BLOG DE RISOUL

Previene ataques cibernéticos en tus computadoras industriales

May 1, 2020 11:00:00 AM

27-julioLos HMIs son computadoras especializadas para uso industrial en el control de maquinaria y como tales poseen un sistema operativo. De acuerdo al que estén utilizando serán el grado de vulnerabilidad al que se encuentren expuestas.

Desafortunadamente este suele ser Windows, uno de los más vulnerables del mercado. Algunos usan windows 2000 o XP, los cuales ya no cuentan con soporte, antivirus, actualizaciones, parches, etc.

Nuestras soluciones están orientadas a proteger las vulnerabilidades de este tipo de equipos para asegurar una operación continua. 

 

Contenidos de este artículo:
Tipos de ataques en HMIs
¿Qué hacer para prevenir estas amenazas?
Nuestros productos para proteger tu operación

 

Tipos de ataques en HMIs

Las vulnerabilidades a las que tus sistemas están expuestos varían de acuerdo a lo siguiente:

 

1.- Si la planta está conectada a internet

  • Malware: Infección que altera el funcionamiento normal del HMI, realizando acciones sin consentimiento o conocimiento del usuario tales como: abrir ventanas, enviar información, formar parte de ataques a otros equipos, etc
  • Ransomware: Infección que encripta la información de la máquina en un “secuestro virtual” y exige un pago para recuperarla.

 

2.- Si la planta no está conectada a internet

  • Vulnerabilidades típicas de un sistema operativo: Se encuentran enlistadas por Microsoft y ocurren por la falta de acceso a los parches mediante internet.
  • Infección o transmisión mediante equipos extraíbles: Tales como USB, discos duros, etc; que propagan los virus desde una fuente externa a la planta.

 

¿Qué hacer para prevenir estas amenazas?

Algunos consejos para cuidar tus equipos de estos factores de alerta son:

 

1.- Si el HMI va a estar conectado a internet es necesario contar con un firewall industrial y tener un antivirus especializado.

Es vital contar con un antivirus industrial y no usar el mismo de IT, ya que ese ha sido diseñado pensando únicamente en PCs y laptops. 

Algunos antivirus industriales para HMI que puedes utilizar son:

  • Critical system protection (Symantec)
  • Endpoint protection (Symantec)

 

2.- Eliminar el sistema operativo obsoleto y actualizarlo con uno más reciente y especializado tomando en cuenta las recomendaciones de los fabricantes.

 

3.- Evitar el uso de USB en la planta para prevenir la propagación de virus que provengan del exterior

 

4.- Mantener un control de los accesos y uso apropiado de los HMI tomando las siguientes precauciones:

  • Tener contraseñas en los equipos
  • Mantenerlas privadas y no compartirlas con otras personas
  • Tener distintos niveles de usuarios con diversos accesos y permisos

 

5.- Aplicar los parches y actualizaciones disponibles de los sistemas operativos con regularidad para mantener los equipos con la mejor versión posible.

 

Nuestros productos para proteger tu operación

En Risoul contamos con diversas soluciones para blindar tus sistemas HMI:

 

1.- Critical system protection (Symantec)

  • Aplicación especializada en la protección de los equipos críticos de una red.
  • Es la única solución del mercado con soporte para virus en Windows XP. 
  • Trabaja en base a reglas y no a firmas, por lo que los equipos no requieren estar conectados a internet para descargar las actualizaciones.
  • Los componentes de administración de Symantec Critical System Protection se pueden instalar en un sistema o un modelo distribuido. 

 

2.- Endpoint protection (Symantec)

  • La solución de antivirus de punto final más completa e integrada.
  • Recomendado para equipos no tan críticos o con sistemas operativos no obsoletos, que se encuentran conectados a internet.
  • Ayuda a los equipos a mantener un buen performance.
  • Trabaja en base a firmas.
  • Solución de seguridad en la nube con gestión de políticas guiada por IA.

 

Esperamos que este artículo te sea de utilidad para conocer más sobre el actual panorama de la ciberseguridad a nivel mundial. En Risoul contamos con todo tipo de soluciones de seguridad informáticas para tu empresa y planta de producción, acércate a nosotros.

 

 


Topics: Rockwell Automation, Ciberseguridad, Redes Industriales, Firewall industrial security appliance