Protección de las infraestructuras críticas

Artículos de Rohde & Schwarz

Protección de las infraestructuras críticas

El sistema nervioso central de nuestra sociedad

Volver al resumen de la revista
Updated on jul 22, 2024 🛈
Originally published on {{{1}}}

Mantener en funcionamiento y proteger las infraestructuras esenciales es una ardua misión, pero sin duda imprescindible. Las infraestructuras críticas que prestan servicios esenciales representan una arteria vital para nuestra sociedad moderna. De ellas depende el suministro eléctrico y de agua, así como el funcionamiento de las redes de comunicaciones, los sistemas de transporte y muchas otras cosas. Un fallo puede alterar gravemente la vida pública y, aún más, acarrear importantes perjuicios económicos y poner vidas en peligro. Autoridades públicas y empresas de todo el mundo trabajan con Rohde & Schwarz para proteger las infraestructuras y redes esenciales y mantenerlas en perfecto funcionamiento.

La proliferación en los últimos tiempos de incidentes como sabotajes contra redes de radiocomunicaciones ferroviarias, ataques a líneas eléctricas, intrusiones de drones en las inmediaciones de aeropuertos e instalaciones militares, así como ciberataques a centrales de abastecimiento de agua u hospitales, ha puesto de manifiesto lo vulnerables que son los países industrializados en nuestra era moderna. Al margen de los actos delictivos y terroristas, las infraestructuras criticas también pueden verse afectadas por errores humanos y catástrofes naturales. El Gobierno federal de Alemania utiliza la siguiente definición: «Las infraestructuras críticas son organizaciones e instalaciones de importancia crucial para la sociedad, que en caso de sufrir fallos o daños provocarían una interrupción prolongada de los suministros, perturbaciones graves en el orden público, la protección y la seguridad, u otras consecuencias dramáticas». La Oficina Federal para la Seguridad en las Tecnologías de la Información (BSI) recoge en la categoría de «críticos» a diez sectores, entre los que figuran energía, abastecimiento de agua, sanidad, transportes y tráfico, así como servicios estatales y de la administración.

Una gama de soluciones única

En la mayoría de los casos no somos conscientes de lo mucho que dependemos de estas infraestructuras esenciales hasta el momento en que dejan de funcionar. Las utilizamos constantemente como lo más natural del mundo sin reparar en todo lo que implican. Mantener el funcionamiento continuo y proteger las infraestructuras y redes esenciales es una ardua misión, pero Rohde & Schwarz trabaja en diferentes líneas para garantizar su fiabilidad. La compañía es el socio tecnológico por excelencia de numerosas autoridades reguladoras nacionales e internacionales, organismos públicos y empresas. «Rohde & Schwarz no está especializada en un producto en concreto. Fundimos nuestra experiencia y competencia adquiridas en muchos sectores diferentes. Este amplio espectro de soluciones destinadas a garantizar el funcionamiento y la protección de las infraestructuras esenciales es verdaderamente único en el mercado», explica Anne Stephan, vicepresidenta del área Monitoring & Analytics de Rohde & Schwarz. «Tanto en los organismos gubernamentales como en el sector industrial, mantenemos una estrecha línea de contacto con las partes implicadas y los responsables de la toma de decisiones, pero sin perder de vista la panorámica general. De este modo contribuimos a mejorar la resiliencia de las infraestructuras esenciales y las redes con soluciones orientadas a satisfacer requerimientos futuros».

At vero eos et accusam
"

Rohde & Schwarz no está especializada en un producto en concreto. Fundimos nuestra experiencia y competencia adquiridas en muchos sectores diferentes. Este amplio espectro de soluciones destinadas a garantizar el funcionamiento y la protección de las infraestructuras esenciales es verdaderamente único en el mercado.

"

Anne Stephan, vicepresidenta del área Monitoring & Analytics de Rohde & Schwarz.

