Priorizando la ciberseguridad
Por el ingeniero Thomas Schröder | Códigos y normas | Junio 1, 2024
6 minuto de lectura
Los sistemas de ascensores modernos dependen de conexiones digitales para el mantenimiento, la comunicación con el fabricante y los sistemas del edificio, lo que aumenta la vulnerabilidad a los ciberataques y hace que la ciberseguridad sea esencial en la planificación, el diseño, la instalación y la operación. Los marcos clave incluyen ISO 2700x e IEC 62443 para la seguridad de las tecnologías de la información y operativas, mientras que ISO 8102-20 (2022) especifica la ciberseguridad de ascensores, escaleras mecánicas y pasillos rodantes, y asigna niveles de seguridad a los componentes del sistema. Las funciones de los ascensores se clasifican en dominios Esenciales, Alarma, Seguridad y Otros, y los niveles de seguridad difieren de los niveles de integridad de seguridad, ya que la protección contra los atacantes es distinta de la fiabilidad funcional. Las medidas preventivas tempranas reducen el riesgo y el coste, las certificaciones voluntarias como TÜV SÜD añaden garantías, y la norma alemana TRBS 1115 Parte 1 exige evaluaciones de riesgos e inspecciones por parte del operador.
Proteger los sistemas de ascensores modernos de los ciberataques
por Thomas Schröder
Imágenes cortesía de TÜV SÜD
En los sistemas de ascensores modernos, los elementos digitales y la correspondencia en línea se han convertido en componentes críticos de la gestión y el mantenimiento. Sin embargo, las funciones más remotas aumentan naturalmente el riesgo de explotación del sistema por parte de entidades no autorizadas. En respuesta, las medidas de ciberseguridad han pasado a primer plano a la hora de planificar, diseñar, instalar y operar ascensores.
La mayoría de los sistemas de ascensores recién instalados cuentan con acceso en línea para diversas funciones, como la comunicación con fabricantes, proveedores de servicio y mantenimiento, así como con distintos sistemas de gestión y mantenimiento de edificios. Algunos sistemas de ascensores preexistentes o modernizados también dependen de una conexión a internet. Dado que cada interacción representa un punto de entrada que los ciberdelincuentes pueden aprovechar, esta comunicación aumenta la vulnerabilidad del sistema a los ciberataques. Por lo tanto, las medidas de ciberseguridad son de suma importancia para garantizar el funcionamiento seguro de los sistemas de ascensores. Sin embargo, su eficacia varía y depende de varios factores, como la frecuencia de las actualizaciones y la calidad y el software de los componentes utilizados. En ocasiones, estas medidas son incluso obligatorias por ley, lo que hace que sea fundamental para los fabricantes mantenerse al día con las normas y regulaciones vigentes, al menos si desean seguir ofreciendo ascensores fiables y seguros, algo esencial para la confianza actual y futura de los operadores.
Pautas esenciales de ciberseguridad
En lo que respecta a la ciberseguridad, tres normas o series de normas son de especial relevancia para los fabricantes y distribuidores: la serie de normas ISO 2700x, la serie de normas IEC 62443 y la norma ISO 8102-20. Las dos primeras series de normas, aunque no están directamente relacionadas con la industria de los ascensores, permiten a los fabricantes y distribuidores abordar el tema de la ciberseguridad de forma integral. Por otro lado, la norma ISO 8102-20, publicada en 2022, trata explícitamente la ciberseguridad de los ascensores.
La norma ISO 27001 detalla los requisitos generales con un modelo de seguridad de tecnología de la información (TI) clásico adecuado para una amplia gama de instituciones de todos los tamaños. Ofrece un punto de partida ideal que se puede ampliar posteriormente con requisitos específicos de la industria. Más específicamente, aborda los procesos de implementación, seguimiento, mantenimiento y optimización constante de los sistemas de gestión de seguridad de la información (SGSI).
La serie de normas IEC 62443 describe los requisitos de ciberseguridad para los sistemas de automatización y control industrial (IACS), que se aplican a cualquier empresa que los utilice, incluyendo fabricantes, integradores de sistemas y operadores. Los expertos en la materia consideran que los IACS pertenecen al sector de la "seguridad de la tecnología operativa" (seguridad OT), ya que se ocupan de sistemas tecnológicos operativos en lugar de sistemas informáticos tradicionales. Para un enfoque más integrado, la norma IEC 62443 también destaca la importancia de la colaboración entre fabricantes de componentes, integradores y operadores de sistemas. Esta visión integral resulta fundamental al considerar la serie de pasos legales obligatorios que se deben seguir para introducir un sistema de elevación en el mercado.

La norma ISO 8102-20 no solo amplía la IEC 62443, sino que también es la primera en detallar completamente los requisitos de ciberseguridad específicos para ascensores, escaleras mecánicas y pasillos rodantes. Además, menciona específicamente los componentes del sistema de ascensor y repasa sus correspondientes requisitos de seguridad, de los cuales sólo son relevantes los componentes con puntos de intercambio de datos. Esta serie de estándares también hace referencia a los niveles de seguridad (SL) para transmitir el grado de protección que se requiere. Puede encontrar más información sobre los niveles de seguridad y las medidas de ciberseguridad correspondientes en la norma IEC 62443, parte 3-3.
