00 our advice on securing your truck fleet connectivity and avoiding vehicle hacking
Transport and logistic concept, Manager and engineer checking and control logistic network distribution and data on tablet for logistic Import export on motorway background
Si tienes una flota pequeña o mediana, puede que los ciberataques no te parezcan una de las primeras preocupaciones. Muchos creen que estos ataques solo van dirigidos a grandes empresas con cantidades ingentes de datos o recursos. Sin embargo, los ciberataques pueden costar a las empresas de cualquier tamaño una media de 1205 £ en el Reino Unido1. En 2024, IBM publicó que el coste medio de una violación de datos en el Reino Unido alcanzó los 3,58 millones de libras, es decir, un 5 % más que el año anterior2. Jonathan Hervault, arquitecto técnico de MICHELIN Mobility Intelligence, se sentó recientemente con nosotros para hablar de la importancia de la ciberseguridad, así como de las buenas prácticas para mantener seguros los datos de tu flota.
Jonathan hervault gave us his insights on cyber security for trucks
Jonathan Hervault, Technical Architect at MICHELIN Mobility Intelligence
Jonathan Hervault, arquitecto técnico de MICHELIN Mobility Intelligence
Los ciberataques suponen un riesgo para las flotas de todos los tamaños, tanto grandes como pequeñas
El año pasado, el 22 % de todas las empresas se enfrentaron a ciberamenazas, pero esta cifra se disparó hasta el 45 % en el caso de las empresas medianas.3
En 2023, el sector del transporte se posicionó como el octavo sector más atacado por los ciberataques4. El sector —tanto las flotas pequeñas como las grandes— es un objetivo prioritario, especialmente a medida que los vehículos conectados se vuelven más comunes.
"Las pequeñas y medianas empresas (PYME) son objetivos prioritarios de los ciberataques porque, en general, son más fáciles de vulnerar", afirma Jonathan Hervault. La mayoría de las PYMES, incluidas las flotas, se centran en sus operaciones básicas y a menudo carecen de equipos dedicados a la ciberseguridad, por lo que los datos de sus flotas son más vulnerables. Aunque las grandes empresas sufren ataques frecuentes, las PYME suelen ser las más afectadas. "De hecho, el 85 % de los 385 000 ciberataques denunciados en Francia iban dirigidos a las PYME5", afirma Jonathan Hervault. Esta cifra pone de relieve que los atacantes suelen dar prioridad a las empresas más pequeñas, sabiendo que suelen tener defensas más débiles.
Por qué los propietarios de flotas deben estar atentos a los ciberataques
Hoy en día, los piratas informáticos que atacan al sector del transporte y la logística suelen encajar en dos categorías. La mayoría tienen una motivación económica, con el objetivo de interrumpir las operaciones y exigir un rescate. También se observa una tendencia creciente al robo de datos, pues los ciberdelincuentes se infiltran en los sistemas y recopilan discretamente información valiosa a lo largo del tiempo. En el caso de las flotas, podrían robar los datos sobre planificación de rutas, que podrían venderse con fines maliciosos, como conocer las rutas de los vehículos blindados utilizados para transportar fondos. También corren peligro los datos personales de los conductores y los clientes.
Además, están aumentando los ataques por motivos ideológicos, ejemplificados por el hackeo de 2022 de Yandex Taxi en Rusia6. En este incidente, los atacantes se aprovecharon del sistema de creación de cuentas de la empresa, lo que desencadenó una avalancha de solicitudes de desplazamiento que provocó un atasco masivo, concebido como forma de protesta. En el sector del transporte, podrían producirse ataques similares para enviar un mensaje, con posibles repercusiones mundiales para el transporte de mercancías y la logística.
