A la comunidad y a los líderes municipales y estatales,
¡Os deseo a todos unas felices fiestas! Ahora que se acerca el final del año, es un buen momento para reflexionar sobre la seguridad y la escalabilidad de nuestras iniciativas de comunidad inteligente.
En una carta abierta, el Departamento de Transporte del Estado ha recordado al sector la importancia de proteger y reforzar su ciberinfraestructura de cara a la temporada navideña.
En respuesta a ello, Miovision ha colaborado con los responsables políticos deITS America para aportar más información al respecto, con el fin de ayudar a destacar la importancia de proteger las redes y las infraestructuras tanto durante las fiestas como a lo largo de todo el año. Con el objetivo de compartir conocimientos, a continuación te ofrecemos nuestras recomendaciones para que las tengas en cuenta.

1. Comprobar las configuraciones de ciberseguridad
Las configuraciones de seguridad incorrectas siguen siendo uno de los tipos más comunes de ataques a la ciberseguridad. A medida que se intensifica la amenaza para las infraestructuras críticas, es imprescindible revisar minuciosamente la configuración de seguridad de sus sistemas, aplicaciones y dispositivos sobre el terreno.
Entre los ejemplos de configuraciones de seguridad incorrectas se incluyen el uso de credenciales predeterminadas, la ejecución de servicios innecesarios del sistema operativo y el uso de protocolos de seguridad y cifrado obsoletos.
Miovision recomienda utilizar marcos de trabajo publicados, como losCIS Benchmarksy elAWS Well-Architected Framework, para ayudar a establecer y mantener configuraciones seguras de sus activos.
2. Mantente al día de las alertas y avisos sobre ciberseguridad
Las amenazas y los ataques cibernéticos están en constante evolución, y con frecuencia se dan a conocer nuevas vulnerabilidades. Los canales de alertas y avisos sobre ciberseguridad os ayudan a ti y a tu personal a manteneros informados y alerta ante las amenazas emergentes, para que sepáis cuándo es necesario aplicar parches a las vulnerabilidades de seguridad críticas. Existen numerosos canales gratuitos ofrecidos por diversas organizaciones del sector y del gobierno.
Miovision recomienda consultar lasalertas y avisos de ciberseguridad de la CISA, así como elcatálogo de vulnerabilidades explotadas de la CISA, para mantenerse informado sobre las amenazas de seguridad que afectan a su infraestructura.
3. Enfoque colaborativo para la respuesta ante incidentes
El volumen y la complejidad de las amenazas cibernéticas a las que se enfrentan las organizaciones hacen que pueda producirse un incidente cibernético en cualquier momento, a pesar de los esfuerzos por evitarlo.
Resulta difícil formar al personal sobre los procesos de respuesta adecuados durante un incidente en curso. Por eso es importante colaborar de forma proactiva con el personal para garantizar que los procedimientos de respuesta ante incidentes de su organización estén bien definidos, se comprendan bien y se pongan a prueba periódicamente.
Miovision recomienda:
-
Utilizar marcos de respuesta ante incidentes publicados, como la Publicación Especial 800-61 del NIST,«Guía para la gestión de incidentes de seguridad informática», para ayudar a establecer su proceso de respuesta ante incidentes.
-
Revisar y poner a prueba periódicamente el proceso de respuesta ante incidentes para formar al personal e identificar posibles mejoras en el proceso.

4. Exige más a tus proveedores
Depositas mucha confianza en tus proveedores para que protejan tus datos y no aumenten tu perfil de riesgo cibernético. Pero, ¿entiende tu proveedor en materia de seguridad y cuenta con un programa de seguridad activo? ¿Se muestra dispuesto a facilitar información?
Por ejemplo, la información sobreel programa de seguridad de Miovisionestá disponible directamente en nuestra página web y hemos dado a conocerlas últimasmejoras de seguridad introducidas en nuestra plataforma Miovision One.
Tus proveedores deberían poder explicarte su estrategia de ciberseguridad y las medidas que han puesto en práctica, para que puedas confiar en sus productos y servicios.
Miovision recomienda colaborar con sus proveedores para conocer su enfoque en materia de ciberseguridad y asegurarse de que se ajusta a sus necesidades.
Protege tu ciberinfraestructura de cara a 2024
No dudes en compartir estas recomendaciones dentro de tu organización. Si tienes alguna pregunta o deseas solicitar la carta de los Departamentos de Transporte estatales, no dudes enponerte en contacto con tu gestor de cuentas de Miovision.
Mediante la colaboración y el trabajo conjunto, podemos garantizar que nuestras comunidades inteligentes sean seguras y que la ciberinfraestructura siga siendo resiliente.
Un cordial saludo,
Dave MacFarlane
Responsable de ciberseguridad, CISSP
Miovision
