Vamos a ir a contracorriente y centrar nuestra atención en todo aquello que no está conectado a internet, especialmente en esos dispositivos industriales que utilizamos para tareas cotidianas y trabajos específicos: máquinas CNC, herramientas de mecanizado, equipos de corte de chapa y similares.
En muchos entornos industriales se asume que los dispositivos desconectados de internet están a salvo de cualquier amenaza, pero esa percepción es errónea. Aprovechando el Día de Internet Segura, desde Lantek queremos poner el foco en estos equipos y ordenadores que, aunque no estén conectados a la red, desempeñan funciones críticas para la producción y el funcionamiento diario.
Hablamos de dispositivos a los que se conectan decenas o incluso cientos de memorias extraíbles para transferir o eliminar archivos. Muchos de ellos operan sin actualizaciones de seguridad o con sistemas operativos obsoletos, como Windows 7 o XP, pero siguen siendo esenciales en los procesos industriales de muchas empresas. Estos dispositivos siguen operando con protocolos obsoletos como SMBv1 o NTLMv1 (entre otros) a los que nadie presta demasiada atención mientras sigan cumpliendo su función.
El problema es que, al estar desactualizados y (a menudo) llenos de malware silencioso, estos equipos se convierten en una amenaza potencial para las empresas. La falta de mantenimiento o atención por parte de los usuarios puede desencadenar incidentes graves que muchas empresas pasan por alto hasta que es demasiado tarde. A continuación, algunos de los principales riesgos asociados a este tipo de equipos:
Graves problemas de seguridad por falta de actualizaciones: Sin conexión a internet, mantener el software actualizado es complicado. Esto deja los sistemas expuestos a fallos de seguridad, vulnerabilidades conocidas y problemas de compatibilidad.
Imposibilidad de acceso a soporte técnico en tiempo real: La falta de conectividad ralentiza la resolución de incidencias, ya que el soporte técnico remoto no es una opción. Esto incrementa los tiempos de inactividad, lo que puede traducirse en importantes pérdidas económicas.
Dificultades en la sincronización de datos: La transferencia de información entre sistemas es más lenta y propensa a errores sin una red conectada. En muchos casos, depende del uso de dispositivos USB de dudosa procedencia (a menudo susceptibles a infecciones de malware).
Foco de infecciones y propagación de malware: Estos equipos suelen carecer de soluciones de seguridad como antivirus o EDR. Con el tiempo, acumulan malware que puede propagarse fácilmente a cualquier dispositivo que se conecte a ellos.
Pérdida de rendimiento: Aunque "funcionen", lo hacen por debajo de su capacidad debido a los programas maliciosos que consumen gran parte de sus recursos, afectando la eficiencia de los procesos industriales.
Riesgo de pérdida de datos: Sin copias de seguridad automáticas en la nube, los datos almacenados en estos dispositivos pueden perderse fácilmente en caso de fallos. En el peor de los casos, recuperar sistemas legacy puede ser casi imposible, ya que el software necesario puede estar obsoleto o no disponible.
Limitaciones para la implementación de IoT: La falta de conectividad reduce la capacidad de integrar dispositivos IoT, lo que limita a la empresa en la optimización y monitorización de sus procesos de fabricación.
Punto crítico de fallo: Al no contar con sistemas de protección, copias de seguridad o planes de recuperación ante desastres, una falla en estos dispositivos puede paralizar por completo una planta de producción, con enormes costes asociados.
Ignorar estos riesgos puede parecer una decisión cómoda a corto plazo, pero es una estrategia peligrosa. La seguridad de los sistemas industriales necesita una atención proactiva, especialmente en un entorno donde las amenazas evolucionan rápidamente.
Por todo esto, aprovechando el Día de Internet Segura, los expertos en ciberseguridad os invitamos a ir más allá de los mensajes habituales y reflexionar sobre cómo estos dispositivos desconectados pueden comprometer vuestros sistemas de fabricación, la producción diaria e incluso la integridad de la cadena de suministro. Es el momento de plantearse un análisis detallado: revisar, actualizar o, si es necesario, sustituir estos equipos antiguos por sistemas modernos, conectados y protegidos. Solo así podréis garantizar la continuidad del negocio, minimizar riesgos y evitar sorpresas desagradables que puedan afectar gravemente a la operativa de la empresa.
En definitiva:
Nuestra recomendación es clara: cambia tu prisma. No te quedes con la visión superficial ni sigas la corriente general. Mirar más allá de lo evidente es la clave para identificar amenazas ocultas y reforzar las defensas antes de que sea tarde. La verdadera ciberseguridad no se basa solo en proteger lo que está conectado, sino en anticiparse a los desafíos, también en aquellos entornos que a menudo pasamos por alto. Solo así podremos construir un entorno industrial más seguro y preparado para cualquier imprevisto.
Por Alfonso López Moreno, Cybersecurity Engineer en Lantek
Disconnected devices limit the company´s ability to implement IoT solutions that could monitor and optimize manufacturing processes. This prevents businesses from fully modernizing and gaining real-time insights.
8. Single point of failure with major financial impact
Without protection mechanisms, backups, or disaster recovery plans, a failure in one of these devices can bring an entire production line to a halt, causing significant financial losses.
Ignoring these risks may seem like the easier option in the short term, but it´s a dangerous strategy. Industrial systems require proactive attention, especially in an environment where threats evolve rapidly.
On this Safer Internet Day, we encourage you to look beyond the typical warnings and consider how disconnected devices could be undermining your production systems, daily operations, and even your supply chain. Now is the time to conduct a thorough assessment—review, update, or, if necessary, replace outdated equipment with modern, connected, and secure systems. By doing so, you can ensure business continuity, minimize risks, and avoid unpleasant surprises that could severely disrupt your operations.
Our advice is simple: change your perspective.
Don´t settle for surface-level solutions or follow the crowd. Look deeper to uncover hidden risks and strengthen your defenses before problems arise. True cybersecurity isn´t just about protecting what´s online—it´s about staying ahead of potential threats, even in areas we tend to overlook. Only then can we build a safer, more resilient industrial environment that´s ready for anything.
By Alfonso López Moreno, Cybersecurity Engineer at Lantek