out 0 616

Entrevista destacada con Shankar Somasundaram, CEO de Asimily

La transformación digital ha cambiado la forma en que las empresas operan, especialmente en sectores como la hospitalidad. Con la creciente cantidad de dispositivos conectados, también han surgido nuevos desafíos en ciberseguridad. En este contexto, Shankar Somasundaram, fundador y CEO de Asimily, ha sido un pionero en la protección de dispositivos IoT en entornos críticos. Su visión y estrategias están moldeando cómo las organizaciones, especialmente en el ámbito hotelero, enfrentan las amenazas cibernéticas.

El surgimiento de Asimily y su enfoque innovador

Fundada en 2017, Asimily nació de la experiencia acumulada por Somasundaram en Symantec, donde se familiarizó con los retos de seguridad que presentan los dispositivos conectados. En un momento en que el ecosistema IoT empresarial era fragmentado y vulnerable, Somasundaram identificó una brecha crítica en el mercado. Los ciberataques a menudo superaban las defensas de las organizaciones, lo que representaba un peligro significativo, particularmente en sectores sensibles como la salud.

En lugar de optar por un objetivo más sencillo, Somasundaram se centró en uno de los entornos más complejos: la seguridad de los dispositivos médicos en hospitales. Este enfoque llevó a Asimily a desarrollar soluciones que son no solo efectivas, sino también discretas y adaptables, capaces de proteger amplias redes de dispositivos inteligentes que a menudo no pueden ser actualizados o reemplazados fácilmente.

La expansión del enfoque de Asimily: de la salud a la hospitalidad

Hoy en día, Asimily no solo protege sistemas de salud, sino también organizaciones en el sector de la hospitalidad y otras industrias donde el uso de IoT está en aumento y las amenazas cibernéticas son cada vez más frecuentes. La versatilidad de su plataforma ha hecho que sea un recurso valioso para quienes buscan entender y mitigar los riesgos cibernéticos en un entorno en rápida evolución.

Riesgos cibernéticos en la industria hotelera

Uno de los aspectos que distingue al sector de la hospitalidad es la menor control sobre el acceso físico a los dispositivos. Este factor lo convierte en un blanco atractivo para los criminales, quienes pueden aprovechar el flujo constante de personas que interactúan con los dispositivos en los hoteles. La falta de control físico puede ser un grave obstáculo para los defensores de la ciberseguridad.

La adopción de dispositivos IoT en la industria hotelera ha crecido rápidamente, incluyendo elementos como:

  • Termostatos inteligentes
  • Iluminación automatizada
  • Llaves digitales

Sin embargo, muchos hoteles no están completamente conscientes de las implicaciones de seguridad que estos dispositivos conllevan. Incidentes recientes han puesto de relieve la vulnerabilidad de estos sistemas, como un ataque de ransomware en un hotel de Austria, que afectó a sus cerraduras electrónicas.

Desafíos comunes en la ciberseguridad hotelera

Las grandes marcas de hospitalidad han sido blanco de ciberataques en el último año, lo que pone de manifiesto las brechas de seguridad comunes en estos entornos. A menudo, los dispositivos utilizados, como controladores HVAC, televisores inteligentes y terminales de punto de venta, no fueron diseñados con la seguridad en mente, lo que aumenta el riesgo de ataques cibernéticos.

Asimily aborda estos desafíos mediante un enfoque multifacético que incluye:

  • Identificación de dispositivos y priorización de vulnerabilidades críticas
  • Patching directo de dispositivos IoT
  • Segmentación de dispositivos en la red para una mayor protección

Esto permite a los hoteles mantener una infraestructura segura sin interrumpir la experiencia del huésped.

Ejemplo de mitigación de amenazas en tiempo real

Un caso notable se presentó con la vulnerabilidad Log4Shell, que afectó a muchos dispositivos en diversas industrias. Asimily ayudó a un cliente a identificar rápidamente los dispositivos vulnerables a través de una regla de política simple que detectaba comportamientos típicos asociados con el exploit, lo que les permitió actuar antes de que se publicara un parche. Este enfoque proactivo es fundamental para evitar interrupciones operativas.

Priorización de riesgos en entornos con recursos limitados

La capacidad de Asimily para ayudar a equipos de ciberseguridad, incluso aquellos con recursos limitados, es una de sus mayores fortalezas. Al concentrarse en el 2% de los dispositivos más críticos y proporcionar mitigaciones eficientes, permite que los operadores hoteleros gestionen los riesgos sin necesidad de grandes equipos o recursos adicionales.

La importancia de una respuesta ágil a vulnerabilidades

Los equipos de TI en los hoteles suelen ser pequeños y sobrecargados. Asimily se adapta a sus necesidades mediante un análisis profundo de las vulnerabilidades, evitando las recomendaciones simplistas que pueden requerir cambios de infraestructura costosos y que consumen tiempo. La propuesta de valor de Asimily se centra en la Prevención de Ataques Dirigidos, lo que significa encontrar la manera más sencilla y efectiva de neutralizar una cadena de explotación sin interrumpir el funcionamiento de los dispositivos.

Nuevas tecnologías y sus riesgos emergentes

A medida que la adopción de tecnologías como quioscos de autoservicio y herramientas de conserjería impulsadas por inteligencia artificial se expande, los hoteleros deben ser conscientes de los riesgos que estas tecnologías pueden acarrear. La vigilancia constante de todos los dispositivos conectados a Internet es esencial, ya que incluso un dispositivo aparentemente inocente puede ser un vector de ataque que compromete la seguridad de la red.

Equilibrando seguridad y experiencia del huésped

En la industria hotelera, la experiencia del huésped es primordial. Asimily reconoce que las medidas de seguridad no deben entorpecer esta experiencia. Su enfoque se centra en proteger la infraestructura sin afectar la satisfacción del cliente. Esto se logra mediante tecnologías de monitoreo y mitigación que operan en segundo plano, garantizando que la seguridad no sea un obstáculo para los servicios ofrecidos.

Factores de riesgo pasados por alto en la seguridad hotelera

Un factor de riesgo que a menudo se pasa por alto en la complejidad de los hoteles es el acceso físico a los dispositivos. Con el acceso libre a las instalaciones por parte de los huéspedes, es fácil que se comprometa la seguridad de los sistemas. Para abordar esta problemática, Asimily ha desarrollado un módulo de Control de Configuración, que permite monitorear cada dispositivo y alertar sobre cualquier desviación que pueda indicar un acceso no autorizado.

Al implementar soluciones avanzadas de monitoreo como las que ofrece Asimily, los hoteleros pueden detectar y mitigar riesgos que, de no ser atendidos, podrían convertirse en amenazas críticas para la seguridad de sus operaciones.