Directivas de seguridad reforzada para toda la UE

La protección de las infraestructuras y redes que prestan servicios esenciales contempla tanto la seguridad física como la seguridad digital. Dos directivas de la UE que entraron en vigor a comienzos de 2023 regulan ambos aspectos: la Directiva relativa a la resiliencia de las entidades críticas (Directiva CER) y la Directiva sobre redes y sistemas de información (Directiva SRI 2). Con el objeto de armonizar y mejorar el nivel de seguridad dentro de la UE, los Estados miembros deben implementar ambas directivas en sus respectivas legislaciones nacionales hasta el 17 de octubre de 2024. Por primera vez, el marco alemán KRITIS que implementa la Directiva CER creará regulaciones para la protección física de las infraestructuras críticas, que cubrirán todos los sectores y tipos de riesgo y tendrán vigencia en toda Alemania. Los requisitos incluyen planes de resiliencia para los operadores KRITIS.

En el futuro, las empresas sujetas a SRI 2 deberán facilitar pruebas sobre las medidas adoptadas de gestión de riesgos en el ámbito de la ciberseguridad y notificar cualquier incidente relacionado con la ciberseguridad. La directiva amplía de forma considerable la definición de infraestructuras críticas. La Oficina Federal de Estadística estima que alrededor de 30 000 empresas de Alemania se verán afectadas; más de cinco veces la cantidad que estaba sujeta a los anteriores reglamentos.

Gran afluencia en la autopista del «big data» – la infraestructura digital se convierte en infraestructura crítica

Las comunicaciones inalámbricas son esenciales para las infraestructuras críticas en un mundo cada vez más digitalizado, del mismo modo que el acceso al espectro de radiofrecuencia, la autopista por la que discurren las comunicaciones móviles y la navegación. El espectro debe estar disponible para garantizar un funcionamiento impecable de las infraestructuras críticas, como las redes de suministro eléctrico, los sistemas de gestión de emergencias, los servicios de seguridad pública y los transportes. La imposibilidad de acceder al espectro podría llegar a provocar una interrupción total de las comunicaciones, lo que tendría consecuencias desastrosas. Monitorizar y proteger el espectro es vital para las autoridades reguladoras y, por extensión, para el buen funcionamiento de las empresas, la industria y la sociedad en su conjunto. Las soluciones de Rohde & Schwarz para la comprobación técnica del espectro y para medidas de redes de telefonía móvil están pensadas para apoyar a las autoridades reguladoras y a clientes industriales.

Intrusos surcando el aire: detección e inhabilitación de drones radiocontrolados

Tanto si se trata de amenazas analógicas, digitales o híbridas, Rohde & Schwarz cuenta con una amplia oferta de soluciones de monitorización, análisis y protección altamente eficaces para las infraestructuras críticas. «Actualmente existe un gran interés por los sistemas antidrones. Los drones son capaces de causar daños incalculables con un coste relativamente bajo», explica Anne Stephan. Estos silenciosos atacantes pueden emplearse, por ejemplo, para obtener información sensible, o también equiparse con explosivos. Margaritis Schinas, vicepresidente de la Comisión Europea, advirtió en un comunicado de prensa relativo a la estrategia de defensa frente a posibles riesgos derivados de drones civiles: «El uso malintencionado de drones constituye un importante riesgo para la seguridad, y esto afecta especialmente a las infraestructuras críticas de Europa».

Para proteger el espacio aéreo de forma anticipada y eficaz, Rohde & Schwarz ha desarrollado tecnologías antidrones que se utilizan en eventos como por ejemplo las cumbres del G7. El sistema intercepta el radioenlace del dron, clasifica el tipo de señal y determina la posición tanto del piloto como del dron. Las comunicaciones del dron se interrumpen, de modo que al mismo tiempo se corta el enlace de radiocontrol. El sistema está equipado para combatir drones de muy diversos tipos.

