Brechas de aplicación y acceso remoto en ascensores
By Elevator World | Turquía El | Julio 1, 2021
4 minuto de lectura
Con la tecnología en desarrollo, el acceso remoto a los ascensores surge como una opción practicable en la actualidad. Hay muchas razones por las que se necesita acceso remoto:
- La capacidad de varias empresas para monitorear y administrar sus edificios en diferentes ubicaciones, tanto ascensores como otros equipos con preocupaciones de seguridad.
- Supervisar el rendimiento del servicio de los ascensores y las averías instantáneas, y medir el rendimiento del mantenimiento de los ascensores.
- De hecho, es posible acceder a los controles en lazo cerrado cuando se instalan aplicaciones de monitoreo e intervención en grupos de ascensores en los que está instalado un sistema de asignación de llamada de piso.
- Es posible gestionar los ascensores de forma remota, si se accede al ordenador principal desde el exterior a través de varias aplicaciones de conexión remota o software similar.
Además, el acceso al sistema se ha vuelto posible con módulos recíprocos, recientemente comenzados a ser probados por fabricantes globales, con conexión a internet sin necesidad de una computadora principal. Este tipo de acceso se puede realizar a través de diversas infraestructuras. Ahora se utilizan sistemas que se pueden usar para enviar comandos a hardware conectado por módem colocado en controladores a través de módulos desarrollados por proveedores de la nube como IBM, Amazon, Google para fabricantes globales, o a los que se accede a través de cualquier navegador de Internet y que se comunican a través de protocolos HTTP estándar. por marcas como Otis, KONE, Schindler y Mitsubishi.
En particular, los sistemas basados en IoT (Internet de las cosas) recientemente desarrollados han dado lugar a la aparición de ascensores inteligentes. Los sistemas IoT permiten que los dispositivos electrónicos se comuniquen entre sí y sean administrados por software de inteligencia artificial (IA). Si bien estos sistemas se pueden usar para muchos dispositivos diferentes, desde refrigeradores hasta motores de automóviles, también crean herramientas que son capaces de recibir comandos sin intervención humana directa. Un sistema que puede recibir y transmitir datos una vez que se abre para ser guiado por muchas aplicaciones útiles. Una instalación de acceso de este tipo para ascensores permite obtener datos relativos al tráfico de usuarios, como el número de llamadas recibidas; los pisos recorridos por ascensores; y los pisos sirvieron más. También proporciona la transmisión de información de prevención de fallas, como las fuentes de fallas, las partes más problemáticas y las partes que pueden causar fallas en un punto de acceso. El software de IA en el punto de acceso puede tomar medidas para reducir la cantidad de fallas del ascensor al procesar los datos. Estas medidas ayudan a reducir costes, ya que el mantenimiento preventivo de averías se realiza sin la intervención de un técnico.
La evaluación de datos en centros globales en Internet también ayuda a la eficacia del mantenimiento preventivo. El almacenamiento y transferencia de datos con una configuración en la nube es un canal abierto para el desarrollo, en el que los fabricantes están trabajando para optimizar el rendimiento.
Sin embargo, el uso generalizado del acceso remoto trae consigo algunas vulnerabilidades de seguridad. De hecho, observar la situación bajo el título de acceso remoto a computadoras móviles, en lugar de sistemas utilizados en ascensores, brindará una mejor comprensión de las preocupaciones. Los incidentes de piratería, exposición a virus y explotación de vulnerabilidades de seguridad del sistema, que hemos visto muchas veces en los medios o de los que somos víctimas, también son muy posibles para los ascensores.
Entonces, ¿cuáles son las vulnerabilidades de mayor riesgo para acceder a estas computadoras móviles?
Los sistemas de acceso remoto se basan en software; por lo tanto, no tienen una infraestructura a la que podamos acceder físicamente. Al igual que con cualquier sistema controlado por software, existen vulnerabilidades que los exponen a errores, virus y ataques. El momento más débil del sistema es durante las actualizaciones de software. Las actualizaciones abren la puerta a posibles programas espía para enviar datos a diferentes direcciones o para que los ascensores reciban comandos de fuentes inciertas. Dado que tales ataques ocurren incluso en instalaciones nucleares que están muy bien protegidas en la actualidad, los ataques cibernéticos a los controles de los ascensores con niveles relativamente bajos de problemas de seguridad no son posibilidades remotas.
Otro riesgo se ve en el acceso a la nube. El acceso no autorizado a las áreas de la nube donde se recopilan y controlan los datos puede permitir que los ascensores sean manipulados por terceros. El acceso a través de un navegador, como a través de los protocolos HTTP, esencialmente significa que todos los que tienen acceso a Internet se detienen en la puerta del sistema.
En abril de 2019, National Elevator Industry, Inc. (EE. UU.) publicó una serie de recomendaciones para prevenir este tipo de amenazas. Organizaciones como la European Lift Association (ELA), la Pacific Asia Elevator and Escalator Association (PALEA) y la China Elevator Association (CEA) han declarado que considerarán estas recomendaciones. La recomendación generalmente contempla un trabajo de mejora en la norma ISO 14798:2009 de Evaluación de Riesgos para Ascensores y Escaleras Mecánicas. Se recomienda como método de eliminación de riesgos colocar más de 1 barrera de seguridad en el acceso basado en software y dividir el acceso en etapas (como una contraseña para acceder a sitios web en bancos y un método de aprobación de los SMS enviados al teléfono). Asimismo, otra recomendación es la adaptación del estándar IEC 62443 Cyber Security Framework a los ascensores.
Eliminar el acceso remoto no es concebible, incluso si tiene riesgos. Los beneficios que traerá el sistema se convertirán en necesidades inevitables en el futuro. Sin embargo, los fabricantes de ascensores deben concienciarse sobre estas evaluaciones de riesgos, que no son su principal área de especialización. No se debe ignorar un posible ciberataque futuro o la posibilidad de ser parte de un acto terrorista.