¿Qué es IoT o internet de las cosas?

Glosario de ciberseguridad 10 principales ataques BEC

Definición

El internet de las cosas o IoT, del inglés Internet of Things, se refiere a todos aquellos dispositivos a nivel mundial que se conectan automáticamente a la nube y funcionan almacenando datos o ejecutando comandos desde un servidor en línea. La mayoría de la gente posee al menos un dispositivo de este tipo. IoT abarca a todos los dispositivos conectados a la nube, incluyendo equipos para domótica (automatización del hogar), dispositivos de comandos de voz (como Alexa), electrodomésticos conectados a la nube, monitores de salud, equipos de monitorización y rastreo de inventarios y almacenes, ciberseguridad biométrica, extinguidores y cualquier otro dispositivo que incorpore a la nube en sus funcionalidades y generación de informes.

¿Cuál es el propósito de IoT?

En vez de basarse en la operación local de un dispositivo, IoT emplea recursos basados en la nube para crear informes, suministrar análisis y almacenar datos. Usando la nube, los desarrolladores de IoT pueden almacenar muchos más datos y ofrecer actualizaciones y nuevas funcionalidades de manera remota en vez de forzar a los usuarios a comprar un nuevo dispositivo IoT. Los desarrolladores ya no tienen que preocuparse por limitaciones de almacenamiento, porque los dispositivos conectados a la nube usan servidores remotos con grandes capacidades de almacenamiento.

Cuando los dispositivos se basan en la nube, los desarrolladores también pueden enviar actualizaciones y revisiones. De esta manera pueden corregir las vulnerabilidades descubiertas o arreglar errores que hagan que el dispositivo se cuelgue o pierda funcionalidad. La conexión continua de estos dispositivos a la nube les permite a los desarrolladores tener siempre la capacidad de mantenerlo actualizado, revisado y en contacto con sus datos.

¿Por qué se le llama internet de las cosas?

La idea de tener dispositivos conectados a la red ha existido desde la década de 1970. Sin embargo, el término "internet de las cosas" no fue introducido sino hasta 1999, cuando Kevin Ashton les presentó sus ideas de RFID (identificación por radiofrecuencia) a la gerencia de Procter & Gamble. Si bien el término existe desde hace décadas, no fue sino hasta el 2010 que se volvió común.

En 2011, Gartner describió a la "internet de las cosas" como la nueva encarnación de los servicios basados en la nube. Con el paso de los años, las referencias a IoT han persistido y calado en el imaginario popular. Ahora, cualquier dispositivo que se conecte a la nube se considera IoT, y el concepto crecido hasta convertirse en una industria valorada en miles de millones de dólares en la que muchos desarrolladores y fabricantes ofrecen soluciones innovadoras.

¿Qué es el internet de las cosas en términos simples?

Si nunca ha usado un dispositivo conectado a la nube, es difícil diferenciar un dispositivo IoT de un dispositivo móvil normal. Un dispositivo móvil, como un smartphone, puede conectarse a internet, pero no se basa exclusivamente en la nube para el almacenamiento de datos y la funcionalidad. Usted puede usar un smartphone sin necesidad de una conexión a internet y este funcionará sin problemas usando aplicaciones locales y almacenando datos en su memoria interna.

Sin embargo, IoT se basa en la nube para gran parte de su funcionalidad. Un ejemplo de esto es Alexa, el asistente de voz de Amazon. Los algoritmos de Alexa están almacenados en la nube, y cualquier cambio que implementen los desarrolladores se aplica a los servidores de Amazon para actualizar su funcionalidad. Cuando se le hacen preguntas a Alexa, el software consulta a la nube en busca de respuestas y extrae los datos deseados de los servidores de Amazon. Si se le pide a Alexa que reproduzca una canción, lo hará desde los servidores de Amazon. Almacenar todos los datos disponibles de Alexa exigiría demasiado espacio en los dispositivos como para ser viable.

Una señal de que su dispositivo es IoT es que debe configurarlo para su conexión wifi local durante su instalación. Los dispositivos IoT también son parte integral del panorama de negocios de hoy en día. Por ejemplo, las cámaras que monitorizan la actividad in situ en un banco o almacén suelen estar conectadas a la nube. Al almacenar imágenes en la nube, los profesionales de la ciberseguridad remota pueden reaccionar a actividades sospechosas y presentarle esa información a los investigadores o las autoridades.

Tipos de dispositivos IoT

Durante la última década, ha llegado al mercado una ola de nuevos dispositivos IoT pensados tanto para los consumidores como para empresas. Un sencillo punto de wifi les permite a los dispositivos IoT llevar la tecnología a hogares y empresas por igual. Por ejemplo, usted puede usar la tecnología "smart home" para controlar su termostato o usar dispositivos de ciberseguridad para monitorizar su empresa.

