A partir del 7 de julio todos los coches conectados fabricados en Europa tendrĆ”n que tener ā€˜seguridad por diseƱo’ y actualizaciones seguras de software para cumplir los reglamentos R155 y R156

El Centro de Gestión Automotriz (CAM) alerta de la necesidad de implementar mÔs ciberseguridad en el sector, ante el incremento de ciberincidentes

ā€œLa industria del automóvil es crucial para la prosperidad de Europaā€, asĆ­ lo destaca la Comisión en un breve informe en el que recuerda que este sector da trabajo a casi 14 millones de personas, suponiendo mĆ”s del 7% del PIB comunitario. Frente a ello la electrificación, hibridación y transformación digital, en competencia con fabricante de otras regiones del mundo, estĆ” llevando a las marcas del Viejo Continente a una carrera con final no totalmente cierto. Y en ella la ciberseguridad se ha convertido en un pilar fundamental con no pocas situaciones crĆ­ticas. La Ćŗltima, conocida en abril, ha sido la vivida por el Grupo Volkswagen –propietario de VW, Audi, Lamborghini, Porsche, Skoda, Bentley, etc.– que detectó una brecha de seguridad que ha permitido a un actor malicioso, indicialmente de origen chino, robar mĆ”s de 19.000 documentos con propiedad intelectual durante cinco aƱos –entre 2010 y 2015–.

Enisa analiza en un amplio informe todos los existentes, asƭ como a quƩ requisitos responden cada uno

Los estƔndares sobre ciberseguridad en productos facilitarƔn cumplir con la Ley de Ciberresiliencia de la UE, aunque quedan lagunas

La Agencia de Ciberseguridad de la UE (Enisa) ha publicado un informe con profundidad y, sin duda, de referencia, en el que ha acometido el ā€˜Mapeo de estĆ”ndares de requisitos de la Ley de Resiliencia CibernĆ©tica’. Realizado por el Centro Conjunto de Investigación (JRC) de la Comisión y el equipo de la Agencia, y dividido en cuatro amplios capĆ­tulos mĆ”s una conclusión final y varios anexos con abreviaturas y figuras muy ilustrativas a este respecto, en Ć©l se recuerda la novedad que supone la aprobación de la Cyber Resilience Act (CRA), con la que Europa ha definido un ā€œmarco legislativo de requisitos esenciales de ciberseguridad que deben cumplir los fabricantes a la hora de comercializar cualquier producto con elementos digitales en el mercado interiorā€. Y precisamente, para facilitar su adopción, estos requisitos se van a traducir en normas armonizadas que los fabricantes deberĆ”n cumplir.

El 79% de las compañías creen que la seguridad OT e IT estarÔn integradas a largo plazo, según Palo Alto Networks

Casi ocho de cada 10 empresas españolas sufrieron algún ciberataque en su entorno OT, sobre todo tecnológicas, manufactureras y de retail

Palo Alto Networks aprovechó la edición espaƱola de su Ignite Tour para dar a conocer los resultados nacionales de su informe, realizado junto a Abi Research, ā€˜The State of OT Security: A Comprehensive Guide to Trends, Risks, and Cyber Resilience’, en el que ofrece, a travĆ©s de mĆ”s de 2.000 especialistas de empresas de 16 paĆ­ses, una visión detallada sobre la ciberseguridad OT y la implementación de tecnologĆ­as como la IA o estrategias como Zero Trust en el tejido empresarial espaƱol. Un estudio presentado de forma restringida a la prensa por parte de Marc Sarrias, Country Manager para Iberia, y Jordi Botifol, Vicepresidente para el Sur de Europa y Mercados Emergentes, y que contó con especialistas en ciberprotección de un centenar de compaƱƭas presentes en nuestro paĆ­s.

Forrester apuesta por contar con un mayor control de la identidad y una monitorización que garantice su visibilidad para evitar vulnerabilidades

Expertos alertan de la situación de la ciberprotección IoT pidiendo un ā€œcambio de enfoqueā€, sobre todo, en sectores crĆ­ticos como el de Salud

