La importancia de las actualizaciones OTA para los dispositivos IoT

¿Cuántas veces ha recibido una notificación en su teléfono para actualizarlo a la última versión de su sistema operativo? El IoT industrial debería seguir la misma práctica.

Ciberseguridad
Escrito por:
Juan Pérez-Bedmar

¿Qué es una OTA?

Gartner define "Over-the-air" (OTA) como la capacidad de descargar aplicaciones, servicios y configuraciones a través de una red móvil o celular. Se trata literalmente de una actualización enviada "por el aire", un mecanismo para actualizar el hardware conectado a Internet de forma remota e inalámbrica con nuevas configuraciones de software y/o firmware.

Gracias al Internet de las Cosas (IoT), cada vez hay más dispositivos conectados a internet, y es importante que permanezcan seguros, sobre todo en entornos industriales; un fallo de seguridad pone en riesgo el IoT (o IIoT, como se conoce en la industria).

La capacidad de un dispositivo IoT para recibir actualizaciones OTA es fundamental para hacer frente a las vulnerabilidades. Este tipo de actualización proporciona a los fabricantes de dispositivos tecnológicos, integradores de sistemas y operadores de soluciones IoT los medios para añadir nuevas funcionalidades a sus productos a lo largo del tiempo y también corregir cualquier vulnerabilidad del dispositivo.

Actualizaciones OTA: ¿Por qué son importantes?

Las actualizaciones OTA actúan de inmediato para mantener la solidez de la instalación y garantizar la protección de los datos.

Las actualizaciones OTA también reducen los costes de mantenimiento. Una actualización puede completarse por fases y no hay limitaciones en cuanto a cuántas puede lanzar al año. Al ofrecer un servicio de eficacia probada y con las funciones adicionales vía OTA cuando se hayan resuelto los errores, ganarás tiempo en el proceso de programación.

No es factible actualizar los dispositivos desplegados sobre el terreno con el método tradicional (conectando cada dispositivo integrado a un PC con cable). Los costes serían tan elevados que correríamos el riesgo de renunciar a actualizaciones críticas de parches de seguridad, correcciones de errores o a las últimas funciones del producto.

Los servicios OTA deben ser rápidos, seguros y fáciles de usar. Permiten actualizar los dispositivos individualmente o en grupos con un solo clic. Sin embargo, impulsar este tipo de actualizaciones no es fácil, ya que implica una serie de competencias, como gestionar diferentes versiones del firmware para que un fallo en la actualización no "bloquee" el dispositivo, o que la actualización no utilice todo el ancho de banda disponible y, por supuesto, que una actualización urgente se realice en el momento adecuado. Esto puede complicarse a medida que aumenta el número de dispositivos conectados a una misma red empresarial.

Para emitir actualizaciones de firmware OTA, se necesita un sistema de gestión de dispositivos que pueda interactuar con los microprocesadores y el software local de los dispositivos IoT. Es complicado construir esto, ya que pocas empresas cuentan con un ecosistema de software y hardware IoT que pueda procesar estas actualizaciones y gestionar dispositivos remotos.

Lectura recomendada: Seguridad del IoT industrial: cómo proteger los dispositivos de borde para minimizar los ciberataques

Consideraciones sobre el diseño de la OTA para la IoT industrial

- Recuperación de versión: Debería ser posible revertir una actualización fallida para mantener el dispositivo en la versión estable anterior y evitar el bloqueo

- Verificación de la versión: Es esencial comprobar la fuente de la OTA para que los dispositivos solo acepten actualizaciones de una fuente de confianza y verificada que no haya sido manipulada en tránsito

- Compatibilidad de código: En el caso de dispositivos que soporten varias arquitecturas es recomendable confirmar primero que la imagen recibida es la correcta para esa arquitectura antes de iniciar el proceso de actualización. De no ser así, sería imposible recuperar esos dispositivos

- Comunicación segura: Todas las actualizaciones deben realizarse a través de canales de comunicación cifrados

- Actualizaciones parciales: Esto reduce el consumo de ancho de banda y los tiempos de procesamiento del dispositivo

Ventajas de OTAS

1. Las OTAS incrementales permiten la mejora continua de los dispositivos incluso después de que hayan sido distribuidos a los usuarios.

2. Aumentan la funcionalidad mediante actualizaciones de uno o varios dispositivos

3. Ahorran dinero, ya que las actualizaciones de firmware se gestionan a través de una plataforma remota.

4. Las OTA permiten corregir rápidamente las vulnerabilidades de seguridad‍.

5. Aumentan la escalabilidad añadiendo nuevas funciones e infraestructuras a los productos tras su lanzamiento.

Los dispositivos con Barbara OS siempre tienen acceso a las últimas actualizaciones OTA para mantener su sistema al día y evitar vulnerabilidades. A lo largo de nuestros años de experiencia en la gestión y actualización de despliegues de redes de dispositivos, hemos aprendido las mejores formas de satisfacer las necesidades de cada instalación.Si está pensando en digitalizar sus equipos industriales de forma segura, ¡póngase en contacto con nosotros!