En primera línea para continuar avanzando

«Las tecnologías antidrones son sumamente importantes en el contexto militar» señala Stephan. «Pero también están ganando terreno en el ámbito civil. Por ejemplo, durante eventos como la Fiesta de la Cerveza de Múnich es necesario proteger el espacio aéreo. Gracias a nuestra amplia experiencia gozamos de una posición privilegiada a la hora de adaptar tecnologías antidrones para eventos de gran calado en un contexto civil». Las soluciones antidrones se emplean ya en aplicaciones de control del tráfico aéreo civil. En este campo, extremadamente sensible, el nombre de Rohde & Schwarz se ha establecido como un referente desde hace décadas. En más de 300 aeropuertos y centros de control aéreo de todo el mundo, los sistemas de comunicación para la aviación de Rohde & Schwarz contribuyen a garantizar la seguridad en el transporte aéreo.

Alpha, Bravo, Charlie: comunicación perfecta entre pilotos y controladores aéreos

Las soluciones que garantizan la comunicación ininterrumpida entre la aeronave y la torre de control son un elemento clave en la seguridad de la aviación y, por tanto, también en el control del tráfico aéreo. Si las comunicaciones vocales no funcionan a la perfección, el procedimiento es muy estricto: despejar el cielo. Hay que cerrar inmediatamente el espacio aéreo. Los sistemas de comunicación de Rohde & Schwarz, orientados a satisfacer requerimientos futuros, utilizan voz sobre IP (VoIP) para ofrecer comunicaciones de primer nivel y de reserva más robustas y con funciones avanzadas. «Uno de nuestros puntos fuertes consiste en garantizar la resiliencia en la comunicación entre los pilotos y los controladores», indica Stephan.

Conexión y visión global: la comunicación segura y fiable en el tráfico aéreo es vital.

Conexión y visión global: la comunicación segura y fiable en el tráfico aéreo es vital.

Intrusos surcando el aire.

Intrusos surcando el aire.

En caso de emergencia, el rescate es prácticamente imposible si no se dispone de tecnología de comunicación segura y fiable.

Pioneros en soluciones para controles de seguridad

La seguridad aérea depende en gran medida de la calidad de las medidas de seguridad implantadas en tierra. Al igual que muchas otras amenazas que afectan a las infraestructuras y redes críticas, los riesgos pueden reducirse considerablemente actuando directamente en tierra. Por ello, el control de accesos juega un papel importante en el marco regulador de las infraestructuras críticas (véase la casilla informativa sobre las «Directivas de seguridad reforzada para toda la UE »). En todo el mundo, aeropuertos, centrales nucleares, estaciones hidroeléctricas, bases militares, centros de datos, juzgados y otras instalaciones similares utilizan las soluciones de Rohde & Schwarz para llevar a cabo controles de seguridad.

Los escáneres de seguridad de Rohde & Schwarz gozan de una excelente reputación por sus avances pioneros en el control de seguridad sin contacto. Gracias a la resolución extremadamente alta que proporciona su exclusiva tecnología de ondas milimétricas, los escáneres apoyados por IA pueden detectar objetos potencialmente peligrosos compuestos por cualquier tipo de material. Esto incluye objetos de metal, líquidos, polvos, geles y muchos otros.

Controles de entrada y salida

«Se pueden detectar de forma fiable incluso objetos diminutos como una memoria USB o una tarjeta SD», explica Andreas Hägele, vicepresidente del área de formación de imágenes por microondas de Rohde & Schwarz. «Esto es sumamente importante en el contexto de directivas que no solo exigen controles de entrada, sino también de salida». Un control de entrada es suficiente, por ejemplo, si el único requisito consiste en prevenir la introducción ilícita de materiales inflamables en una central nuclear. Sin embargo, en una situación donde hay que prevenir el paso no autorizado de soportes de datos con malware a un centro de datos, y al mismo tiempo impedir la fuga de información sensible extrayendo medios de almacenamiento del edificio, la solución más segura es un escáner de seguridad en la entrada y la salida. El control se desarrolla además con total rapidez y facilidad: en solo unos segundos se detectan las anomalías, y la persona sometida al control no tiene que hacer ningún movimiento incómodo. «Los controles de seguridad tienen que ser perceptibles, pero no deben obstaculizar. En lugar de entorpecer otros procesos, deben complementarlos con medidas que eleven el factor de seguridad», recalca Hägele.

