BLOG DE RISOUL

Vulnerabilidades en tus PLCs que debes cuidar

May 8, 2020 9:15:00 AM

Vulnerabilidades en tus PLCs que debes cuidarLos PLCs industriales se encuentran constantemente expuestos a peligros al conectarse a redes en planta que a su vez se conectan con las redes empresariales.

Dichas redes cuentan únicamente con dispositivos de seguridad enfocados a protocolos comunes de oficina (enterprise), cuando los PLCs realmente necesitan protocolos diseñados para la industria. 

Es por ello que si una amenaza ingresa a la parte industrial, la protección podría dejarla pasar al no reconocer adecuadamente el peligro.

A continuación te hablaremos sobre los mayores peligros para tus PLCs y cómo puedes prevenirlos.

 

Contenidos de este artículo:
¿Qué tipos de peligros hay en PLCs? 
Prevención de ataques informáticos en tus equipos
¿Qué hacer una vez que los identificamos? 
Nuestros servicios y productos para protegerte

¿Qué tipos de peligros hay en PLCs? 

Los riesgos más importantes de los que debes resguardar tus equipos son:

  • Stuxnet: Toma el control de PLCs o sistemas Scada de cualquier marca.

  • Secuestro de controladores: El hacker toma control total de la información, el PLC y todo el proceso, pidiendo un rescate (pago) para liberarlo.

  • Ataque de denegación de servicio: Consiste en enviar una alta cantidad de tráfico hacia un plc solamente para alterar su funcionamiento o hacer que deje de funcionar.

  • Modificaciones de configuración: Cuando un usuario modifica por error la configuración de la programación del controlador que afecta el proceso.

 

Prevención de ataques informáticos en tus equipos

Algunas precauciones que pueden ayudarte a proteger tu operación son:

  • Colocación de equipos para detectar estos datos maliciosos y prevenir posibles ataques mediante la encapsulación del virus para que no llegue al PLC.

  • Contar con sistemas de respaldo para que en caso de ocurrir una pérdida de datos sea posible restaurar la operación al momento.

  • Autenticación del nivel de acceso del usuario por área para restringir los cambios de configuraciones permitidos.

 

¿Qué hacer una vez que los identificamos? 

El tratamiento a seguir en caso de ocurrir una contingencia son:

  • Aislamiento del controlador de la red.

  • Implementar los dispositivos o aplicaciones de ciberseguridad necesarios de acuerdo al ataque recibido.

  • Realizar un análisis forense para detectar por dónde entró dicho ataque para tomar las acciones pertinentes: bloquear puertos, implementar equipos, etc.

  • Candadear/limitar los accesos a la red: puertos usb, puertos RJ45, etc.

 

Nuestros servicios y productos para protegerte

En Risoul contamos con dos soluciones altamente efectivas para brindar la máxima protección:

1.- Firewalls industriales

  • Contamos con dos opciones: Stratix 5950 Rockwell e ISA 3000 de Cisco.
  • Utilizadas para proteger el tráfico industrial que entra y sale de la red.
  • Brindan control de a qué puertos se accede o no se puede acceder.
  • Delimita las conexiones externas.
  • Protege de ataques y vulnerabilidades presentes en el tráfico industrial.

 

2.- Tripwire Industrial Visibility

Aplicación de monitoreo y detección de cambios en los equipos de la red.

Además contamos con servicios para ayudarte a resguardar tu operación:

  • Análisis de vulnerabilidades: Revisión completa de todos los dispositivos de la red industrial y verificación de vulnerabilidades en c/u de ellos.

  • Análisis forense: Revisión posterior a un ataque: de dónde vino, por qué ingresó, qué funciones afectó, etc; para guardar un registro de todo lo sucedido.

 

Esperamos que este artículo te sea de utilidad para conocer más sobre el actual panorama de la ciberseguridad a nivel mundial. En Risoul contamos con todo tipo de soluciones de seguridad informáticas para tu empresa y planta de producción, acércate a nosotros.

