Las deficiencias en Media extraíbles ponen en peligro el funcionamiento de las empresas
Los datos son fundamentales para las operaciones de esta organización. Los datos y los archivos del sistema son necesarios en todos los niveles de la red y en las zonas de alto riesgo para respaldar las tareas operativas, de seguridad y otras tareas críticas, y en muchos casos deben trasladarse a través de entornos aislados físicamente. El aislamiento es un control de seguridad esencial en entornos nucleares, ya que contribuye a mantener la integridad operativa al tiempo que protege a las personas, los activos y el medio ambiente.
En nuestro entorno, los soportes extraíbles y los dispositivos temporales constituyen un canal inevitable entre los dominios seguros y los menos fiables para llevar a cabo actualizaciones y diagnósticos.
Responsable de Ciberseguridad y Garantía Cibernética de OT
Para cumplir con los protocolos de seguridad y proteger el medio ambiente, la organización recurría anteriormente a múltiples comprobaciones manuales y a procedimientos tradicionales que implicaban la supervisión del personal y la elaboración de documentación.
Era necesario abordar varias cuestiones clave:
Seguridad de los archivos
Los archivos maliciosos pueden infiltrarse de forma encubierta en las instalaciones nucleares y poner en peligro la seguridad de las operaciones. Los riesgos de la cadena de suministro, como el software manipulado, el firmware alterado y los datos de terceros corruptos, pueden aumentar aún más la vulnerabilidad ante las infiltraciones cibernéticas y posibles actos de sabotaje.
Media extraíbles
USB , las tarjetas SD y otros dispositivos similares pueden introducir malware, permitir la extracción no autorizada de datos y eludir las medidas de seguridad de la red existentes. Además, plantean dificultades en materia de auditabilidad y suponen un riesgo para la integridad de los contenidos almacenados en soportes extraíbles.
Riesgos relacionados con dispositivos transitorios
Los ordenadores portátiles, los dispositivos de mantenimiento y los sistemas de los contratistas pueden suponer una amenaza, presentar configuraciones no verificadas o crear vías de acceso ocultas cuando se conectan a redes seguras.
Regulación nuclear
El cumplimiento de estrictos requisitos normativos es un factor clave para garantizar unas sólidas medidas de seguridad operativa y cibernética en lo que respecta a la seguridad de los archivos y la protección de los soportes extraíbles. En el sector nuclear, esto va más allá del mero cumplimiento normativo. Las organizaciones tienen la responsabilidad de mantener los más altos niveles de seguridad, ya que incluso las interrupciones o desviaciones más leves pueden tener consecuencias significativas para la seguridad, el medio ambiente y la seguridad nacional.
Procesos operativos
Anteriormente, las instalaciones de la organización funcionaban con procedimientos, proveedores y prácticas heredadas muy dispares. La multiplicidad de comprobaciones manuales dificultaba la ampliación de los procesos sin perder calidad ni el cumplimiento normativo. El personal se veía a menudo obligado a escanear y transportar físicamente los soportes de información por las amplias instalaciones en repetidas ocasiones, lo que provocaba retrasos, fatiga operativa y un mayor riesgo de error humano. Los equipos necesitaban urgentemente un enfoque estandarizado que pudiera aplicarse de manera coherente en todas las sedes.
Los controles manuales de autorización para los archivos que entraban en los entornos operativos contribuyeron a prevenir brotes, pero supusieron una carga adicional y aumentaron el riesgo de errores en procesos críticos de seguridad y protección.
Reforzar los controles a nivel mundial
Necesitábamos un mayor control, seguridad y visibilidad sobre los archivos a medida que cruzan todas las fronteras. Teníamos que modernizar y simplificar nuestros procedimientos, así como coordinar muchos de los procesos que tenemos actualmente en marcha.
Responsable de Ciberseguridad y Garantía Cibernética de OT
La dirección ha llegado a la conclusión de que la modernización, la simplificación y una mejor coordinación de sus procedimientos actuales eran inevitables. Para hacer frente a estos retos, la organización eligió OPSWAT su plataforma integrada ofrecía una solución completa capaz de proteger archivos, soportes extraíbles y dispositivos temporales en todos sus entornos operativos.
Mediante la implantación de OPSWAT integrada OPSWAT en todas sus instalaciones a nivel mundial, la organización se aseguró de que todos los archivos que entraran en el entorno nuclear se sometieran a flujos de trabajo de inspección basados en el modelo «zero-trust». Independientemente de su origen o punto de entrada —soportes extraíbles, dispositivos temporales, personal interno o terceros externos—, todos los archivos se procesaban a través de controles de defensa multicapa para detectar amenazas conocidas y desconocidas dirigidas a su entorno.