At vero eos et accusam
"

Se pueden detectar de forma fiable incluso objetos diminutos como una memoria USB o una tarjeta SD.

"

Andreas Hägele, vicepresidente del área de formación de imágenes por microondas de Rohde & Schwarz

Rohde & Schwarz, empresa de tecnología de inteligencia artificial en el complejo empresarial Marienpark

El complejo empresarial Marienpark de Berlín es un parque de innovación que promueve el desarrollo de competencias y nuevas ideas generadas por una serie de startups, empresas consolidadas, institutos de investigación y otros interesados del ámbito social y político bajo el patrocinio de su entidad coordinadora, KI Park e.V. El objetivo consiste en convertir Alemania y la UE en un líder global entre los centros de innovación de la IA hasta el año 2030. Rohde & Schwarz forma parte de este ecosistema puntero. En un laboratorio de prácticas, la empresa ha instalado un proceso de acceso completamente automatizado que incluye escáneres de seguridad. Allí, los visitantes pueden observar cómo funciona en condiciones reales un sistema de control de acceso apoyado por IA para una instalación física como un centro de datos.

Los riesgos cibernéticos son mayores que nunca

Algo que tienen en común todas las infraestructuras esenciales es que dependen de la tecnología de la información. Esta dependencia es cada vez mayor debido a la creciente digitalización e interconexión de las redes. Indudablemente, esto encierra innumerables oportunidades, pero al mismo tiempo amplía la superficie de ataque. En su informe de 2023 sobre seguridad informática en Alemania, el BSI concluye que el nivel de amenaza en el ciberespacio es hoy mayor que nunca. Asimismo, el barómetro de riesgo de Allianz para 2024 estima que los incidentes cibernéticos, como ataques de ransomware, violaciones de la protección de datos e interrupciones de los sistemas de TI representan el mayor desafío para las empresas a escala global.

Soluciones para todos los niveles de seguridad

«En la era digital, los datos constituyen uno de los recursos más valiosos que tenemos. Los datos conforman la base de nuestra seguridad, nuestro bienestar y nuestro progreso. Por eso, es importantísimo proteger nuestros datos y seguir afianzando al mismo tiempo nuestra soberanía digital», señala Marian Rachow, director gerente de Rohde & Schwarz SIT GmbH y Rohde & Schwarz Cybersecurity GmbH, las dos entidades que conforman la división Redes y Ciberseguridad junto con LANCOM Systems. Ante la continua evolución de las ciberamenazas en el panorama actual, las tres empresas afiliadas ayudan a clientes sujetos a la supervisión de seguridad industrial, a autoridades con altos requisitos de seguridad, como las administraciones públicas, y a clientes del sector de defensa, así como a operadores del ámbito de las infraestructuras críticas, a cumplir de forma fiable la normativa aplicable de seguridad informática y a proteger su infraestructura de tecnología de la información. En conjunto, ofrecen una gama de soluciones para todos los niveles de seguridad. En el sector alimentario de los servicios esenciales, que exige protección de datos no clasificados, marcas de comercio al por menor de todo el mundo utilizan la infraestructura segura de redes de LANCOM para sus filiales. Pero también los clientes que necesitan el más alto nivel de seguridad confían en Rohde & Schwarz. Las soluciones de tecnología de la información y alta seguridad de Rohde & Schwarz SIT se emplean para proteger datos clasificados en la comunicación digital de organismos gubernamentales y redes estatales completas.