Pasos prácticos para proteger tu flota de los ciberataques
Aunque los ciberataques son una amenaza creciente, los propietarios de flotas pueden aplicar medidas prácticas para proteger sus empresas. "La primera y más importante línea de defensa no es la técnica: sino las personas de la empresa", declara Hervault. "Garantizar la ciberseguridad de las flotas de camiones mediante la formación de los empleados es esencial". Por ejemplo, se puede ofrecer una formación sencilla sobre cómo crear contraseñas seguras, reconocer los intentos de phishing e insistir en que nunca se debe compartir información sensible por teléfono.
Los simulacros de phishing son otra herramienta eficaz para poner a prueba la capacidad de tu equipo para detectar ataques falsos y garantizar la ciberseguridad de tu flota de camiones. Llevar a cabo estas simulaciones con regularidad y probar soluciones alternativas a pequeña escala ayuda a crear una cultura cibernética sólida y garantiza que tu flota esté mejor preparada para las amenazas reales.
Proteger los datos de la flota: un paso crucial para tu empresa
Además de formar a tu equipo en ciberseguridad para flotas de camiones, proteger los datos de tu flota es igualmente vital. Conforme los camiones incorporan sistemas informáticos más sofisticados, los conductores empezarán a interactuar de manera habitual con un número creciente de vehículos definidos por software, provistos de sensores y dispositivos. Estas innovaciones aportan beneficios notables, como la mejora de la seguridad mediante la recopilación de datos de la flota y la prevención de accidentes impulsada por la IA, pero también incrementan el riesgo de amenazas a la ciberseguridad. Por tanto, es crucial encontrar el equilibrio entre las ventajas de esta tecnología con la necesidad de medidas de seguridad sólidas para proteger tanto los sistemas como los datos valiosos que generan. MICHELIN Mobility Intelligence, por ejemplo, puede aumentar la seguridad vial utilizando la IA para ayudar a las flotas a planificar los itinerarios más seguros para proteger a sus conductores y mercancías.
Michelin mobility intelligence combines ai with fleet data to help fleets plan optimised itineraries
En estos casos, la protección de los datos debe ser una prioridad. Es esencial actualizar periódicamente los sistemas informáticos, ya que ningún sistema es totalmente seguro. Constantemente se descubren vulnerabilidades y se publican actualizaciones del sistema para solucionarlas. No aplicar estas actualizaciones puede dejar tu flota expuesta a ciberataques.
"Como flota pequeña o mediana, el primer paso es definir claramente las necesidades específicas antes de explorar la amplia gama de soluciones disponibles", afirma Hervault. Evita la complejidad innecesaria centrándote en lo que es verdaderamente esencial para tu empresa. A la hora de elegir un proveedor, Jonathan Hervault sugiere dar prioridad a las prácticas de seguridad y buscar colaboradores con medidas de ciberseguridad sólidas. Es importante garantizar que la ciberseguridad sea también un componente clave de tus contratos de servicios, definiendo claramente tus expectativas en materia de protección de datos y seguridad.
Cuando se trata de ciberseguridad, ¡asegúrate de ser proactivo!
La ciberseguridad se ha convertido en una cuestión estratégica fundamental para todas las empresas, independientemente de su tamaño. Como las amenazas evolucionan rápidamente, las empresas deben ser proactivas. Aunque se apliquen las medidas de seguridad más eficaces, los riesgos siguen existiendo, por lo que resulta crucial prever posibles incidentes. Hacer simulacros de ciberataques, asegurarse de tener copias de seguridad y disponer de un plan de recuperación claro son pasos cruciales. Y, por supuesto, adoptar un enfoque colaborativo, centrado en compartir información sobre las amenazas y las buenas prácticas, ayuda a estar al día en lo que se refiere a la ciberseguridad de las flotas de camiones.
Protege los datos de tu flota con las soluciones MICHELIN
Asociarte con expertos de confianza en diseño de sistemas y seguridad mejorará aún más la resistencia de tu flota. Con tantos proveedores que ofrecen herramientas de conectividad para flotas, es esencial encontrar uno que pueda adaptar su oferta a tus requisitos concreto". En este sentido, las soluciones de Michelin te cubren. Las soluciones de MICHELIN Mobility Intelligence ofrecen una protección completa contra las ciberamenazas.
