Red de información TI para profesionales ITMedia NetWork

sábado, 29 de febrero de 2020
Actualizado a las 10:32


Búsqueda avanzada

Publicidad

Publicidad

Últimas noticias

El proyecto Alessio, que contribuye a la seguridad actualizable de sistemas TI e Industria 4.0, presenta resultados

03 Diciembre 2019por Redacción

Las empresas e instituciones participantes en el proyecto Alessio, centrado en la investigación y evaluación de mecanismos de seguridad actualizables que garanticen la robustez e integridad del hardware industrial y que finaliza el próximo 31 de diciembre, han presentadoresultados en el Forum VDMA en SPS, la feria de referencia para la industria de la automatización que se celebra en Frankfurt .

Alessio desarrolla desde 2016 soluciones basadas en chips y prototipos para aplicaciones TI conectadas y sistemas embebidos

Alessio desarrolla desde 2016 soluciones basadas en chips y prototipos para aplicaciones TI conectadas y sistemas embebidos

Las máquinas conectadas y los sistemas TIC requieren de mecanismos de seguridad particularmente robustos y que permanezcan así durante toda la vida útil del hardware industrial, habitualmente larga. Esta resistencia a los ataques a largo plazo exige mantener las protecciones siempre en vanguardia a través de actualizaciones. En este sentido, Alessio ha demostrado que es posible crear soluciones de seguridad actualizables con dos enfoques técnicos diferentes.

El proyecto Alessio contribuye a garantizar la seguridad de la información y de las estructuras de comunicación en los entornos de fabricación 4.0, donde cada nuevo dispositivo que se conecta es una potencial puerta de entrada de cibertaques

El primer enfoque implica la utilización de elementos seguros basados en chip con software actualizable, mientras que el segundo contempla el uso de un elemento seguro actualizable implementado en los dispositivos lógicos programables conocidos como FPGA (Field Programmable Gate Array), en los que los componentes hardware pueden actualizarse de forma segura durante el tiempo de ejecución. Ambas opciones permiten que las redes TIC y los datos relacionados con la seguridad estén protegidos y se administren de forma eficiente a largo plazo.

De esta forma, el proyecto Alessio contribuye a garantizar la seguridad de la información y de las estructuras de comunicación en los entornos de fabricación 4.0, donde cada nuevo dispositivo que se conecta es una potencial puerta de entrada de ataques cibernéticos y, como consecuencia, se corre el riesgo de que datos confidenciales e información sensible de la compañía puedan ser capturados y utilizados de forma maliciosa en futuros ataques.

Esta es la principal razón por la que la protección fiable de la información crítica de seguridad de los dispositivos se basa en una combinación de hardware y software. Si bien el software puede ser modificado en un momento posterior, el hardware o un chip de seguridad, una vez integrado, está protegido contra la manipulación remota. Los chips de seguridad son, por tanto, comparables a un área altamente protegida en la que los datos y la información relacionada con la seguridad se almacena de forma separada del software. No obstante, también deben existir formas para actualizar esta área segura, puesto que los métodos de ataque se mantienen en permanente evolución.

El proyecto Alessio, liderado por Infineon Technologies y en él que participan el Instituto Fraunhofer para la Seguridad Aplicada e Integrada (AISEC), la Universidad Técnica de Munich (TUM) y las empresas Giesecke+Devrient Mobile Security, Siemens y Wibu-Systems, desarrolla desde 2016 soluciones basadas en chips y prototipos para aplicaciones informáticas conectadas y sistemas embebidos, cuenta con un presupuesto de 3,9 millones de euros del Ministerio Federal de Educación e Investigación (BMBF) de Alemania y finalizará el próximo 31 de diciembre. Más información en www.infineon.com y en www.gi-de.com/mobile-security

ShareThis

Publicidad

Publicidad

Publicidad

Opinión

Carlos Sanchiz, Manager Solutions Architecture en Amazon Web Services

La seguridad, la nube y el equipo de dirección

Aunque los directivos reconocen y confían en la seguridad de infraestructuras y servicios en la nube, es posible contribuir a la protección de datos y de organizaciones con otros esfuerzos como “invertir en talento” o que los directivos también participen en la seguridad. Carlos Sanchiz, manager de Arquitectura de Soluciones en AWS, valora estas iniciativas que tanto favorecen a la ciberseguridad

techWEEK info

TechWEEK forma parte de la red de información TI para profesionales de IDG Communications.


Sitios especializados de ITMedia NetWork: IT CIO.es, IT PYMES.es, IT SEGURIDAD.es, Strategic Partner, NUEVAempresa.com.

ITMedia NetWork. © 2006 - 2020 Information Technology & Media S.A. (CIF A-84950211). Todos los derechos reservados.

Envío de artículos por email de techWEEK.es

Por favor, introduzca la siguiente información











Cerrar

Envío de artículos por email de techWEEK.es

Procesando envíos...

Envío de artículos por email de techWEEK.es

Email enviado. Cerrar

Envío de artículos por email de techWEEK.es

Error en el envio. Pulse aqui para cerrar.Cerrar