Por qué la ciberseguridad OT es distinta de la IT
En una oficina, ante la duda, se aísla un equipo. En una planta, apagar un PLC puede parar una línea, estropear un lote o poner en riesgo a las personas. En OT la prioridad es la disponibilidad y la seguridad física; los equipos duran veinte años, muchos no se pueden parchear y los protocolos industriales (Modbus, S7, Profinet, EtherNet/IP, DNP3) se diseñaron sin autenticación.
Por eso trabajamos con métodos pasivos por defecto: escuchamos el tráfico con sondas y solo hacemos pruebas activas en ventanas planificadas con su equipo de mantenimiento.
Auditoría de ciberseguridad industrial
- Inventario pasivo de PLC, HMI, SCADA, estaciones de ingeniería, switches y conexiones con IT y con terceros.
- Mapa de comunicaciones: quién habla con quién, con qué protocolo y desde dónde entra el acceso remoto.
- Análisis de riesgos por proceso, priorizando el impacto en producción y seguridad física.
- Revisión de arquitectura frente al modelo Purdue y a IEC 62443-3-2.
- Plan de acción con medidas rápidas (acceso remoto, copias de proyectos, credenciales por defecto) y proyectos de segmentación.
IEC 62443: el estándar de referencia
La serie IEC 62443 organiza la seguridad industrial en zonas y conductos, define niveles de seguridad (SL 1 a 4) según la capacidad del atacante y reparte responsabilidades entre propietario del activo, integrador y fabricante. La usamos como marco del diagnóstico y del diseño de la segmentación, y le ayudamos a exigirla a sus proveedores de maquinaria e integración.
Ransomware y acceso remoto: los dos riesgos que más vemos
La mayoría de incidentes que paran fábricas no empiezan en un PLC, sino en la red corporativa: un ransomware entra por correo o por un acceso remoto expuesto y alcanza la planta porque no hay separación real entre IT y OT. El otro gran vector son los accesos remotos de mantenedores y fabricantes, a menudo permanentes, compartidos y sin doble factor.
Cerrar esas dos puertas (segmentación con DMZ industrial y un acceso remoto controlado) suele ser la inversión con más retorno en seguridad de una planta.
NIS2 en la industria
NIS2 incluye entre sus sectores la fabricación de maquinaria, vehículos, productos electrónicos y sanitarios, la química, la alimentación, el agua y la energía. Para una empresa industrial mediana o grande supone obligaciones de gestión del riesgo, notificación de incidentes y control de la cadena de suministro que alcanzan también a la red OT. Compruebe su caso con el test NIS2.
Experiencia en seguridad industrial
Nuestro fundador ha reportado vulnerabilidades en equipos industriales de forma responsable (Siemens ProductCERT le incluye en su Hall of Thanks) y cuenta con certificaciones específicas de OT de Claroty, Tenable e IBM (Critical Infrastructure Protection). Puede leer más en su perfil y en nuestra investigación sobre protección de entornos OT e ICS.