IoT: Riesgos para la Seguridad
Criptografiar los archivos consiste en codificar documentos o mensajes para hacerlos
ininteligibles a receptores que no están autorizados. Mediante técnicas de encriptación,
los dispositivos que se comunican entre ellos a través de la Red pueden intercambiar
información sin que aparezcan en abierto y se pueda tener acceso a ellos durante la fase
de compartición y procesado de la información. Destaca en la encriptación el uso de
software específico y la utilización de varios sistemas de claves que solo son conocidas por
los destinatarios y receptores.
Creación de cultura de protección de información a los usuarios: Todos los sistemas de
protección de la información son insuficientes si los usuarios no son conscientes de que la
ciberseguridad es un problema real y que amenaza a los usuarios, a las empresas,
instituciones o países. Todo equipo es susceptible de ser interceptado y de recibir
ciberataques que se podrían haber evitado fácilmente. Concienciar a los usuarios de la
importancia de la información con la que trabaja o de que los dispositivos tienen que estar
bien protegidos es el primer paso para crear una organización segura telemáticamente y
sólida ante ciberataques.
Confianza: Debido a que el número de dispositivos que se comunican entre ellos por internet
crece exponencialmente, los servidores y los dominios que soportan las estructuras de información
de los dispositivos tienden que hacerse cada vez más sólidas y fiables. El diseño web, la
experiencia de usuario o la correcta integración de interfaces optimizadas y útiles son cada vez
más necesarias para darle al usuario la garantía de poder configurar sus dispositivos en base a sus
necesidades de privacidad y seguridad.
4.2
Vectores de ataque
Un ataque informático consiste en aprovechar alguna debilidad o fallo en el software, en el hardware, e
incluso de periféricos, (aparatos independientes conectados a una unidad de procesamiento de un
ordenador) con el fin de obtener un beneficio económico, causando, además, un efecto negativo en la
seguridad del sistema y así repercutir en los activos de la organización. Existe una gran cantidad de
procedimientos, herramientas y prácticas para luchar contra estas actividades pero uno de los pasos más
importantes es la educación. Comprender cuáles son las debilidades más comunes puede ser de ayuda
para identificar las maneras de atacar estas vulnerabilidades y ayudar en la defensa del sistema y reducir
los riesgos.
Documento con nivel de seguridad Confidencial
IoT: Riesgos para la Seguridad página 21 de 42
21