Una red abierta y sin segmentación es un regalo para los invasores. Al usar la segmentación de red, puede restringir el acceso y limitar los posibles daños causados por ataques cibernéticos.
Por Josh Kass, gerente de Productos de Seguridad de Red e Inalámbricos, Rockwell Automation
Siempre que un invasor encuentra un punto de entrada vulnerable en la red, se siente como un "niño en una tienda de juguetes", puesto que puede tener acceso fácil a una gran parte de esa red y, potencialmente, a cualquier dispositivo conectado a ella –desde diseños o recetas de productos, hasta controles de máquinas e, incluso, las finanzas de la empresa.
Y no son solamente las amenazas externas las que representan un riesgo en una red no segmentada. Las amenazas internas, derivadas de un empleado insatisfecho o de un error humano que ocasionó, por ejemplo, una alteración incorrecta en el sistema, también pueden causar estragos cuando no hay límites de red o limitaciones de acceso.
Es por eso que la segmentación de red debe formar parte de la estrategia de seguridad industrial de todas las empresas.
La segmentación separa la red de su empresa en varias redes menores y permite establecer zonas de confianza. Esto puede ayudar a limitar el acceso contra amenazas externas a la seguridad y a contener cualquier daño causado por ellas.
Asimismo, puede ayudar a proporcionar acceso solo a los datos, activos o aplicaciones que los empleados y socios de negocios de hecho necesiten.