La fabricación se está convirtiendo en un objetivo cada vez más común

Los ciberataques contra empresas manufactureras han aumentado en los últimos años. Los atacantes apuntan cada vez más a proveedores, subcontratistas y cadenas de producción, donde se almacena información sensible, dibujos técnicos y datos críticos para el negocio.
Las empresas industriales se han convertido en objetivos atractivos porque manejan tanto propiedad intelectual como procesos de producción críticos para el negocio. Para las empresas de las industrias electrónica y de semiconductores, una filtración de datos puede acarrear riesgos vinculados al desarrollo de productos, la propiedad intelectual y los secretos comerciales. Varios expertos en seguridad han señalado en los últimos años que las cadenas de suministro representan una de las partes más vulnerables del sector tecnológico global.
La OT y la TI convergen, y eso amplía la superficie de ataque
Gran parte del riesgo en la fabricación proviene de que los entornos OT, es decir, los sistemas de control, la maquinaria y otros equipos de producción, están cada vez más conectados a la red de TI. Históricamente, los sistemas OT a menudo han estado aislados y construidos para el tiempo de actividad en lugar de la seguridad, con largos ciclos de vida y software que rara vez se parchea. A medida que se vinculan a redes de oficina, servicios en la nube y conexiones de proveedores, se abren nuevos puntos de entrada, puntos de entrada que no siempre están construidos para resistir un ataque dirigido.
Eso significa que un ataque que comienza en el entorno de TI de un proveedor puede, en el peor de los casos, extenderse al equipo de producción de un cliente, o viceversa.
Las consecuencias van más allá de la pérdida de datos
El incidente actual subraya la creciente importancia de la ciberseguridad en toda la industria manufacturera global. A medida que más entornos de producción se digitalizan e interconectan, la necesidad de proteger tanto los sistemas de TI como la información sensible del producto crece con ello.
Para una empresa manufacturera, las consecuencias de una brecha pueden ser muy diferentes dependiendo de dónde impacte en la cadena. Los datos de diseño y los dibujos técnicos robados pueden erosionar la ventaja competitiva de una empresa durante mucho tiempo. Un ataque que llega a los sistemas adyacentes a la producción puede provocar tiempo de inactividad, retrasos en toda la cadena de suministro y costos que van mucho más allá del propio incidente de seguridad. Y cuando un subcontratista es el afectado, a menudo son la marca y las relaciones con los clientes del cliente final las que sufren el golpe, incluso si su propia empresa nunca fue atacada directamente.
Dónde encaja Acronis
Lo que hace esto interesante es que Acronis tiene una solución construida específicamente para entornos OT, no solo para TI. Acronis Cyber Protect para OT está diseñado para mantener en funcionamiento los sistemas de producción como los sistemas de control, HMI y SCADA, incluso en entornos con "air gap" sin conexión de red externa por razones de seguridad. También funciona en versiones antiguas de Windows y Linux a las que muchos otros proveedores han dejado de dar soporte, exactamente el tipo de sistemas operativos heredados que tienden a permanecer en producción mucho después de haber desaparecido de la oficina.
Con One-Click Recovery, el personal sin experiencia en TI puede restaurar un sistema OT fallido in situ en minutos en lugar de las horas o días que costaría un tiempo de inactividad de producción. El mismo agente que gestiona la copia de seguridad también ofrece EDR, antivirus y protección contra ransomware, y las copias de seguridad pueden escanearse en busca de malware antes de una restauración, para que una empresa no recupere accidentalmente directamente un entorno infectado.
La solución se basa en el Modelo de Referencia de Purdue y protege tanto las capas a nivel de producción (sistemas de control y operaciones) como los sistemas de TI estándar a nivel de oficina y empresarial, lo que la hace relevante en toda la cadena, desde la planta de fábrica hasta los sistemas administrativos como ERP, adquisiciones y control de calidad. También ayuda a las empresas a cumplir con requisitos como IEC 62443 y NIS2, lo cual es especialmente relevante dada la presión regulatoria que se está acumulando para la industria y la infraestructura crítica en este momento.
La solución ya es utilizada por importantes actores industriales como ABB, Schneider Electric, Tata Steel y Toyota, lo que dice algo sobre cuán concreta es la necesidad en este sector.
Para un MSP que quiera hablar de forma creíble sobre el riesgo de la cadena de suministro con clientes de fabricación, ese es un punto de partida concreto: no solo señalar el problema, sino mostrar una solución que está realmente construida para el entorno en el que trabaja el cliente.
¿Le interesa saber más sobre cómo funciona esto para las cadenas de suministro de sus clientes, incluidos sus entornos OT, con Acronis Cyber Protect Cloud? Contáctenos en sales@gridheart.com