ā€œLa proliferación de dispositivos IoT dentro de las empresas ha sido implacable e introduce nuevos desafĆ­os que los profesionales de seguridad y riesgos deben abordarā€, destaca Forrester en un reciente informe sobre la ciberprotección de este tipo de elementos y sus retos. En Ć©l, el analista recuerda que los responsables de ciberprotección, a pesar de lo avanzado, continĆŗan ā€œluchando con el mantenimiento de dispositivos IoT heredados que no fueron construidos con estĆ”ndares de seguridad mĆ­nimosā€, ademĆ”s de reclamar un ā€œcambio de enfoqueā€ que evite los incidentes, cada vez mĆ”s numerosos en este Ć”mbito. De hecho, recuerda que, segĆŗn su encuesta de 2022, ā€œlos dispositivos IoT de propiedad corporativa han sido el objetivo de ataque mĆ”s comĆŗn para las empresas que sufrieron una infracciónā€ y que, desafortunadamente, dos aƱos despuĆ©s, ā€œesto no ha cambiadoā€, ademĆ”s de incrementarse los incidentes con los que tambiĆ©n son propiedad de los empleados. De hecho, constata que, en 2023, los ataques contra IoT ā€œcontinuaron aumentandoā€, incluso en sectores crĆ­ticos como el de Salud.

La industria, a travƩs de la iniciativa Cyber Coalition, propone una hoja de ruta para lograr la mƔxima madurez y resiliencia en este Ɣmbito

La hoja de ruta de ciberseguridad de la UE 2024-2029 pasa por mÔs colaboración, proactividad, recursos y anticipación ante tecnologías emergentes

El think tank Cyber Coalition -integrado por compaƱƭas como Broadcom, Cisco, Google, Intel, Kyndryl, Microsoft, Palo Alto Networks, Schneider Electric, Tenable y Trellix, entre otras-, ha publicado un informe bajo el tĆ­tulo ā€˜EU Policy Roadmap 2024-2029’ en el que analiza, en profundidad, las Ćŗltimas iniciativas legislativas de la UE, como la Ley de Ciberresiliencia (CRA), asĆ­ como acuerdos de cooperación notables como el firmado en 2023 por la Agencia de Ciberseguridad de la UE (Enisa) y el Centro Nacional de Coordinación de Ciberseguridad (NCCC) de Ucrania, planteando una ā€˜hoja de ruta’ para ā€œgarantizar la resiliencia digital colectiva de Europa en los próximos aƱosā€.

Entre otros cambios, Lloyd’s Market Association estĆ” impulsando un ā€œlenguaje modernizadoā€ sobre las exclusiones de guerra, segĆŗn Everest Group

Un mercado de seguros cibernético en camino de madurez, aún con muchos aspectos en debate, marcarÔ un 2024 con precios estables

ā€œ Cambios de precios, debates sobre la redacción de las polĆ­ticas y una montaƱa rusa de cambios en las amenazas cibernĆ©ticas: la industria mundial de los seguros cibernĆ©ticos se ha enfrentado a estos y mĆ”s desafĆ­os en los Ćŗltimos mesesā€. AsĆ­ lo resume el informe ā€˜El estado del mercado de seguros cibernĆ©ticos 2023’, realizado por Everest Group y Zywave, con mĆ”s de 270 profesionales entrevistados -30% suscriptores, 40% corredores y compaƱƭas de seguros y un 7% especializados en respuesta a incidentes-, en su mayorĆ­a de EE.UU. Su conclusión es que vivimos en un mercado ā€œdinĆ”micoā€ que aĆŗn lucha con ā€œproblemas de crecimientoā€, pero va ā€œcamino de su madurezā€. Una situación que, precisamente, se analizarĆ” bien en la edición de Espacio TiSec ā€˜El ransomware tiene un precio: los ciberriesgos en la encrucijada’, el 19 y 20 de junio, organizada por Revista SIC.

Solo un 2% de las empresas en España se consideran maduras en este Ômbito y, en el resto del mundo, un 3%, según Cisco

Disminuye la preparación de las empresas españolas para hacer frente a los riesgos y, a pesar de ello, crece la confianza en sus capacidades de ciberdefensa

La actual hiperconectividad, la complejidad que conlleva el uso de una gran variedad de soluciones y la proliferación de las amenazas estĆ”n mermando el grado de preparación de las organizaciones en todo el mundo. En EspaƱa, solo el 2% de las empresas posee un nivel ā€˜maduro’ de ciberprotección y, a pesar de ello, la mayorĆ­a (74%) se considera ā€˜moderadamente’ o ā€˜muy capaz’ de hacer frente a un ciberataque. AsĆ­ se pone de manifiesto en el informe anual ā€˜Cybersecurity Readiness Index’ de Cisco, correspondiente a 2024, que analiza el estado de preparación de las compaƱƭas en todo el mundo.