 

 


Topics: Rockwell Automation, Ciberseguridad, Redes Industriales, Firewall industrial security appliance

Contenido relacionado

Compensación de la energía reactiva y su papel en el incremento del factor de potencia

Ver contenido

Calidad de la energía para Código Red

Ver contenido

Productos para corto circuito y conexiones que te ayudarán a cumplir con el Código de Red

Ver contenido

Mejora la productividad y reduce el tiempo de puesta en marcha con Studio 5000

Ver contenido

Ahorra costos y mejora el rendimiento de tu máquina con este nuevo controlador de seguridad

Ver contenido

Conoce como reducir costos y aumentar la productividad actualizando tus sistemas de control

Ver contenido

5 razones por las que deberías automatizar tu operación con robots colaborativos

Ver contenido

¿Qué características me aportan los Robots de DENSO vs los de otras marcas?

Ver contenido

¿Por qué automatizar con robótica?

Ver contenido

El bloqueo y etiquetado son un trabajo realizado en equipo

Ver contenido

Bloqueo y etiquetado: 6 pasos esenciales para cumplir la norma 29 CFR 1910.147

Ver contenido

Importancia de verificar la Ausencia de Tensión

Ver contenido

3 tendencias digitales en variadores de frecuencia

Ver contenido

El mantenimiento predictivo es la tendencia en variadores de velocidad

Ver contenido

Tu mejor opción para el control de bombas: Variadores de Velocidad

Ver contenido

Control inteligente de motores: Motores eficientes para maximizar el rendimiento industrial

Ver contenido

Los Centros de Control de Motores CenterLINE 2100 te ayudan a reducir al mínimo la exposición a riesgos eléctricos

Ver contenido

Ventajas de los de Centros de control de motores CCM Allen Bradley

Ver contenido

Protocolos redundantes de comunicación industrial

Ver contenido

Switch Ethernet Industriales Stratix 5400

Ver contenido

Resiliencia Vs Redundancia en la Red Industrial

Ver contenido

6 tendencias tecnológicas que están revolucionando el software para la Industria

Ver contenido

Vuforia chalk

Ver contenido

5 Tendencias tecnológicas que están revolucionando la Industria

Ver contenido

Tipos de instalaciones a prueba de explosiones

Ver contenido

7 motivos importantes de fallo de un cable flexible

Ver contenido

Unex y la sustentabilidad industrial

Ver contenido

Supervisión y detección de anomalías: Una solución de seguridad de IT-OT completamente integrada

Ver contenido

Dispositivo de seguridad industrial CISCO ISA-3000

Ver contenido

Ciberseguridad Industrial para redes Unificadas de IT y OT

Ver contenido

Sensia: Soluciones de medición para la industria del petróleo y gas

Ver contenido

Reduce a la mitad el costo del lubricante en tu maquinaria crítica con sensores OilWear para monitorización de partículas presentes en fluidos

Ver contenido

Trabaja de forma más inteligente y rápida con los calibradores de procesos Fluke serie 750

Ver contenido

¿Por qué es importante la ergonomía en las herramientas eléctricas?

Ver contenido

¿Cómo elegir el multímetro más seguro para tu aplicación?

Ver contenido

Lo que debes revisar durante la preparación de tus equipos de medición en campo

Ver contenido

La seguridad impactará de forma radical las nuevas inversiones en la industria mexicana en los próximos años

Ver contenido

Seguridad funcional: Lo ideal para máquinas en funcionamiento

Ver contenido

Aspectos básicos de cómo seleccionar guardas de seguridad según ISO 14120

Ver contenido

6 preguntas que te ayudarán a elegir el mejor sensor para tu aplicación

Ver contenido

La industria está evolucionando y con ella la tecnología en sensado

Ver contenido

Sensores inteligentes para la mejora de los procesos de producción

Ver contenido