MICHELIN Connected Fleet: el socio de confianza para tu flota
MICHELIN Connected Fleet, experto líder en soluciones para flotas conectadas, ofrece a los gestores de flotas recomendaciones basadas en datos. Estas soluciones a medida ayudan a los propietarios a reducir costes, mejorar la productividad, garantizar la seguridad de los conductores y promover una gestión sostenible de la flota.
"Como líder en desarrollo de software y seguridad informática, Michelin tiene un profundo conocimiento sobre la gestión de riesgos en materia ciberseguridad", afirma Jonathan. "Frente a los ciberataques diarios, hemos construido defensas sólidas y adaptado prácticas para contrarrestar estas amenazas". Esta experiencia también se extiende la gestión de flotas, en ámbitos como la planificación, la supervisión del desempeño y la obtención de datos cruciales sobre sensores de velocidad, frenado, temperatura y neumáticos.
"Desde su concepción, nuestros sistemas incorporan la seguridad como principio fundamental —un principio que llamamos "seguridad por diseño"— para proteger mejor a las flotas frente a posibles amenazas", añade.
Preguntas frecuentes:
La ciberseguridad es crucial para las flotas de camiones a fin de proteger los datos sensibles (localización de vehículos, información sobre conductores y detalles de planificación). Las filtraciones pueden causar pérdidas económicas, interrumpir las operaciones y dañar la imagen de una empresa.
La ciberseguridad utiliza herramientas, protocolos y formación para proteger los sistemas y datos de piratas informáticos y ataques.
La ciberseguridad consiste en aplicar protocolos establecidos para proteger sistemas, redes y datos con el fin de evitar accesos y ataques no autorizados.
Los datos de la flota pueden incluir datos de localización, datos de mantenimiento, datos del vehículo obtenidos por cámaras y sensores, rutas y planificación, comportamiento del conductor e información personal.
Estos vehículos se basan en software para gestionar las operaciones, añadir nuevas funcionalidades y habilitar nuevas características, a menudo actualizadas a lo largo de su vida útil mediante actualizaciones remotas. Al integrar tecnologías como la IA, la conectividad y los sistemas avanzados de asistencia al conductor y utilizar datos en tiempo real, los SDV evolucionan continuamente, mejorando la seguridad y adaptándose a las necesidades cambiantes.
1. Gobierno del Reino Unido. Encuesta sobre violaciones de la ciberseguridad. 2024
https://www.gov.uk/government/statistics/cyber-security-breaches-survey-2024/cyber-security-breaches-survey-2024
2. IBM. El aumento de las violaciones de datos eleva los costes a niveles récord. 2024
https://uk.newsroom.ibm.com/IBM-Report-Soaring-Data-Breach-Disruption-Drive-Costs-to-Record-Levels#:~:text=LONDON%2C%20UK%2C%2030%20July%2C,expand%20demands%20on%20cyber%20teams.
3. Gobierno del Reino Unido. Encuesta sobre violaciones de la ciberseguridad. 2024
https://www.gov.uk/government/statistics/cyber-security-breaches-survey-2024/cyber-security-breaches-survey-2024
4. Marsh McLennan Agency (MMA) // Índice de inteligencia de IBM. 2023
https://www.marshmma.com/us/insights/details/a-glitch-on-the-road-cybersecurity-trends-facing-the-trucking-and-transportation-industry.html
5. JEDHA. Les cyberattaques en France - Rapport 2024
https://www.jedha.co/formation-cybersecurite/rapport-sur-les-cyberattaques-en-france---mis-a-jour-en-2024
6. Security Affairs. Anonymous hacked Yandex taxi causing a massive traffic jam in Moscow
https://securityaffairs.com/135280/hacktivism/anonyomus-hacked-yandex-taxi.html
gettyimages 930571046
car going fast on a road by night