Ciberseguridad desde el diseño: cómo Aptiv protege los sistemas complejos, desde el borde hasta la nube
Ante el aumento de las ciberamenazas y el endurecimiento de las exigencias normativas, Aptiv está invirtiendo en seguridad en todas las plataformas, desde los sistemas integrados y las redes a bordo de los vehículos hasta la conectividad en la nube y las actualizaciones inalámbricas.
En Aptiv planificamos con mucha antelación porque nuestros clientes también lo hacen. Los grandes proyectos tienen plazos de desarrollo prolongados. Los fabricantes de equipos originales (OEM) diseñan vehículos para que estén en circulación durante 15 años o más. La construcción de una planta de fabricación a gran escala puede llevar cinco años. Los plazos de diseño en el sector aeroespacial se miden en décadas.
Los compromisos continuos en materia de ciberseguridad se ven respaldados por medidas concretas. El enfoque por capas de Aptiv abarca varias iniciativas integradas, como lo demuestran estos programas en curso de Aptiv.
Aplicar el concepto «Seguridad desde el diseño» a todos los sectores
Las medidas de seguridad deben incorporarse desde el inicio de cada proyecto e integrarse en los procesos de arquitectura, programación, pruebas e implementación. El concepto de «seguridad desde el diseño» hace hincapié en una gestión proactiva de los riesgos que minimiza las superficies de ataque, aplica el principio del «privilegio mínimo», valida los datos introducidos y supervisa continuamente los sistemas. Este enfoque es esencial a lo largo de todo el ciclo de vida de cualquier producto, pero lo es especialmente en entornos conectados como el sector automotriz, la nube y la computación periférica.
Aptiv aplica los principios de «seguridad desde el diseño» en sus casos de uso centrados en el hardware, como los vehículos definidos por software. Esa perspectiva marca muchas de las prioridades de Aptiv y Wind River, entre las que se incluyen:
- Importancia mixta en contextos de IA periférica
- Seguridad «Zero Trust» integrada en las plataformas en la nube
- Seguridad integrada en la distribución de Linux para empresas de Wind River
Más información: Explicación del ciclo de vida de desarrollo seguro de Wind River®.
Uso de actualizaciones inalámbricas para mejorar la seguridad del sistema
Las actualizaciones por aire (OTA) permiten a las organizaciones implementar de forma remota mejoras de software, parches de seguridad y mejoras de funcionalidades en los sistemas conectados sin necesidad de acceso físico. La centralización contribuye a garantizar que esto se pueda llevar a cabo de forma segura y eficiente.
Por ejemplo, los fabricantes de equipos industriales utilizan la tecnología OTA para actualizar el software de control en las líneas de producción. Los dispositivos médicos conectados, como las bombas de infusión o los sistemas de diagnóstico por imagen, reciben actualizaciones de firmware a través de OTA. Y las actualizaciones OTA para el sector automotriz permitir a los fabricantes mejorar la seguridad de los vehículos a medida que perfeccionan sus algoritmos.
Sistemas OTA son un mecanismo de distribución, no una característica de seguridad en sí misma. Sin embargo, la incorporación de capacidades OTA en una arquitectura de software permite crear y mantener sistemas seguros. El uso de OTA respalda los esfuerzos por lograr una mejora continua, ciclos de innovación más rápidos y una postura de seguridad más sólida, lo que las convierte en elementos esenciales para la gestión de sistemas conectados y controlados por software.
Los sistemas OTA son uno de los elementos que conforman las actualizaciones transparentes y sin necesidad de configuración de Aptiv. Utilizamos la contenedorización y interfaces estandarizadas para implementar nuevas funciones, parches de seguridad y actualizaciones de aplicaciones sin necesidad de complejas reconfiguraciones manuales. Entre bastidores, esto se logra mediante una gestión de la configuración segura y redundante que utiliza la tecnología blockchain. Los datos en tránsito están protegidos con criptografía de última generación.
Más información: Actualizaciones inalámbricas de Wind River® Studio ofrecer una interfaz uniforme para las actualizaciones de dispositivos, los despliegues por fases y la compatibilidad unificada con todo tipo de cargas útiles.
