Proteger las instalaciones de señalización digital de los ciberdelincuentes
Por Pablo Entrena, Business Development Manager de Concept International Spain
30/08/2023Seguridad mecánica en el lugar
Las pantallas y los reproductores multimedia que prestan su servicio en espacios públicos o semipúblicos deben estar asegurados a prueba de robos. No basta con atornillar la pantalla y el player a la pared.
En zonas accesibles, suele ser mejor instalar el player dentro de la pantalla, porque un reproductor multimedia es más fácil de robar que una pantalla grande. El formato estandarizado OPS es una buena opción. Muchas pantallas pueden alojar un player en un módulo OPS.
Si no se puede utilizar ninguna carcasa, se recomienda colocar los reproductores multimedia en armarios o bajo falsos techos, lo que no supone ningún problema gracias al diseño sin ventilador y muy plano del hardware.
Protección del reproductor multimedia
Android y Windows son dos sistemas operativos de probada eficacia para los reproductores multimedia. Y, sin embargo, cada nueva versión de software conlleva el riesgo de errores. Por lo tanto, las nuevas versiones de sistemas operativos deben ser probadas por el proveedor de hardware antes de instalarlas en los numerosos mini PC de una instalación de señalización digital. La experiencia ha demostrado que a veces tiene sentido esperar a que se corrijan uno o dos errores o incluso omitir una primera versión de software porque la versión anterior del sistema operativo es más segura y estable.
En los reproductores multimedia deben instalarse antivirus y antispyware. Y, por supuesto, deben actualizarse siempre para que los ciberdelincuentes tengan el menor número posible de puntos de entrada. Y a los piratas informáticos que husmean en busca de puertos abiertos a través de Internet se les debe dificultar el acceso virtual al ordenador mediante cortafuegos especiales y bien configurados.
En cuanto a la conexión a la red de señalización digital, el reproductor multimedia debe utilizar conexiones seguras, es decir, conexiones cifradas SSL y basadas en certificados, y no sólo conexiones HTTP o FTP puras.
También se recomienda mantener siempre una imagen maestra actualizada del reproductor. Si es necesario, puede instalarse a distancia. De este modo, los operadores de redes de señalización digital utilizan sistemas de gestión de dispositivos para comprobar si el software se ejecuta en los reproductores y reproduce el contenido según lo previsto. Si el contenido no llega a las pantallas según lo previsto, podría tratarse de un ataque de piratas informáticos. En tal caso, los administradores reinician a distancia el reproductor por completo sobrescribiendo todas las deficiencias del software con una imagen maestra que funcione.
Las empresas que han depositado la imagen maestra en la unidad SSD en una partición oculta pueden restaurar su configuración y el funcionamiento de la señalización digital con comparativamente poco esfuerzo: la imagen simplemente se copia de la partición oculta a la partición activa del SSD. No hay necesidad de largos tiempos de inactividad.
Estas opciones de seguridad requieren un control total del reproductor multimedia utilizado, lo que no ocurre con las pantallas de señalización digital con reproductor integrado, lo que se conoce como SoC por “system on a chip” (sistema en un chip). Una vez que se piratea el reproductor integrado de un fabricante, todas las pantallas del mundo con este reproductor SoC ofrecen a los piratas informáticos una puerta de entrada. Actualmente desaconsejamos el uso de pantallas con reproductores SoC para instalaciones profesionales y seguras de señalización digital.