More

    PKI: Un aliado estratégico seguro en IoT

    Latín América – 4 de Marzo / 2021 – Al mirar alrededor, queda claro que Internet de las cosas (IoT) está transformando el  mundo. IoT ya está bien establecido en una variedad de industrias, incluidas fábricas, ciudades inteligentes, atención médica, comercio minorista y muchos otros entornos. Según McKinsey, se espera que genere un impacto económico global de entre $ 4 billones y $ 11 billones para 2025.

    IoT ofrece una oportunidad única para brindar beneficios convincentes en múltiples sectores al permitir la conectividad de dispositivos, servicios y sistemas que va mucho más allá de las capacidades existentes de máquina a máquina (M2M). Sin embargo, establecer confianza y seguridad es esencial para garantizar que la innovación de IoT brinde los resultados que esperan las personas y las empresas.

    La seguridad de la información es vital para IoT

    Como cualquier caso de uso de red avanzado, las soluciones de IoT dependen de trabajar con sistemas y datos fundamentalmente seguros. Eso significa que es fundamental mantener la confidencialidad, la disponibilidad y la integridad. Para mantener la confidencialidad de los datos privados, el acceso a la información debe estar disponible solo para los usuarios autorizados a verla. Cuando la información se transmite entre dispositivos de IoT, debe estar cifrada para detener el acceso no autorizado.

    Controlar el acceso al dispositivo también es clave para mantener la confidencialidad de los datos de IoT. Las organizaciones deben garantizar que todo lo que se conecte a un dispositivo de IoT, ya sea una puerta de enlace, un servidor, otro dispositivo o los usuarios, esté debidamente autenticado para garantizar que solo los usuarios y sistemas de confianza obtengan acceso. También es importante garantizar la integridad de los datos, asegurándose de que cualquier paquete enviado a un dispositivo o cualquier dato generado por el dispositivo sea auténtico y esté inalterado.

    PKI: Aliado sólido y seguro

    PKI ha sido durante mucho tiempo un estándar líder en seguridad de Internet, ya que ofrece todas las capacidades necesarias para proporcionar un alto nivel de confianza y seguridad que requieren las implementaciones de IoT de hoy. Ofrece una seguridad sólida y probada a través de capacidades de encriptación y autenticación, y firmas digitales para verificar la integridad de los datos. También es un enfoque flexible de la seguridad, diseñado para admitir la diversidad inherente a los casos de uso de IoT. Con PKI, las organizaciones pueden garantizar que los usuarios, sistemas y dispositivos puedan autenticarse de forma segura y que los datos puedan protegerse tanto en reposo como en tránsito.

    “Minimizar la fricción para los usuarios finales es una forma importante de maximizar la adopción y la productividad, y PKI ofrece una experiencia intuitiva que proporciona autenticación mutua, cifrado de datos confidenciales y la garantía de la integridad de los datos. Permite una implementación flexible en una variedad de entornos y es manejable a escala”, afirmó Por Mike Nelson, vicepresidente de seguridad de IoT, DigiCert. “PKI también es altamente personalizable y permite a las organizaciones modificar o revocar certificados para responder rápidamente a las cambiantes necesidades comerciales”, agregó el ejecutivo.

    Cuando se implementa y administra con las mejores prácticas, PKI proporciona una base sólida para permitir que las organizaciones establezcan y mantengan la confianza y la seguridad en todos los casos de uso de IoT. Ya está en uso hoy en día en una variedad de industrias y, a medida que IoT continúe madurando, su adopción seguirá creciendo.

    Seguridad en el hogar

    Los dispositivos domésticos de IoT son cada vez más populares, pero muchos consumidores han tenido problemas para que los diferentes dispositivos dentro de sus hogares funcionen juntos sin problemas. También existe una gran variación en las prácticas de seguridad entre los fabricantes de dispositivos domésticos inteligentes. Se utilizan muchos protocolos y estándares operativos diferentes, por lo que no hay garantía de que un dispositivo en particular sea seguro o compatible con un asistente virtual o una red doméstica. Para abordar estos problemas, la Zigbee Alliance, en colaboración con líderes de la industria como Amazon, Apple, Google, Samsung, DigiCert y muchos otros, formó el proyecto Connected Home over IP (Proyecto CHIP).

    El Proyecto CHIP se dedica a crear un estándar de interoperabilidad para dispositivos domésticos, con un fuerte enfoque en la seguridad. Su objetivo es no solo garantizar que los dispositivos interoperen sin problemas entre sí, sino también respaldar una recopilación y gestión de datos más segura en las redes domésticas.

    PKI juega un papel fundamental en el estándar emergente y garantizará que los dispositivos se autentiquen de forma segura y que la comunicación permanezca confidencial. Project CHIP no solo simplificará la implementación para los fabricantes, sino que también asegurará a los consumidores que los dispositivos domésticos funcionarán juntos de manera segura con cualquier dispositivo que cumpla con el nuevo estándar.

    Para el caso del entretenimiento, la seguridad juega un papel fundamental especialmente en  la televisión. A medida que los consumidores ven la programación en más dispositivos, de diferentes proveedores, es más importante que nunca proteger no solo el contenido, sino también los datos de los espectadores. Idealmente, este nivel de protección debería incorporarse directamente en los dispositivos.

    A partir de 2002, los primeros estándares, como la interfaz común de transmisión de video digital, versión 1 (DVB CI v1), proporcionaron cierta protección inicial para los televisores en Europa. Sin embargo, el estándar quedó obsoleto a medida que surgieron nuevas tecnologías como DVR, programación HD y dispositivos decodificadores conectados a Internet. El antiguo estándar DVB CI v1 no podía reconocer los dispositivos más nuevos y solo ofrecía encriptación unilateral de los datos enviados a un módulo de acceso condicional (CAM).

    Para abordar el problema, varios fabricantes líderes de televisores se unieron para desarrollar el estándar Common Interface Plus. Con certificados de seguridad PKI en el corazón del estándar,

    CI Plus proporciona cifrado integrado de extremo a extremo. Al utilizar televisores con certificado integrado junto con CAM, el estándar ayuda a garantizar que el contenido y los consumidores permanezcan protegidos, al tiempo que brinda una experiencia de visualización personalizada de alta calidad.

    “PKI ha demostrado ser una solución altamente segura, flexible y administrable para proteger los entornos de IoT más avanzados de la actualidad. A medida que IoT continúa madurando, PKI y los líderes de la industria continuarán apoyando la innovación al garantizar la confianza y la seguridad sólida necesarias para desarrollar todo su potencial”, concluye Mike Nelson.

    Latest articles

    Related articles

    Leave a reply

    Please enter your comment!
    Please enter your name here

    Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.