Ver todo

Las «Crónicas de CyberSleigh» de Miovision: un recorrido festivo hacia la protección de la ciberinfraestructura en 2024

Por: Kurtis McBride | 21 de diciembre de 2023
Responsable de ciberseguridad - Miovision

A la comunidad y a los líderes municipales y estatales,

¡Os deseo a todos unas felices fiestas! Ahora que se acerca el final del año, es un buen momento para reflexionar sobre la seguridad y la escalabilidad de nuestras iniciativas de comunidad inteligente.

En una carta abierta, el Departamento de Transporte del Estado ha recordado al sector la importancia de proteger y reforzar su ciberinfraestructura de cara a la temporada navideña.

En respuesta a ello, Miovision ha colaborado con los responsables políticos deITS America para aportar más información al respecto, con el fin de ayudar a destacar la importancia de proteger las redes y las infraestructuras tanto durante las fiestas como a lo largo de todo el año. Con el objetivo de compartir conocimientos, a continuación te ofrecemos nuestras recomendaciones para que las tengas en cuenta.

Imagen

1. Comprobar las configuraciones de ciberseguridad

Las configuraciones de seguridad incorrectas siguen siendo uno de los tipos más comunes de ataques a la ciberseguridad. A medida que se intensifica la amenaza para las infraestructuras críticas, es imprescindible revisar minuciosamente la configuración de seguridad de sus sistemas, aplicaciones y dispositivos sobre el terreno.

Entre los ejemplos de configuraciones de seguridad incorrectas se incluyen el uso de credenciales predeterminadas, la ejecución de servicios innecesarios del sistema operativo y el uso de protocolos de seguridad y cifrado obsoletos.

Miovision recomienda utilizar marcos de trabajo publicados, como losCIS Benchmarksy elAWS Well-Architected Framework, para ayudar a establecer y mantener configuraciones seguras de sus activos.

2. Mantente al día de las alertas y avisos sobre ciberseguridad

Las amenazas y los ataques cibernéticos están en constante evolución, y con frecuencia se dan a conocer nuevas vulnerabilidades. Los canales de alertas y avisos sobre ciberseguridad os ayudan a ti y a tu personal a manteneros informados y alerta ante las amenazas emergentes, para que sepáis cuándo es necesario aplicar parches a las vulnerabilidades de seguridad críticas. Existen numerosos canales gratuitos ofrecidos por diversas organizaciones del sector y del gobierno.

Miovision recomienda consultar lasalertas y avisos de ciberseguridad de la CISA, así como elcatálogo de vulnerabilidades explotadas de la CISA, para mantenerse informado sobre las amenazas de seguridad que afectan a su infraestructura.

3. Enfoque colaborativo para la respuesta ante incidentes

El volumen y la complejidad de las amenazas cibernéticas a las que se enfrentan las organizaciones hacen que pueda producirse un incidente cibernético en cualquier momento, a pesar de los esfuerzos por evitarlo.

Resulta difícil formar al personal sobre los procesos de respuesta adecuados durante un incidente en curso. Por eso es importante colaborar de forma proactiva con el personal para garantizar que los procedimientos de respuesta ante incidentes de su organización estén bien definidos, se comprendan bien y se pongan a prueba periódicamente.

Miovision recomienda:

  • Utilizar marcos de respuesta ante incidentes publicados, como la Publicación Especial 800-61 del NIST,«Guía para la gestión de incidentes de seguridad informática», para ayudar a establecer su proceso de respuesta ante incidentes.

  • Revisar y poner a prueba periódicamente el proceso de respuesta ante incidentes para formar al personal e identificar posibles mejoras en el proceso.

Imagen

4. Exige más a tus proveedores

Depositas mucha confianza en tus proveedores para que protejan tus datos y no aumenten tu perfil de riesgo cibernético. Pero, ¿entiende tu proveedor en materia de seguridad y cuenta con un programa de seguridad activo? ¿Se muestra dispuesto a facilitar información?

Por ejemplo, la información sobreel programa de seguridad de Miovisionestá disponible directamente en nuestra página web y hemos dado a conocerlas últimasmejoras de seguridad introducidas en nuestra plataforma Miovision One.

Tus proveedores deberían poder explicarte su estrategia de ciberseguridad y las medidas que han puesto en práctica, para que puedas confiar en sus productos y servicios.

Miovision recomienda colaborar con sus proveedores para conocer su enfoque en materia de ciberseguridad y asegurarse de que se ajusta a sus necesidades.

Protege tu ciberinfraestructura de cara a 2024

No dudes en compartir estas recomendaciones dentro de tu organización. Si tienes alguna pregunta o deseas solicitar la carta de los Departamentos de Transporte estatales, no dudes enponerte en contacto con tu gestor de cuentas de Miovision.

Mediante la colaboración y el trabajo conjunto, podemos garantizar que nuestras comunidades inteligentes sean seguras y que la ciberinfraestructura siga siendo resiliente.

Un cordial saludo,

Dave MacFarlane

Responsable de ciberseguridad, CISSP

Miovision

Kurtis McBride
Escrito por

Kurtis McBride Director general de Miovision | Liderazgo intelectual, sector, dirección de la empresa, innovación

Kurtis McBride es cofundador y director ejecutivo de Miovision, una empresa que está transformando el transporte urbano mediante soluciones basadas en datos. También es un emprendedor en serie, creador de Catalyst137, Meddo y Catalyst Common, todas ellas empresas centradas en la innovación y en la construcción de ciudades mejores.

Solución destacada

¡Únete a los 68 países que ya utilizan Miovision!

  • Saca más partido a tu red de carreteras
  • Accede a los datos de tráfico las 24 horas del día, los 7 días de la semana
  • Recopilar datos de tráfico con una precisión del 95 %
Descubre las soluciones de Miovision

Evento

Resumen de la Conferencia y Exposición ITS America - Phoenix

X