epaper IoT v2 May. 2015 | Page 21

IoT: Riesgos para la Seguridad Criptografiar los archivos consiste en codificar documentos o mensajes para hacerlos ininteligibles a receptores que no están autorizados. Mediante técnicas de encriptación, los dispositivos que se comunican entre ellos a través de la Red pueden intercambiar información sin que aparezcan en abierto y se pueda tener acceso a ellos durante la fase de compartición y procesado de la información. Destaca en la encriptación el uso de software específico y la utilización de varios sistemas de claves que solo son conocidas por los destinatarios y receptores.  Creación de cultura de protección de información a los usuarios: Todos los sistemas de protección de la información son insuficientes si los usuarios no son conscientes de que la ciberseguridad es un problema real y que amenaza a los usuarios, a las empresas, instituciones o países. Todo equipo es susceptible de ser interceptado y de recibir ciberataques que se podrían haber evitado fácilmente. Concienciar a los usuarios de la importancia de la información con la que trabaja o de que los dispositivos tienen que estar bien protegidos es el primer paso para crear una organización segura telemáticamente y sólida ante ciberataques.  Confianza: Debido a que el número de dispositivos que se comunican entre ellos por internet crece exponencialmente, los servidores y los dominios que soportan las estructuras de información de los dispositivos tienden que hacerse cada vez más sólidas y fiables. El diseño web, la experiencia de usuario o la correcta integración de interfaces optimizadas y útiles son cada vez más necesarias para darle al usuario la garantía de poder configurar sus dispositivos en base a sus necesidades de privacidad y seguridad. 4.2 Vectores de ataque Un ataque informático consiste en aprovechar alguna debilidad o fallo en el software, en el hardware, e incluso de periféricos, (aparatos independientes conectados a una unidad de procesamiento de un ordenador) con el fin de obtener un beneficio económico, causando, además, un efecto negativo en la seguridad del sistema y así repercutir en los activos de la organización. Existe una gran cantidad de procedimientos, herramientas y prácticas para luchar contra estas actividades pero uno de los pasos más importantes es la educación. Comprender cuáles son las debilidades más comunes puede ser de ayuda para identificar las maneras de atacar estas vulnerabilidades y ayudar en la defensa del sistema y reducir los riesgos. Documento con nivel de seguridad Confidencial IoT: Riesgos para la Seguridad página 21 de 42 21