¿Es factible que las funciones informáticas críticas (es decir, votación, red eléctrica) se retiren de Internet y se envíen a redes de área local?

Si, puede ser. Pero tendría un costo enorme. De hecho, debe ejecutar cables dedicados y tener dispositivos dedicados. Y, sería inútil.

Puede pensar que si está fuera de Internet no se puede respaldar. Incorrecto. Alguien, o alguna compañía, dispuesta a hacer algo en el sistema llevará a alguien que trabaje en ese sistema. Luego, le dirán esto: “Simplemente conecte esta memoria USB en sus sistemas de desconexión, y le conseguiré 5 millones”. Hecho. Muchos empleados están dispuestos a vender sus credenciales a los sistemas, y para tal trato, muchos de ellos incluso harían algo ilegal como eso.

Entonces, en un segundo, todo su sistema está dañado. ¿Ahora que? Tienes que crear uno nuevo, formatear todos los dispositivos o algo así. Quizás es mejor tener conexión a Internet después de todo, porque la mayoría de los ataques provienen del interior.

Absolutamente. No hay una razón legítima para que las máquinas de votación estén conectadas a Internet, y no lo son, en general, hoy.

Cuando observa las funciones de seguridad de Internet en sí, que están diseñadas por expertos en seguridad reales, descubrirá que se realizan completamente fuera de línea, con una fuerte seguridad de espacio de aire. No solo no están conectados a redes de área local, sino que se toman precauciones para asegurarse de que no toquen los medios que se pueden escribir y que las personas no los toquen con camisas de manga larga que podrían tener algo escondido en la manga.

Esa foto es a través del portal de visualización en la puerta de la bóveda de firmas DNSSEC de PCH en Zurich. Lo negro en el medio es un SCIF. Dentro del SCIF hay un IPS. Dentro del IPS hay un HSM. Dentro del HSM hay un TPM. Dentro del TPM se encuentran las claves de firma de zona DNSSEC para varios países. La bóveda en sí está dentro de un refugio contra bombas nucleares certificado por el gobierno suizo, que se encuentra debajo de un edificio construido originalmente como un banco. Seis capas de seguridad física, cada una más fuerte que la que la encierra.

Y esa es una de las instalaciones de baja seguridad que tienen partes conectadas a Internet, por lo que no se les confía más llaves de las que necesitan en ese momento.

Las redes de energía y los sistemas críticos generalmente no están conectados a la web y generalmente tienen su propia WAN privada (red de área amplia). De hecho, las redes eléctricas en muchos países se han vuelto tan sofisticadas que ahora a menudo tienen un cable de fibra óptica entre las subestaciones. Esto puede suceder utilizando un cable de fibra óptica entretejido para conectar a tierra los cables que van con los cables de alimentación de alta tensión. Las compañías eléctricas a veces venden capacidad de reserva en su propia red de fibra a otras compañías porque la red eléctrica solo necesita una fracción de la capacidad de fibra que tienen.

Los sistemas de votación electrónica tampoco necesitan estar conectados a Internet y es mejor que no lo estén.

Los cajeros automáticos / cajeros automáticos también utilizan redes privadas.

Sé de una gran empresa de transporte público que utiliza conexiones ADSL para sus cientos de sitios, pero esas líneas DSL no se conectan a Internet, forman una red privada separada de Internet.

Las redes WAN privadas han existido mucho antes de internet y la mayoría de las compañías tendrían mucho cuidado antes de vincular cualquiera de sus infraestructuras críticas a internet y solo lo harían si fuera muy necesario.