

Javier Perea, asesor del Centro de Investigación de Seguros del IE y miembro del Consejo Asesor del Master en Ciberseguridad del IE
Juan Carlos Crespo, director de la División de Ingeniería, Telecomunicaciones, Ciberseguridad y Analytics de Informática El Corte Inglés
A la ya compleja gestión del riesgo en relación con el tratamiento de la información en data centers, ordenadores personales, redes, y todo tipo de dispositivos móviles, tenemos que añadir la expansión del Internet of Things (IoT), lo que nos sitúa en un escenario en el que, incluso una adecuada gestión de la seguridad no garantiza evitar impactos económicos, mediáticos, o asociados a la responsabilidad civil de la empresa y de sus empleados.
Hoy en día el número y la sofisticación de las amenazas, el facilitador que encuentran en la hiperconectividad, a la que nos hemos acostumbrado y de la que dependemos para nuestra vida diaria, suponen un reto de magnitud difícilmente abarcable para cualquier organización y para el cual la industria de la seguridad tiene que dar una respuesta diferente a la ya conocida, basada en soluciones puntuales a cada nuevo problema. El mercado no soporta ya la creación permanente de silos tecnológicos que generan situaciones de inseguridad insostenibles por coste, complejidad e ineficiencia.
Hacia una seguridad colaborativa
En este sentido, es fundamental la creación y adopción de un nuevo estándar, una nueva generación de arquitectura de seguridad, abierta y global, que permita a los distintos controles, ya sean de sistemas, redes o aplicaciones independientemente de su ubicación en infraestructuras propias o en la nube, comunicarse entre sí en todo momento y que sea capaz de analizar comportamientos contextualizados, transformando los datos aportados por cada uno de los controles de seguridad en información. Esta información debe convertirse en inteligencia para ayudar a la toma de decisiones inmediatas, automáticas o asistidas, que tengan en cuenta los índices de compromiso establecidos previamente por la organización.
La nueva generación de arquitectura de seguridad debe integrar y coordinar el comportamiento de cada nodo de la infraestructura TIC ante cualquier evento, adaptándose en tiempo real y elevando la seguridad a un nivel que no sería posible de ninguna otra forma. El paradigma de la nueva generación de arquitectura de seguridad incluye la conectividad permanente con centros de inteligencia globales, tanto públicos como privados, para aprovechar toda la potencia derivada del tratamiento de los eventos de millones de dispositivos conectados, que probablemente ya se hayan enfrentado y hayan diagnosticado la misma amenaza quizá tan solo una fracción de segundo antes. Una seguridad colaborativa.
La creación y adopción de esta nueva arquitectura de seguridad abierta, se hace incluso más necesaria con la irrupción del Internet of Things, donde miles de millones de “cosas” de toda índole, en ámbitos como el transporte, las infraestructuras críticas, equipamiento médico o domestico por citar algunos, están conectados e interactuando entre sí, y en muchos casos tomando decisiones sin intervención humana.
Dando por hecho que la conectividad permanente es un elemento fundamental para el desarrollo del IoT, la seguridad es la pieza esencial que va a permitir el desarrollo empresarial de los fabricantes de dispositivos y la palanca que puede generar la suficiente confianza de los usuarios para acelerar la adopción masiva de las tecnologías en este campo. En este sentido es fundamental establecer y promover estándares que favorezcan la conexión y la gestión inteligente del flujo de información entre dispositivos, sin importar su forma, sistema operativo o el proveedor de servicios.
La alianza entre el Open Interconnect Consortium (OIC) y el Industrial Internet Consortium (IIC) es una buena muestra de la necesaria colaboración de la industria para desarrollar la interoperabilidad necesaria para el éxito del IoT, incorporando la seguridad como un elemento clave. Un paso en la dirección adecuada, pero nos esperan muchos más.
| Cookie | Duración | Descripción |
|---|---|---|
| Google Analytics | Google Analytics es una herramienta sencilla y fácil de usar que ayuda a los propietarios de sitios web a medir cómo interactúan los usuarios con el contenido del sitio. Cuando un usuario navega por las páginas de un sitio web, Google Analytics proporciona al propietario de dicho sitio etiquetas JavaScript (bibliotecas) para registrar información sobre la página que ha visto el usuario; por ejemplo, la URL de la página. Las bibliotecas JavaScript de Google Analytics usan cookies HTTP para recordar lo que ha hecho un usuario en páginas o en interacciones con el sitio web anteriores. | |
| IDE | 1 year 24 days | Google DoubleClick IDE cookies are used to store information about how the user uses the website to present them with relevant ads and according to the user profile. |
| test_cookie | 15 minutes | The test_cookie is set by doubleclick.net and is used to determine if the user's browser supports cookies. |
| Cookie | Duración | Descripción |
|---|---|---|
| _clck | 1 year | No description |
| _clsk | 1 day | No description |
| CLID | 1 year | No description |
| GoogleAdServingTest | session | No description |
| Cookie | Duración | Descripción |
|---|---|---|
| __gads | 1 year 24 days | The __gads cookie, set by Google, is stored under DoubleClick domain and tracks the number of times users see an advert, measures the success of the campaign and calculates its revenue. This cookie can only be read from the domain they are set on and will not track any data while browsing through other sites. |
| _ga | 2 years | The _ga cookie, installed by Google Analytics, calculates visitor, session and campaign data and also keeps track of site usage for the site's analytics report. The cookie stores information anonymously and assigns a randomly generated number to recognize unique visitors. |
| _ga_ET1QVX3GRL | 2 years | This cookie is installed by Google Analytics. |
| _gat_UA-642273-1 | 1 minute | A variation of the _gat cookie set by Google Analytics and Google Tag Manager to allow website owners to track visitor behaviour and measure site performance. The pattern element in the name contains the unique identity number of the account or website it relates to. |
| _gid | 1 day | Installed by Google Analytics, _gid cookie stores information on how visitors use a website, while also creating an analytics report of the website's performance. Some of the data that are collected include the number of visitors, their source, and the pages they visit anonymously. |
| Cookie | Duración | Descripción |
|---|---|---|
| __cf_bm | 30 minutes | This cookie, set by Cloudflare, is used to support Cloudflare Bot Management. |