SWISS POST GROUP · SOBERANÍA POR DISEÑO
AI Matrix
Plataforma
Soluciones
Cambiar a OS
Recursos
Partners
Empresa
Soluciones · OT e IIoT

Proteger la planta de producción.

La operational technology y el IIoT nunca se construyeron para la red abierta. Le damos visibilidad, segmentación y supervisión sin tocar la disponibilidad.

Visión general

La disponibilidad primero, la seguridad siempre.

La industria manufacturera y de procesos opera sistemas de control diseñados para funcionar durante décadas, no para vivir en una red abierta. Con la convergencia de IT y OT, esos sistemas pasan a ser alcanzables y la superficie de ataque crece deprisa. Open Systems asegura la OT y el IIoT como la planta lo necesita: visibilidad y segmentación que nunca ponen en riesgo la disponibilidad, vigiladas a todas horas.

El reto

A qué se enfrenta.

Heredado por diseño

Los sistemas de control nunca se construyeron para estar en línea ni para parchearse a menudo.

La disponibilidad no puede romperse

Un cambio de seguridad que pare la línea no es una opción.

IT y OT convergen

Conectar la planta a la IT amplía la superficie de ataque a gran velocidad.

Escasa experiencia en OT

Pocos equipos reúnen experiencia en OT y en seguridad con guardia 24/7.

Nuestro enfoque

Segmentar, vigilar, responder por ello.

  • Un firewall consciente de la OT que segmenta las redes industriales de la IT y entre sí
  • Acceso zero trust para el personal de mantenimiento, integradores y proveedores
  • Supervisión pasiva que aporta visibilidad sin tocar el proceso
  • Ingenieros de nivel 3 operan y responden 24/7, sin N1 ni N2
Beneficios

Lo que obtiene.

  • OT e IIoT segmentados y protegidos sin tiempo de parada
  • Un único modelo de políticas para IT y OT
  • Residencia de datos soberana para los datos operativos sensibles
  • Operación de nivel 3 24/7, para que un equipo de IT de planta reducido no esté solo
Firewall OT

Un firewall que habla el idioma de la planta.

Un firewall OT protege la comunicación entre los sistemas de control industrial y las redes externas. A diferencia de un firewall de IT tradicional, entiende los protocolos industriales y las realidades operativas de la planta, y está construido para sobrevivir a los entornos industriales, dándole a la vez la visibilidad y el control granulares que necesita una infraestructura crítica.

El Zero Trust Network Access asegura los puntos de entrada remotos, pero el núcleo del entorno OT necesita su propia defensa. Nuestro firewall OT va más allá del control de acceso: observa los flujos de tráfico dentro de la red OT, de modo que cada paquete queda registrado e inspeccionado, con detección de amenazas integrada.

Cómo protegemos la red OT

Dos movimientos que frenan el movimiento lateral.

Un firewall dedicado dentro de la OT

Los entornos OT suelen funcionar sin visibilidad ni control, salvo donde el tráfico sale de la instalación hacia internet. Una amenaza detectada allí suele detectarse demasiado tarde. Colocamos un firewall dedicado con detección de intrusiones dentro del propio entorno: el tráfico se supervisa y las amenazas pueden aislarse en el origen.

Segmentación OT

Una segmentación a fondo limita el movimiento lateral tras una intrusión. Aportamos el apoyo técnico para implantarla, y nuestros conceptos de políticas y zonas la mantienen manejable después, en lugar de convertirse en un conjunto de reglas que nadie se atreve a tocar.

Supervisión proactiva

Vigilar sin pausa, responder por ello.

El firewall supervisa continuamente el entorno OT: captura y analiza los patrones de tráfico e identifica anomalías que podrían anunciar una intrusión. En un ecosistema donde una pequeña irregularidad puede preceder a un ataque dirigido o a un fallo del sistema, ese nivel de escrutinio es justamente el objetivo.

Cuando se detecta algo, la remediación empieza antes de que escale. Ingenieros de nivel 3 - especialistas sénior, sin triaje de tickets de por medio - deciden qué ocurre con un sistema de producción. Es deliberado: nadie automatiza la parada de una línea en marcha sin que una persona asuma la decisión.

FAQ

Preguntas desde la planta.

¿Algo de esto puede parar la línea de producción?

No - y esa es la restricción para la que diseñamos, no una promesa atornillada después. La visibilidad se añade de forma pasiva, así que la supervisión nunca toca el proceso. La segmentación se planifica sobre sus zonas y se despliega en ventanas acordadas, y ningún cambio en una línea en marcha se automatiza sin que una persona asuma la decisión.

Nuestros controladores no se pueden parchear. ¿Nos descarta eso?

Al contrario: es el punto de partida normal. Los sistemas de control se construyeron para durar décadas, no para parchearse cada mes, así que la defensa tiene que colocarse a su alrededor. Un firewall dedicado dentro del entorno OT más una segmentación a fondo contienen lo que un dispositivo vulnerable permitiría alcanzar de otro modo, sin que nadie toque el dispositivo.

¿En qué se diferencia un firewall OT del firewall de IT que ya tenemos?

Entiende los protocolos industriales y las realidades operativas de una planta, y está construido para sobrevivir a un entorno industrial. Igual de importante es dónde se sitúa: dentro de la red OT, y no solo en el punto donde el tráfico sale hacia internet. Una amenaza detectada en el perímetro de la planta suele detectarse demasiado tarde.

Ya tenemos seguridad de IT. ¿Por qué un enfoque aparte para la OT?

Porque las prioridades se invierten. En IT, la confidencialidad suele pesar más que la disponibilidad; en una línea de producción, la disponibilidad es la seguridad. IT y OT convergen de todos modos - eso es lo que amplía la superficie de ataque -, así que la meta es un único modelo de políticas para ambas, con una aplicación en la OT que respete la disponibilidad. Obtiene el modelo único sin que la planta herede los supuestos de la IT.

¿Quién vigila a las 3 de la madrugada? En la IT de planta somos dos.

Ingenieros de nivel 3, 24/7, en modo follow-the-sun. Esa es la razón de que esto sea un servicio gestionado y no otra appliance más: pocos equipos tienen a la vez experiencia en OT y en seguridad de guardia permanente, y una anomalía en una red de control a las tres de la madrugada es exactamente el momento en que esa carencia sale cara.

¿Cómo se tarifica la OT?

Por sede y mes, no por usuario, porque una planta no crece con la plantilla. Secure Access OT empieza en 270 CHF por sede y mes y no entra en el descuento por volumen de usuarios. El contexto completo está en la página de precios.

¿Cómo entran el personal de mantenimiento y los integradores externos?

Mediante acceso zero trust limitado al sistema concreto, para la ventana concreta y con la sesión registrada - en lugar de una VPN plana a la red de la planta. El mantenimiento remoto de terceros es una de las vías más comunes de entrada a un entorno OT, así que se trata como un caso de primera categoría, no como una excepción.
Recursos

Profundice un poco más.

Asegurar la planta. Mantenerla en marcha.

Vea cómo funciona la seguridad OT sin un solo minuto de parada.

Ya es clienteTodo lo que usa hoy sigue funcionando.