Automatización de la elaboración de listas de materiales de software
Una lista de materiales (BOM) es un listado detallado de todas las materias primas, componentes e instrucciones necesarias para la fabricación, reparación o montaje de un producto. Cuando todo el mundo sabe qué hay en la «caja», las organizaciones pueden gestionar mejor los riesgos de la cadena de suministro, el cumplimiento de las licencias y las vulnerabilidades de seguridad.
Tradicionalmente, las listas de materiales (BOM) se han utilizado en la ingeniería y el diseño de hardware, ya que en ellas se enumeran todos los conjuntos y piezas necesarios para fabricar un producto acabado. Por ejemplo, las listas de materiales (BOM) del sector automotriz son listas exhaustivas, jerárquicas y estructuradas de todas las materias primas, piezas, componentes y subconjuntos necesarios para fabricar un vehículo. Estos documentos digitales ayudan a gestionar una producción compleja para garantizar el montaje «justo a tiempo», controlar los costes y gestionar el inventario.
Sin embargo, el concepto de lista de materiales (BOM) va más allá del hardware. Las listas de materiales de software definen un inventario formal y anidado de todos los elementos que componen un componente de software, como bibliotecas de código abierto, módulos de terceros y sus dependencias. Al comprender la composición del software que se integra en los vehículos —tanto el software de Aptiv como las bibliotecas de terceros—, los fabricantes de equipos originales (OEM) pueden gestionar los riesgos en los vehículos en circulación de forma más rápida y eficiente.
Las listas de componentes de software (BOM) forman ahora parte del proceso de desarrollo estándar, por motivos de seguridad y de otro tipo:
- Aptiv configura automáticamente los nuevos componentes del sistema para que se integren a la perfección en los sistemas más amplios que los supervisan.
- Los sistemas de integración y despliegue continuos generan ahora listas de materiales (BOM) para cada compilación, incluso cuando las actualizaciones se realizan semanalmente.
Más información: Todo incluido en un lista de componentes de software.
Garantizar el cumplimiento de los requisitos de arranque seguro
La industria de los ordenadores personales desarrolló el Arranque seguro, norma de seguridad destinada a garantizar que un dispositivo se inicie utilizando únicamente software en el que confíe el fabricante original (OEM). Es decir, el sistema debe asegurarse de que el código haya sido creado por el fabricante y no por un atacante. Cuando se inicia un ordenador personal, su firmware comprueba la firma de cada elemento del software de arranque, incluidos los controladores de firmware UEFI, las aplicaciones EFI y el sistema operativo. El ordenador solo se inicia si las firmas son válidas, tras lo cual el firmware cede el control al sistema operativo.
La misma premisa se aplica a los equipos automotrices. A medida que los vehículos están cada vez más conectados, los fabricantes de equipos originales (OEM) se preocupan cada vez más por proteger los datos de los consumidores frente a los ciberataques. Los vehículos incorporan regularmente nuevos componentes, ya sea como recambios o como actualizaciones. Ante la gran cantidad de opciones de configuración disponibles para tantos componentes, pueden producirse errores — y problemas de seguridad—, incluso durante el mantenimiento rutinario.
Cuando un vehículo se pone en marcha, el sistema debe verificar la autenticidad y la integridad del software antes de que este comience a funcionar. De hecho, los fabricantes de equipos originales (OEM) están obligados a hacerlo. La normativa del sector de la automoción —concretamente, las normas UNECE R155 y R156 e ISO 21434— exigen el arranque seguro (Secure Boot), la carga segura (Secure Load) y la actualización segura (Secure Update) para garantizar la integridad y la seguridad de las unidades de control electrónico. Estas normas exigen la verificación criptográfica del software, mecanismos de «raíz de confianza» y cadenas de actualización OTA seguras.
La ciberseguridad de Aptiv es capaz de detectar y responder adecuadamente ante comportamientos anómalos del software de los vehículos. Hemos demostrado — y implementado — capacidades de ciberseguridad que permiten actualizaciones de software seguras y la gestión del ciclo de vida. Aptiv es compatible con el arranque seguro (Secure Boot) con cifrado resistente a la computación cuántica, lo que garantiza que el software no haya sido manipulado.
La tecnología Secure Boot establece una cadena de confianza mediante la validación de todos los componentes de software, desde la raíz de confianza del hardware, pasando por el gestor de arranque y el núcleo, hasta llegar al contenedor firmado y a la propia aplicación. La combinación de la seguridad de los contenedores con Secure Boot proporciona una cadena de confianza de extremo a extremo para el software que se ejecuta en un dispositivo.