El internet de las cosas tiene funcionalidades en el "backend" que determinan qué cosas puede hacer. Un dispositivo programado con inteligencia artificial (IA) puede responder preguntas, mientras que un dispositivo equipado con aprendizaje automático (o ML, del inglés "Machine Learning") puede realizar análisis. No todos los dispositivos tienen IA o ML, pero los procesos complejos de toma de decisiones funcionan mejor con IA o ML. Gracias a los desarrolladores, los dispositivos IoT se usan para una amplia gama de fines muy importantes. Algunas de sus aplicaciones son:

Domótica

Los dispositivos que controlan la temperatura, reproducción de sonido, sistemas de seguridad y luces son parte de las tecnologías inteligentes para el hogar, que se conocen colectivamente como "domótica". Si bien están diseñadas para sistemas caseros, muchas de estas se pueden controlar de manera remota desde un smartphone.

Atención A Mayores

Brindar atención a mayores puede ser difícil, debido a la necesidad que tienen de una supervisión cercana. Los monitores y alertas de discapacidad que usan IoT les brindan a las familias la tranquilidad de saber que sus seres queridos están seguros, y los centros de salud pueden hacer seguimiento a su actividad y estado de salud más fácilmente.

Servicios Médicos Y Sanitarios

Desde monitores cardíacos hasta el suministro de medicamentos para la diabetes, el internet de las cosas es particularmente útil para los servicios médicos. Mejora la calidad de vida de los pacientes y garantiza que los medicamentos se administren adecuadamente. Estos dispositivos monitorizan condiciones peligrosas y potencialmente letales, alertando a los profesionales médicos de emergencia cuando la biometría de los pacientes llega a un límite específico.

Transporte

La comunicación entre vehículos, el rastreo, el control de tráfico y el cobro de peajes se pueden mejorar con estos dispositivos. IoT ha reducido el tráfico y mejorado el flujo de vehículos, especialmente durante las horas pico.

Agricultura

Los cultivadores, que buscan siempre un entorno óptimo para el cultivo y la cosecha, aprovechan el internet de las cosas para controlar mejor los productos químicos y las variables ambientales necesarias para la vida vegetal. Estos dispositivos pueden controlar la temperatura o humedad en invernaderos, o administrar nutrientes a las plantas de manera automática cuando se cumplen ciertas condiciones.

Ciberseguridad

Las cámaras conectadas a la nube y respaldadas por análisis mediante IA pueden monitorear la estructura de la red y los equipos in situ. Cuando se detecta la presencia de un intruso, el dispositivo puede alertar a las autoridades y a los miembros el equipo encargados del manejo de incidencias.

Inteligencia Militar

Los militares usan IoT para proteger intereses nacionales. Reducen el riesgo para la vida humana y hacen más eficientes las operaciones de vigilancia. Las unidades militares que usan esta tecnología pueden enviar equipos robóticos al campo de batalla sin tener que arriesgar vidas humanas, y las unidades terrestres pueden recibir información actualizada más rápidamente para tomar unas mejores decisiones tácticas.

Protección de dispositivos IoT

Con los atacantes enfocándose en dispositivos IoT para acceder a redes empresariales, las organizaciones deben tomar los pasos necesarios para proteger estos dispositivos. Algunas estrategias para proteger IoT en las empresas son:

  • Mantener actualizado el software: Los distribuidores de software implementan "parches" para solucionar vulnerabilidades. La actualización de software garantiza que sus dispositivos no ejecuten software obsoleto y/o vulnerable.
  • Cifrado de conexiones: Todas las aplicaciones y transferencias de datos deben cifrar los datos para evitar ataques de intermediario (o MitM, del inglés "Man In The Middle") o espionajes.
  • Usar un sistema que utilice el descubrimiento de dispositivos: Todos los dispositivos conectados a la red deben estar registrados, permitiendo realizar auditorías de acceso siempre que sea necesario. Esta estrategia le garantiza una visibilidad total hacia cualquier dispositivo IoT conectado a la red.
  • Solicitar obligatoriamente contraseñas seguras: Aquellas contraseñas que no cumplan con los requisitos de complejidad y longitud pueden descifrarse mediante fuerza bruta, lo que crea riesgos en el sistema.
  • Segmentación del trabajo: Para redes que usan el internet de las cosas, la segmentación del sistema ayuda a que los dispositivos IoT no puedan acceder a otras áreas de la red, tales como finanzas o RR. HH.
  • Monitorización de actividad de IoT: Monitorizar la red brindará información y perspectivas acerca de cualquier anomalía o incidencia que pueda implicar violaciones de ciberseguridad.

Libro blanco : protegiendo al usuario final

El objetivo de los ataques son las personas, no la tecnología. Para proteger a su empresa frente a las amenazas avanzadas actuales, los equipos de seguridad deben identificar qué usuarios son vulnerables a los ataques, quiénes reciben más ataques y a qué datos y sistemas tienen privilegios de acceso estos usuarios.

Ciberamenazas : comprendiendo el factor humano

Proofpoint ha mantenido desde hace tiempo que las personas, no la tecnología, constituyen la variable más crítica del éxito de un ciberataque. Y mientras esta afirmación ha ganado más impulso año tras año, los eventos de 2020 la han puesto de verdad en el centro de atención.

Kit de concienciación sobre el phishing

Implique y forme a los usuarios con nuestro kit gratuito de concienciación sobre el phishing.