Toda la cadena de valor añadido bajo un mismo techo

«Contamos con décadas de experiencia en criptografía de software y producimos la mayoría del hardware de forma interna», explica Rachow. «Controlamos toda la cadena de valor añadido para garantizar el más alto nivel de confianza de nuestros productos». Por este motivo, clientes como el sector público y las autoridades gubernamentales confían en Rohde & Schwarz Cybersecurity. En el land de Baja Sajonia, todas las oficinas de la administración emplean equipos de cifrado de redes de Rohde & Schwarz Cybersecurity para proteger la comunicación digital, garantizar la protección de datos, preservar la confidencialidad de la información sensible y cumplir la normativa relevante. Esto permite contar con la garantía de que los datos confidenciales que se transmiten a través de la red informática se cifran de extremo a extremo en tiempo real. «Cada día ciframos cientos de terabytes en 1500 emplazamientos», señala Rachow. «Si el sistema fallara, sería imposible llamar al cuerpo de bomberos, y ni las oficinas municipales ni las autoridades fiscales estarían en condiciones de trabajar. Nuestro nivel de responsabilidad es enorme, y estoy muy orgulloso de que nuestra tecnología funcione desde hace años sin ningún problema».

At vero eos et accusam
"

En la era digital, los datos constituyen uno de los recursos más valiosos que tenemos. Los datos conforman la base de nuestra seguridad, nuestro bienestar y nuestro progreso. Por eso, es importantísimo proteger nuestros datos y seguir afianzando al mismo tiempo nuestra soberanía digital.

"

Marian Rachow, director gerente de Rohde & Schwarz SIT GmbH y director gerente de Rohde & Schwarz Cybersecurity GmbH

Updated on jul 22, 2024 🛈
Originally published on {{{1}}}

Seguridad con enfoque sistemático

También el municipio alemán de Dresde cuenta con esta protección altamente fiable. La digitalización tiene muchas ventajas, como p. ej. procesos más eficientes y una colaboración más fácil entre diferentes emplazamientos, pero también entraña una serie de desafíos. Trabajar en un espacio sin acceso a internet es prácticamente inimaginable, si no imposible, para ejercer cualquier profesión. Cuando se trabaja con información confidencial es fundamental contar con una infraestructura segura. Las brechas de seguridad en los navegadores son el punto de infiltración más común en los ciberataques a puntos de conexión de oficinas de la administración o de empresas y sus redes.

Rohde & Schwarz Cybersecurity ofrece soluciones de navegador completamente virtualizadas que garantizan seguridad de alto nivel y multifase en el puesto de trabajo. Los modelos de solución permiten separar las redes de forma coherente, e impiden que se establezcan conexiones de internet desconocidas y potencialmente peligrosas. El sistema multifase es la solución perfecta para cumplir los requisitos reglamentarios y legales de seguridad en el puesto de trabajo.

Hacia una sociedad resiliente

Tanto en el ciberespacio como en el aire o en tierra, Rohde & Schwarz ofrece tecnologías punteras que contribuyen de forma decisiva a garantizar el funcionamiento fiable y la protección de nuestras infraestructuras y redes críticas. Esta es la base para construir una sociedad más resiliente en un mundo más seguro y conectado.

Los ciberataques son una amenaza cotidiana en ayuntamientos y administraciones municipales.

Los ciberataques son una amenaza cotidiana en ayuntamientos y administraciones municipales.

Los controles de entrada y salida apoyados por IA protegen los centros de datos de accesos no autorizados.

Los controles de entrada y salida apoyados por IA protegen los centros de datos de accesos no autorizados.

Proyecto prototípico Marienpark en Berlín: un parque de innovación para promover competencias y nuevas ideas.

Proyecto prototípico Marienpark en Berlín: un parque de innovación para promover competencias y nuevas ideas.

Otros artículos

Inteligencia artificial

Artículos de Rohde & Schwarz

IA

Inteligencia artificial: fundamento de la innovación y la tecnología punta

Impulsamos un mundo más seguro y conectado con el poder de la mente y de las máquinas

Leer el artículo completo
La innovación como tradición – 90 años bajo el lema «what's next»

Artículos de Rohde & Schwarz

La innovación como tradición – 90 años bajo el lema «what's next»

Del laboratorio gestionado a dúo de los comienzos a la actual compañía global

Leer el artículo completo
6G: ¿visión o realidad?

Artículos de Rohde & Schwarz

6G: Hay veces en que se necesita un 6.° sentido para convertir una idea en realidad

Por qué ya ha llegado el futuro de las comunicaciones inalámbricas

Leer el artículo completo