Hoy en día, esto funciona en vehículos definidos por software. Mañana, funcionará en otros tipos de hardware.
Más información: Mira un breve vídeo en el que se explica cómo Arranque seguro para el sector de la automoción con Wind River® Helix™ obras.
Seguimiento de los avances en criptografía resistente a los ordenadores cuánticos
La arquitectura de los ordenadores cuánticos, basada en el procesamiento paralelo de datos, permite resolver rápidamente problemas complejos que resultan difíciles de abordar para los ordenadores convencionales. Se están llevando a cabo avances realmente importantes.
Pero los sistemas de cifrado actuales se volverán vulnerables cuando lleguen los ordenadores cuánticos viables. Aunque eso pueda parecer algo muy lejano, la preparación ante las amenazas cuánticas debe comenzar ahora. Las organizaciones necesitan tiempo para implementar de forma metódica los planes de transición a la criptografía poscuántica. Esto es fundamental; los clientes de Aptiv ya trabajan con plazos de desarrollo de productos prolongados.
Se trata de un ámbito en el que nos centramos especialmente. Aptiv colabora estrechamente con empresas de semiconductores y ha demostrado la viabilidad de una criptografía resistente a la computación cuántica acelerada por chips. Ya contamos con la certificación de las normas de ciberseguridad cuántica del Instituto Nacional de Estándares y Tecnología.
Más información: Por qué es el momento de invertir en la ciberseguridad cuántica ofrece consejos prácticos sobre cómo deberían prepararse los fabricantes de equipos originales, y todos los demás.
Participación en grupos de normalización relacionados con la seguridad
Los organismos de normalización relacionados con la seguridad desempeñan un papel fundamental a la hora de definir los marcos, las mejores prácticas y los requisitos de certificación que garantizan que los sistemas digitales sean seguros, fiables e interoperables. Los líderes del sector, los organismos reguladores y los expertos técnicos colaboran para establecer bases comunes en materia de gestión de riesgos, desarrollo seguro, protección de datos y respuesta ante incidentes. De este modo, resulta más fácil para todos ajustarse a las expectativas normativas, reducir las vulnerabilidades y generar confianza entre clientes y socios.
Aptiv aplica normas de desarrollo consolidadas que dan prioridad a la seguridad y crea sistemas de seguridad que cumplen con las nuevas normativas gubernamentales. Además, tanto Aptiv como Wind River participan activamente en varios grupos de normalización relacionados con la seguridad, a veces en puestos de liderazgo, como los siguientes:
- La Alianza para la Innovación en el Sector del Automóvil, una importante asociación del sector automovilístico estadounidense que influye en la política, la normativa y la adopción de normas en materia de ciberseguridad de los vehículos.
- Foro de Equipos de Respuesta ante Incidentes y de Seguridad (FIRST), concretamente sus equipos de respuesta a incidentes de seguridad de productos. FIRST es una organización mundial dedicada a la ciberseguridad centrada en la colaboración en la respuesta a incidentes, la gestión de vulnerabilidades y el intercambio de información sobre amenazas.
- El Alianza OPEN (Consorcio de Ethernet para Automoción), un organismo de normalización dedicado a las redes Ethernet para el sector automotriz, lo que tiene implicaciones directas en materia de ciberseguridad (como las comunicaciones seguras a bordo de los vehículos).
La participación de Aptiv significa que nuestro personal está al tanto de lo que ocurre en el sector y de cómo están respondiendo las organizaciones, y que nuestros expertos se encuentran entre quienes definen cuáles deben ser las respuestas adecuadas.
Más información: El posicionamiento de la ciberseguridad en el sector de la automoción de cara al futuro.
Con la mirada puesta en el futuro
Aptiv no solo se adapta al panorama de amenazas en constante evolución, sino que también contribuye activamente a darle forma. A través de contribuciones directas a normas internacionales como la ISO/SAE 21434, la certificación oficial conforme a dichos marcos normativos y la participación en alianzas sectoriales y comunidades de seguridad, hemos integrado la ciberseguridad en todo el ciclo de vida de nuestros productos, lo que posiciona a Aptiv como un factor clave para generar confianza entre sus clientes.