El marco NIS 2 (Network and Information Security), también conocido como la Directiva (UE) 2022/2555, establece ciertas obligaciones que han de cumplirse en los Estados miembros de la Unión Europea para garantizar un elevado nivel común de ciberseguridad
amplia))) es una compañía líder, desde hace ya más de 22 años, en el ámbito de soluciones IoT e IIoT que desarrolla y comercializa una solución de plataforma IoT e IIoT bajo el nombre de OpenGate que es estándar, abierta, extensible y con alta capacidad de escalabilidad demostrada en algunos de los mayores proyectos de smart metering en el ámbito europeo.
Para cubrir las necesidades del marco NIS 2 con esta solución, se han ido incorporando a la plataforma IoT capacidades de Ciberseguridad Avanzada gracias a la participación en los proyectos SecBluRed del CDTI y SEI2T del Incibe.
Dichas capacidades apuestan claramente por la implementación de la Inteligencia Artificial combinada con las estrategias de Edge Computing para el análisis del comportamiento (mediante técnicas UEBA) de poblaciones de activos inteligentes en ámbitos IoT e IoT industriales.
Estas estrategias permiten detectar dispositivos o conjuntos de dispositivos de la infraestructura IoT con actividades sospechosas susceptibles de haber sido hackeados para ser inutilizados o usados maliciosamente en todo tipo de ataques (ejemplo: ataques de tipo botnet, etc.) buscando, en todo momento, poder adaptarse a la variabilidad en el comportamiento de dichas poblaciones de elementos.
La IA aporta el grado de flexibilidad necesarias para dotar al análisis de información de la complejidad requerida en el mundo del IoT así como la capacidad de adaptación a las circunstancias cambiantes del mundo real (Nuevos tipos de ataques, nuevas estrategias y arquitecturas de comunicación, etc.).
Tal y como se identifica en el enfoque NIS 2, la solución implementada incorpora la capacidad de detectar riesgos,mantenerlos registrados de una manera estándar así como la capacidad de mantener conectados en todo momento a los organismos para notificar a cada uno considerando su nivel de abstracción, asegurando mantenerlos informados de los distintos niveles de amenaza, criticidad y riesgo.