Seguridad de IoT
¿Qué es Seguridad de IoT?
Seguridad de IoTDisciplina que protege dispositivos, pasarelas, redes y servicios en la nube del Internet de las Cosas frente a compromisos, dada su escala, recursos limitados y largo ciclo de vida.
La seguridad de IoT cubre el diseño, despliegue y operación de salvaguardas para los ecosistemas de Internet de las Cosas: dispositivos de consumo, domótica, vehículos conectados, implantes médicos, sensores de ciudad inteligente y activos IIoT industriales. Debe lidiar con CPU y memoria limitadas, conectividad intermitente, credenciales por defecto débiles, parches poco frecuentes y cadenas de suministro con muchos fabricantes. Los controles esenciales incluyen identidad única por dispositivo (a menudo mediante elementos seguros o chips tipo TPM), autenticación fuerte, firmware firmado con arranque seguro, comunicaciones cifradas por defecto (TLS, DTLS, MQTT sobre TLS), segmentación de red y mecanismos sólidos de actualización. Regulaciones como el Reglamento de Ciberresiliencia de la UE, la PSTI Act británica y estándares como ETSI EN 303 645 o NIST IR 8259 codifican hoy los requisitos mínimos de seguridad IoT.
● Ejemplos
- 01
Cámara inteligente que exige contraseñas únicas por dispositivo, firmware firmado y telemetría cifrada con TLS.
- 02
Pasarela IIoT que separa el enlace ascendente de datos de máquina de la red de producción mediante un diodo unidireccional.
● Preguntas frecuentes
¿Qué es Seguridad de IoT?
Disciplina que protege dispositivos, pasarelas, redes y servicios en la nube del Internet de las Cosas frente a compromisos, dada su escala, recursos limitados y largo ciclo de vida. Pertenece a la categoría de OT / ICS / IoT en ciberseguridad.
¿Qué significa Seguridad de IoT?
Disciplina que protege dispositivos, pasarelas, redes y servicios en la nube del Internet de las Cosas frente a compromisos, dada su escala, recursos limitados y largo ciclo de vida.
¿Cómo funciona Seguridad de IoT?
La seguridad de IoT cubre el diseño, despliegue y operación de salvaguardas para los ecosistemas de Internet de las Cosas: dispositivos de consumo, domótica, vehículos conectados, implantes médicos, sensores de ciudad inteligente y activos IIoT industriales. Debe lidiar con CPU y memoria limitadas, conectividad intermitente, credenciales por defecto débiles, parches poco frecuentes y cadenas de suministro con muchos fabricantes. Los controles esenciales incluyen identidad única por dispositivo (a menudo mediante elementos seguros o chips tipo TPM), autenticación fuerte, firmware firmado con arranque seguro, comunicaciones cifradas por defecto (TLS, DTLS, MQTT sobre TLS), segmentación de red y mecanismos sólidos de actualización. Regulaciones como el Reglamento de Ciberresiliencia de la UE, la PSTI Act británica y estándares como ETSI EN 303 645 o NIST IR 8259 codifican hoy los requisitos mínimos de seguridad IoT.
¿Cómo defenderse de Seguridad de IoT?
Las defensas contra Seguridad de IoT combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.
¿Cuáles son otros nombres para Seguridad de IoT?
Nombres alternativos comunes: Seguridad del Internet de las Cosas, Ciberseguridad IoT.
● Términos relacionados
- ot-iot№ 551
Botnet IoT
Red de dispositivos IoT comprometidos controlados remotamente para lanzar ataques como DDoS, credential stuffing, fraude de clics o cryptomining.
- ot-iot№ 422
Actualización de firmware OTA
Mecanismo que entrega e instala actualizaciones de firmware en dispositivos remotos por canales inalámbricos o de red, sin acceso físico.
- ot-iot№ 683
Botnet Mirai
Familia de malware IoT identificada en 2016 que recluta routers, cámaras y DVR mediante credenciales por defecto y participó en el DDoS contra Dyn que tumbó gran parte de internet en EE. UU.
- ot-iot№ 267
Sistema Ciberfísico (CPS)
Sistema de ingeniería que integra sensores, actuadores y computación para monitorizar y controlar procesos físicos, con un acoplamiento estrecho entre lo digital y lo físico.
- ot-iot№ 762
Tecnología Operativa (OT)
Hardware y software que monitorizan y controlan procesos físicos, dispositivos e infraestructuras como fábricas, centrales eléctricas y servicios públicos.
- ot-iot№ 1267
Seguridad Zigbee
Conjunto de controles criptográficos y de red que protegen las redes en malla Zigbee de dispositivos IoT de bajo consumo, basadas en IEEE 802.15.4 y claves AES-CCM*.
● Véase también
- № 115Seguridad Bluetooth LE
- № 634Seguridad LoRaWAN
- № 225COSE
- № 111BlueBorne
- № 102BleedingTooth
- № 121BrakTooth