Ciberataques a talleres mecánicos: ¿existe riesgo?

Por Ruta 401

Las tecnologías avanzan a pasos agigantados y muchos sectores se apoyan en ellas para cimentar su desarrollo. La industria de la automoción no podía ser menos y sus diferentes agentes buscan la ayuda de internet y de las nuevas tecnologías para conseguir ventajas competitivas.

Sin embargo, con las nuevas tecnologías no todo es favorable y en los últimos tiempos el sector de la reparación de vehículos ha empezado a tener que hacer frente a un nuevo problema: los ciberataques.

ataques-ciberneticos-taller.jpg

¿Es posible realizar un ciberataque a un taller de coches?

La respuesta es sí. Según Total Dealer Compliance (TDP), un hacker preparado tan solo necesitaría poco más de cinco minutos para acceder a la red privada de un taller; menos aún si se trata de una red wifi. Esto implica que también es potencialmente posible que estos hackers puedan acceder a información privada sobre el taller y los clientes.

Por otro lado, estudios como el de S2 Grupo señalan que las nuevas posibilidades de conectividad de los coches también suponen una puerta de entrada para los ataques cibernéticos. A través de las redes de internet del taller o del vehículo, se puede acceder al sistema operativo del mismo y, desde ahí, modificar parámetros, por ejemplo, del ordenador de abordo, lo cual podría tener graves consecuencias para la mecánica y electrónica del vehículo.

Cómo actuar para evitar ciberataques en el taller

En la era de las tecnologías e internet, los talleres deben estar preparados para garantizar la máxima seguridad a los clientes y que el taller esté blindado frente a estos ciberataques. Hay que tener en cuenta que, según el estudio de TDP, 8 de cada 10 clientes del taller no volverían en caso de que sus datos personales se vieran expuestos. Por ello, puede que nunca hayamos sufrido uno de estos ataques, pero siempre vale más estar prevenido.

Consejos para prevenir y evitar ciberataques en el taller:

  • Las instalaciones, modificaciones y cualquier otra operación relacionada con la conexión del taller deben ser realizadas por Ingenieros de red con certificados en seguridad.
  • Es preciso realizar auditorías periódicas con empresas externas para comprobar la vulnerabilidad de las redes y establecer las medidas necesarias en caso de posibles fallos de seguridad.
  • Si el taller ofrece una red wifi abierta para los clientes, que sea distinta a la que usa el propio taller como red principal.
  • Evitar los antivirus gratuitos y realizar actualizaciones periódicas. A pesar de que los talleres son un lugar potencialmente apetecible para los hackers por la cantidad de datos que manejan, tan solo el 30% consideran necesario actualizar el antivirus.
  • El firewall es el que controla el acceso a la red del taller y, por tanto, debe estar correctamente configurado para evitar la entrada de virus o programas maliciosos.
  • Otra de las soluciones más utilizadas por las empresas que manejan muchos datos de clientes es recurrir a la encriptación de los datos. Esto es, se cifra la información para que el pirata informático no pueda leerla ni usarla aun habiendo accedido a ella (por ejemplo, con BitLocker).

En cualquier caso, no queremos alarmar; solo recomendar que se tomen las medidas necesarias para estar protegidos ante cualquiera de estos ataques.

New Call-to-action

Categorias: Curiosidades