Un sistema de ascensores funciona dividiendo sus funciones en cuatro dominios: Esenciales, Alarma, Seguridad y Otros. En el dominio "Esenciales" se incluyen funciones como los controles operativos. Las funciones de "Alarma" comprenden el sistema de alerta de emergencia, y las funciones de "Seguridad" garantizan el funcionamiento seguro del ascensor para el usuario. Por último, las funciones que se incluyen en el dominio "Otros" son aquellas que no están relacionadas con la seguridad operativa, como por ejemplo, las pantallas publicitarias, y por lo tanto no se designan como SL (Sistemas de Seguridad).
Los componentes relacionados con la seguridad con sistemas electrónicos programables no sólo deben cumplir con los medios de seguridad mencionados anteriormente, sino también con estándares de seguridad funcionales específicos. Esto se aplica a todos los sistemas clasificados con una clasificación de nivel de integridad de seguridad (SIL). Cada función dentro de un sistema de ascensor que se opera electrónicamente y está involucrada en la seguridad funcional del dispositivo debe clasificarse en el dominio de seguridad. Se aplicarían, por ejemplo, controles electrónicos de parada de emergencia. En el anexo A de la norma DIN EN 81-20:2020 se proporciona una lista detallada de las funciones de seguridad eléctrica en los sistemas de ascensores.
Los SL se aplican no solo a los componentes del ascensor relacionados directamente con la seguridad, sino también a todos los elementos de un sistema de ascensor en los dominios Esencial, Alarma y Seguridad, como controles generales, mecanismos de puertas, dispositivos de monitoreo de incendios y sistemas de llamadas de emergencia. Además, los operadores de ascensores en Alemania deben familiarizarse con la Norma técnica para la seguridad en el lugar de trabajo (TRBS) 1115 Parte 1 para asegurarse de que cumplen con todos los requisitos actuales (ver cuadro de texto).

Niveles de seguridad versus SIL
En el campo de la seguridad funcional, los términos SL (niveles de seguridad) y SIL (niveles de integridad de seguridad) no deben confundirse. Una calificación SL alta va precedida de una evaluación de que el componente respectivo debe estar protegido contra atacantes ambiciosos y bien entrenados. Sugiere que un componente específico que sea ciberseguro es primordial y, por lo tanto, debe estar protegido al máximo. Por otro lado, un SIL alto indica que el equipo tiene un alto nivel de confiabilidad y, por lo tanto, debe funcionar con alta confiabilidad. Se podría esperar que los componentes con un SIL alto tuvieran un SL alto, pero no existe una correlación directa entre los dos.
Según la norma IEC 62443, los niveles de seguridad (SL) se dividen en dos categorías: un SL universal que genera una calificación de seguridad general para un equipo y un vector SL. Los vectores SL son más completos que los SL generales, ya que definen y califican los diversos aspectos específicos de la seguridad en una máquina en particular. Los SL se realizan de conformidad con los requisitos fundamentales (FR), es decir, los procedimientos básicos esenciales para un enfoque de seguridad eficaz. Aspectos como el control de acceso, el cifrado, la autenticación, la seguridad de los datos y la recuperación ante emergencias también se incluyen en esta categoría (véase la Tabla 1).
Cuando se trata de seguridad, priorice la prevención
Cuanto antes se tomen medidas para integrar medidas de ciberseguridad en un sistema de ascensor, más eficazmente dichas medidas podrán minimizar tanto el riesgo como las posibles repercusiones de un ciberataque. A largo plazo, las medidas preventivas pueden no sólo reducir esfuerzos e inconvenientes posteriores, sino también ahorrar costos. Esto hace que la familiaridad completa con las normas ISO 8102-20 e IEC 62443 sea crucial para el proceso de implementación de medidas de ciberseguridad en los ascensores.
Con sus certificaciones voluntarias, los proveedores de servicios independientes como los sistemas de garantía TÜV SÜD cumplen con las regulaciones, códigos y estándares aplicables. Estas acreditaciones electivas brindan a los fabricantes y distribuidores una garantía adicional de que sus sistemas y componentes de ascensores conectados están alineados con las pautas de ciberseguridad, las regulaciones internacionales y, cuando corresponda, la norma técnica TRBS 1115 Parte 1 para el mercado alemán.
Para más información visite Servicios de Ciberseguridad para Ascensores.
Directriz alemana obliga a los operadores a realizar evaluaciones de riesgos
La Norma técnica para la seguridad en el lugar de trabajo (TRBS) 1115 Parte 1, publicada en 2023, exige que los dispositivos de medición, control y regulación relevantes para la seguridad deben ser ciberseguros. Esto incluye todos los elementos dentro de un sistema de elevación necesarios para su operación segura. Durante la evaluación de riesgos, los operadores deben registrar cualquier incidencia de ciberamenazas y las respectivas medidas adoptadas posteriormente; Esto también puede incluir consideraciones más allá de los dispositivos de medición, control y regulación relevantes para la seguridad, como los sistemas de alarma de emergencia. Las agencias de inspección autorizadas deben verificar la implementación de los medios requeridos por TRBS 1115 Parte 1.
