ATENCIÓN: Se encuentra visualizando contenido relacionado con ediciones anteriores de las Jornadas STIC CCN. Puede consultar toda la información de las ediciones en curso en el siguiente enlace.
La movilidad conectada, ya sea en automóviles, trenes, barcos o cualquier otro medio de transporte, plantea un nuevo paradigma en ciberseguridad. Los sistemas actuales concentran múltiples superficies de ataque: desde el bus CAN hasta las comunicaciones V2X o las plataformas de infoentretenimiento. Derivado de los trabajos de S2GRUPO en estos ámbitos, se ha ido perfilando la necesidad de una metodología específica para estos entornos y sus peculiaridades.
En este contexto, hemos desarrollado en S2GRUPO una metodología de análisis de riesgos basada en distintas normas y el uso de árboles de ataque como núcleo de evaluación.
Esta aproximación permite descomponer escenarios complejos en rutas de ataque visuales y cuantificables, relacionando de forma clara amenazas, vulnerabilidades e impactos. A través de ejemplos prácticos, como la manipulación de frenos, modificación del sistema eCall o la alteración de telemetría en vehículos, hemos validado la metodología en el Laboratorio de Movilidad de S2GRUPO, comprobando su utilidad para anticipar y mitigar riesgos tanto en vehículos eléctricos como en otros entornos de transporte.
El resultado es un marco replicable y adaptable que no solo ayuda a priorizar medidas de securización (migración de protocolos, segmentación de redes, autenticación en ECUs), sino que también establece el punto de partida para futuras estrategias de monitorización y mitigación. Porque evaluar es solo el primer paso: el verdadero desafío es dotar a la movilidad del futuro de capacidad de resiliencia frente a un escenario de amenazas en constante evolución.