo poco habituales

El informe encuestó a más de 600 responsables de riesgo de ciberseguridad, cumplimiento u operaciones en los sectores de la energía, el petróleo y el gas, la sanidad, el transporte marítimo y la fabricación. Security Today informó de que el 88% describió sus programas como maduros, mientras que el 21% afirmó mantener registros completos de activos OT.

Solo un tercio de las organizaciones encuestadas informó de una integración completa de OT con centros de operaciones de seguridad centralizados. La supervisión continua de cámaras, sensores y otros dispositivos IoT conectados era menos habitual, lo que ilustra cómo la tecnología física y operacional puede quedar fuera de la monitorización empresarial.

La confianza debe contrastarse con pruebas

La madurez autoevaluada solo resulta útil cuando está respaldada por inventarios actualizados, una responsabilidad documentada, visibilidad de red y procedimientos de incidentes probados. Las estaciones de trabajo de ingeniería desconocidas, los enlaces remotos no gestionados y los controladores sin soporte pueden menoscabar la segmentación y la respuesta incluso cuando los marcos de gobernanza parecen completos.

Los operadores pueden comenzar conciliando los datos de descubrimiento con los registros de activos aprobados, asignando un responsable de negocio a cada dispositivo y registrando las dependencias de software, soporte y recuperación. El estudio refuerza un tema recurrente en seguridad ciberfísica: la resiliencia depende de saber qué sistemas existen, cómo se comunican y qué consecuencias operativas se producen cuando fallan.

Fuentes

Comments

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *