IoT y la seguridad de los datos en las empresas

La seguridad de las comunicaciones de datos y transacciones es una premisa no negociable para los consumidores y las empresas. Eso debe estar más presente ahora que las aplicaciones han migrado a dispositivos móviles o se han conectado a través de IoT (internet de las cosas). DigiCert formuló 5 sugerencias para garantizar la privacidad en las empresas que detallamos a continuación.

IoT y la seguridad de los datos en las empresas
IoT y la seguridad de los datos en las empresas

La tecnología ha modificado diariamente la lógica de la interacción del consumidor con las empresas y también la forma en que las organizaciones hacen negocios y estructuran sus modelos de gestión. La Encuesta de Febraban sobre Tecnología Bancaria 2018 (producida por la Federación de Bancos de Brasil) señala que el volumen de movimientos con transacciones financieras realizadas por la banca móvil en Brasil creció un 70% en 2017, alcanzando 1.700 millones de transacciones. En total, los canales digitales registraron un aumento en estos movimientos de 4.4 mil millones en 2016 a 5.3 mil millones en 2017.

A nivel corporativo, las cifras muestran un escenario diferente: una cuarta parte (25%) de las compañías reportan pérdidas debido a vulnerabilidades de seguridad con dispositivos IoT (Internet de las cosas), con valores cercanos a los $ 34 millones (desde 2016). Los datos provienen de un estudio dirigido por DigiCert en asociación con ReRez Research en 2018. La encuesta señala que la falta de buenas prácticas en la implementación de IoT en el proceso de gestión puede llevar a pérdidas significativas.

En ambos escenarios, la seguridad de las comunicaciones de datos y transacciones es una premisa no negociable para los consumidores y las empresas, ya que las aplicaciones han migrado a dispositivos móviles o se han conectado a través de IoT. La certificación digital es una de las herramientas que permite el uso de la firma digital en el teléfono móvil, lo que permite al usuario firmar documentos con validez legal utilizando solo el teléfono inteligente y el acceso a Internet, lo que evita el fraude y garantiza la seguridad y comodidad del consumidor. En paralelo, también brinda seguridad al banco, que tiene la identidad de la persona que realiza la transacción segura, y reduce los costos operativos con la administración de contraseñas, entre otras ventajas.

La certificación de dispositivos IoT ya garantiza que todas las conexiones en un entorno sean confiables y que la comunicación entre dispositivos esté protegida. «Es una herramienta que mantiene la seguridad de los datos de empresas e individuos contra los ataques cibernéticos, desde la autenticación adecuada del dispositivo y el cifrado de datos», explica Manuel Pavón, gerente de Canales para América Latina de DigiCert, proveedor líder mundial de soluciones TLS / SSL, IoT. y PKI (infraestructura de clave pública).

Las soluciones de clave pública que utilizan certificados digitales para verificar la autenticidad de los dispositivos conectados garantizan la privacidad de los datos. Esto se debe a que los certificados crean un enlace cifrado y permiten que la información se transmita de forma privada. Además, los certificados para dispositivos IoT validan las identidades para garantizar que solo los usuarios, mensajes o servidores autorizados tengan acceso. «Proteger los dispositivos de IoT sigue siendo una prioridad que muchas compañías están luchando por administrar. Sin embargo, la integración de la seguridad al principio y durante todas las implementaciones de IoT es esencial para reducir los ataques en aumento. Diligencia cuando se trata de autenticación, cifrado e integridad de los sistemas de IoT y los dispositivos pueden ayudar a las empresas a adoptar IoT de forma segura y confiable «, dijo Pavón.

Cómo mejorar la seguridad de IoT en las empresas:

Según la investigación de DigiCert, existen cinco hábitos diferentes que pueden mejorar el rendimiento de las empresas en relación con la seguridad de la implementación de IoT:

  1. Revise el riesgo: siempre se recomienda hacer una evaluación para que tenga una comprensión realista de los riesgos que exponen los dispositivos conectados y luego desarrolle una lista de prioridades para resolver los problemas de seguridad encontrados, como la autenticación y el cifrado.
  2. Cifrado: asegúrese siempre de que todos los datos que posee la empresa estén cifrados en reposo y en tránsito. El cifrado de extremo a extremo debe ser un requisito del producto, lo que garantiza la implementación de esta función de seguridad en todos los proyectos de IoT.
  3. Autenticación: para garantizar que los esquemas de autenticación solo permiten conexiones confiables al dispositivo de IoT, es importante revisar todas las conexiones establecidas en su dispositivo. El uso de certificados digitales puede proporcionar asistencia en la autenticación continua con identidades asociadas vinculadas a protocolos criptográficos.
  4. Integridad de los datos: se debe considerar que los aspectos básicos del dispositivo y la integridad de los datos incluyen un inicio seguro cada vez que se inicie el dispositivo. También debe considerarse la protección en las actualizaciones de OTA y el uso de la firma de código, asegurando la integridad de cualquier código que se ejecute en el dispositivo.
  5. Estrategia escalable: es importante tener un marco de seguridad y una arquitectura escalables para admitir las implementaciones de IoT.

AltaDensidad.TV




Microsoft lanza en agosto de 2026 la actualización acumulativa KB5121003 para Windows 11, correspondiente al Patch Tuesday de ese mes. Un mes después, el parche sigue generando quejas entre usuarios de portátiles HP y Lenovo. Los problemas van desde bloqueos durante la instalación hasta cortes inesperados del suministro eléctrico mientras el equipo está enchufado. Portátiles...

La carrera por dominar la inteligencia artificial ya no se libra únicamente con modelos más potentes. Ahora también se disputa en el terreno del hardware. OpenAI da un paso estratégico al presentar Jalapeño, su primer chip de inteligencia artificial diseñado junto a Broadcom, una decisión que busca controlar una parte cada vez mayor de la...

Falsas donaciones para las víctimas de los terremotos: así operan las ciberestafas que alertan en Venezuela

Los recientes terremotos que afectan a Venezuela no solo generan daños materiales y movilizan operativos de emergencia. También crean un escenario que los ciberdelincuentes aprovechan para lanzar campañas de fraude dirigidas a quienes buscan ayudar o necesitan información sobre la situación. Especialistas en ciberseguridad advierten que, tras un desastre, aumenta la circulación de enlaces falsos,...

Te roban el celular y lo primero que piensas es en el costo del aparato. El verdadero problema aparece después: fotos, contraseñas, cuentas bancarias, correos de trabajo y hasta conversaciones con chatbots de inteligencia artificial quedan en manos de otra persona. Y la mayoría de los usuarios no está preparada para ese momento. Una encuesta...

ASUS ROG Xbox Ally X20: la consola portátil que celebra 20 años de ROG con pantalla OLED y un precio que enfría el entusiasmo

ASUS lanza la ROG Xbox Ally X20, una edición especial que conmemora dos décadas de la marca Republic of Gamers. La consola portátil llega con una pantalla OLED de 7,4 pulgadas, un diseño renovado y varias mejoras técnicas respecto al modelo original. También llega con un precio considerablemente más alto, lo que genera dudas entre...

TikTok bate récord de audiencia con la transmisión vertical de Obsessed Fest, el festival juvenil de Amazon Prime

LiveU y Broadcast Management Group ejecutaron una producción exclusiva para TikTok que superó los 850.000 espectadores simultáneos, muy por encima de las 1.500 personas que asistieron físicamente al evento en Hollywood. Amazon Prime estrenó Obsessed Fest, su primer festival dedicado a las series juveniles del catálogo, el 27 de junio en las instalaciones de Nya...

Una extensión instalada en cientos de millones de navegadores guarda, durante días, la llave de las conversaciones privadas de millones de personas. Eso es exactamente lo que acaba de descubrir la firma de ciberseguridad Guardio Labs en la extensión de Adobe Acrobat para Chrome. El fallo, bautizado como HermeticReader y registrado oficialmente como CVE-2026-48294, permite...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo