epaper IoT v2 May. 2015 | Page 9

IoT: Riesgos para la Seguridad La información facilitada por entidades públicas a empresas privadas se suministrará a través de los mejores recursos para dicha actividad, poniendo especial atención en la seguridad. Asimismo, se seguirán los cauces legales pactados. Los riesgos existentes son aplicables de igual forma a las entidades públicas con un modelo de gestión parecido y usos de internet parecidos. Los instrumentos utilizados por los organismos públicos se encuentran en una situación de vulnerabilidad, con el agravante de que disponen de información nacional, y confidencial en muchos casos. En el caso de las entidades privadas, es el marco legal quien las dota con información con el fin de llevar a cabo las acciones oportunas en cuanto a seguridad en el ciberespacio. Anteriormente se comentaron las diferentes fuentes que puedan ser fruto de ataque como las humanas o económicas. En las entidades públicas se puede introducir una diferente: el riesgo de ataque contra la reputación. Este riesgo consiste en sufrir un ataque que, aunque no tenga consecuencias reales, ponga en duda el sistema de seguridad del país al haberse podido realizar. Se introduciría así un factor de incertidumbre y un componente de duda ante los recursos de los que el país dispone ante las acciones que se llevan a cabo. Algunos autores aplican la expresión psicológica “miedo al miedo” a este tipo de ciberamenaza. Según los expertos, la incertidumbre puede predisponer a un descontrol en las medidas de seguridad o a fallo de carácter humano que impliquen a su vez una mayor amenaza y se produzca un efecto “bola de nieve” por el cual el sistema pueda sufrir fragmentaciones. La prevención y el uso de las herramientas y la información que tenemos para ir un paso por delante en materia de seguridad en el Internet de las Cosas es lo que podrá impedir que este tipo de situaciones puedan darse tanto a nivel nacional como en cada uno de los organismos individuales. Por último, se pueden incluir a los ciudadanos de forma individual. Existe una responsabilidad y obligación sobre el empleo del ciberespacio y los usos que se realicen en él como queda recogido en el marco legal de este informe. Se considera el contexto laboral de los ciudadanos, como sus asignaciones en entidades, pero también como individuos que utilizan herramientas de hardware y software por cuenta propia. Documento con nivel de seguridad Confidencial IoT: Riesgos para la Seguridad página 9 de 42 9