• Baró de Maials 11, Lleida
  • (+34) 973 044 366
  • info@lleidapro.com
    Lleida PRO RGPD y consultoría de protección de datos en LleidaLleida PRO RGPD y consultoría de protección de datos en LleidaLleida PRO RGPD y consultoría de protección de datos en LleidaLleida PRO RGPD y consultoría de protección de datos en Lleida
    • INICIO
    • ¿QUIÉN SOMOS?
    • SERVICIOS
      • Adecuación a la protección de datos
      • Consultoría
      • Adaptación LSSICE
      • Seguridad y consultoría informática
      • Servicio DPD
    • DPD
      • Delegado de Protección de Datos
      • Servicio DPD
    • NOTICIAS
    • CONTACTO
    • Español
      • Catalán

    IOT y protección de datos

    • Inicio
    • Noticias
    • General
    • IOT y protección de datos
    teletreball i protecció de dades
    Amenazas y recomendaciones para el teletrabajo
    10/05/2021
    Protegeix el teu mòbil
    Recomanacions per protegir les dades del teu mòbil
    06/09/2021
    15/06/2021
    iot

    El término internet de las cosas, idC (en inglés, Internet of Things, IOT) hace referencia a la interconexión de dispositivos electrónicos: electrodomésticos, luces, coches, dispositivos industriales, dispositivos médicos, etc. Esta interconexión incrementa la funcionalidad. El concepto de smart home y smart city tiene el IOT como uno de sus pilares. Las aplicaciones son muy variadas: controlar los dispositivos de una casa a través del móvil, control del tráfico en tiempo real, etc.

    Se estima que actualmente hay sobre los 11.000 millones de dispositivos IOT y que en 2025 serán unos 21.000 millones. Se espera que la llegada del 5G sea un revulsivo para el IOT.

    Limitaciones y riesgos

    Si bien los riesgos de seguridad son una constante en todas las tecnologías, el IOT tiene algunas limitaciones a la hora de gestionarlos:

    • Dispositivos pequeños y con batería que no pueden consumir demasiados recursos en aspectos de seguridad.
    • En gran parte, dispositivos sin sistema de monitorización y con interacción limitada con las personas. Es difícil detectar cambios de comportamiento.

     

    Los riesgos son muy variados y dependen en gran medida de la aplicación concreta. Los clasificamos en dos grandes categorías:

    • Disrupción o alteración del servicio. El dispositivo no cumple con su función.
    • Protección de datos. Los dispositivos recogen, procesan y comunican información personal.

     

    La OWASP da una lista de vulnerabilidades comunes en el IOT:

    • Contraseñas débiles o fijadas al software.
    • Servicios de red vulnerables al dispositivo IOT.
    • Vulnerabilidades a los sistemas de control del dispositivo IOT.
    • Falta de un sistema para actualizar el dispositivo.
    • Almacenamiento y transferencia de datos insegura.
    • Configuración por defecto insegura.

    Caso : Mirai Botnet

    Una red de zombis (botnet) es una red de dispositivos que han sido atacados y que ahora están bajo el control de los atacantes. Los dispositivos IOT, por tener conexión muy permanente en la red, son objetivos potenciales. Aparte, las limitaciones mencionadas anteriormente dificultan su detección. 

    En 2016 apareció la red Mirai, que controlaba más de 100.000 routers domésticos (utilizando contraseñas por defecto) y que se ha utilizado para hacer ataques a gran escala contra grandes empresas de internet. En años posteriores la botnet se ha diversificado, tanto en la manera de tomar el control de nuevos dispositivos como en la tipología de ataques (minar bitcoins, etc.). Se estima que actualmente tiene varios millones de dispositivos bajo control.

    Recomendaciones

    Por sus características, la tarea de mantener la seguridad de los dispositivos IOT corresponde principalmente al fabricante. Dicho esto, los consumidores también tienen su papel:

    • Ser conscientes de la necesidad de seguridad en los dispositivos IOT y tenerlo en cuenta a la hora de adquirirlos.
    • Seguir las recomendaciones del fabricante en cuanto a mantenimiento y actualizaciones de software.

     

    En LleidaPro somos consultores expertos en protección de datos. ¿Te ayudamos?

     

     

    Fuente: Autoritat Catalana de Protecció de dades

    Entradas relacionadas

    curriculum
    13/10/2021

    Sanciones por currículos. ¡Cuidado!


    Ver más
    teletreball i protecció de dades
    10/05/2021

    Amenazas y recomendaciones para el teletrabajo


    Ver más
    xarxes socials
    13/04/2021

    Redes Sociales: riesgos y recomendaciones


    Ver más
    Servicios
    • Adecuación RGPD
    • Consultoría
    • Adaptación LSSICE
    • Seguridad informática
    • Servicio DPD
    • Adecuación RGPD
    • Consultoría
    • Adaptación LSSICE
    • Seguridad informática
    • Servicio DPD

    Lleida PRO RGPD y consultoría de protección de datos en Lleida

    Miembros de
    ApCpD Asociación profesional de consultores en protección de datos RGPD
    Lleida PRO

    Baró de Maials, 11
    LLEIDA
    Tel. (+34) 973 044 366
    info@lleidapro.com

    © 2019 LleidaPRO - Aviso Legal - Política de Privacidad - Política de Cookies
      • Catalán
      • Español

        Utilizamos cookies para ofrecer la mejor experiencia en nuestra web.
        Puede obtener más información sobre qué cookies estamos utilizando o desactivarlas en los .

        Powered by  GDPR Cookie Compliance
        Resumen de privacidad

        Este sitio web utiliza cookies para proporcionarle la mejor experiencia de usuario posible. La información de las galletas se almacena en el navegador y realiza funciones tales como reconocerte cuando vuelva a la página web y ayuda al equipo a comprender qué secciones del sitio web le parecen más interesantes y útiles.

        Cookies estrictamente necesarias

        Las cookies estrictamente necesarias deben activarse siempre que podamos guardar las preferencias para la configuración de cookies.

        Si desactiva esta cookie no podremos guardar las preferencias. Esto significa que cuando visite esta web, deberá activar o desactivar las cookies de nuevo.

        Galletas de terceros

        Este sitio web utiliza Google Analytics para recopilar información anónima como el número de visitantes del sitio y las páginas más visitadas.

        El mantener esta cookie habilitada nos ayuda a mejorar el sitio web.

        Active primero las galletas estrictamente necesarias para que podamos guardar las preferencias!

        Galletas adicionales

        Esta web utiliza las siguientes cookies adicionales:

        Active primero las galletas estrictamente necesarias para que podamos guardar las preferencias!

        Política de cookies

        Más información sobre la política de coookies[/privacy_link]