Esto se logró mediante la implementación deMetaDefender (en forma de puntos de control integrados) yMetaDefender en puntos de control establecidos, con el fin de analizar los soportes extraíbles y los dispositivos de paso antes de que entraran en el entorno.
Cada solución aprovecha un potente conjunto de tecnologías para mantener el contenido malicioso fuera del entorno, entre las que se incluyen:
- Multiscanning varios motores antimalware
- Inspección y extracción completas del archivo
- Tecnología Deep CDR™
- Controles del país de origen
- Análisis de vulnerabilidades en archivos
- Servicios inteligentes de gestión de la reputación
Este enfoque de múltiples capas garantizó el cumplimiento de normas de seguridad de archivos coherentes al nivel de rendimiento requerido, al tiempo que se mantuvo la eficiencia operativa, incluso cuando se utilizaban varios motores durante el análisis.

El trabajo de cualquiera ya es bastante duro de por sí como para tener que pasar media hora esperando a que se analice USB . Pero OPSWAT eso OPSWAT ocurre: aunque cuente con varios motores, el potente sistema que hay detrás mantiene esa eficiencia.
Responsable de Ciberseguridad y Garantía Cibernética de OT
MetaDefender Kiosk una verificación rápida y fiable de todos los soportes extraíbles, lo que permitió subsanar una importante brecha de seguridad relacionada con USB .Drive MetaDefender Drive sirvió como herramienta de control de la cadena de suministro para analizar los ordenadores portátiles de los proveedores antes de concederles acceso.
Con MetaDefender Endpoint, hemos eliminado las suposiciones basadas en la confianza al garantizar que solo se permitieran en los terminales críticos memorias USB cifradas y autorizadas, así como archivos limpios, analizados y sin modificar.
Responsable de Ciberseguridad y Garantía Cibernética de OT
OPSWAT ofrecían un análisis coordinado y flexible a través de mobile tanto independientes como mobile , integrándose a la perfección en los flujos de trabajo empresariales y de seguridad.
Capacidades clave:
- Gestión centralizada para garantizar la coherencia en la implementación y el control
- Formatos de quioscos flexibles que se adaptan a las necesidades operativas
- Auditoría optimizada y visibilidad en todos los entornos
- Fácil implementación con una formación mínima
- Reducción del tiempo de incorporación de nuevos usuarios y equipos

Dedicar unos minutos a realizar un análisis reduce considerablemente el riesgo de que se produzcan problemas graves en el sistema. El breve tiempo que lleva el análisis es un pequeño esfuerzo en comparación con las semanas que se podrían perder en la recuperación tras una interrupción grave del servicio.
Responsable de Ciberseguridad y Garantía Cibernética de OT
La implementación ha recibido un firme respaldo en toda la organización, desde los equipos de primera línea hasta la alta dirección.
Ampliación de la alianza estratégica
La organización amplió su inversión en OPSWAT incorporar la soluciónMetaDefender File Transfer™, con el fin de mejorar la eficiencia y reducir los riesgos operativos en las tareas diarias de los usuarios.
Los archivos se importarán desde USB , mediante transferencias internas y a través de cargas de terceros en MFT, donde se analizarán continuamente en busca de amenazas y cualquier archivo sospechoso se ejecutará dentro del entorno de pruebas integrado de la solución.
Medidas de control técnico adicionales, como la gestión de versiones y la aprobación por parte de un supervisor, garantizarán la prevención de incidencias antes de que se conceda el acceso a los archivos o de que estos se transfieran de forma segura entre dominios.
La solución funcionará como una plataforma global segura para el intercambio de archivos, tanto para los equipos internos como para los socios externos, lo que permitirá al departamento de seguridad respaldar las actividades de la empresa y, al mismo tiempo, mejorar la productividad.

Nuestra colaboración con OPSWAT transformado la forma en que protegemos y gestionamos los archivos en todas nuestras operaciones nucleares a nivel mundial, proporcionándonos el control, la visibilidad y la coherencia que necesitamos. Esperamos con interés ver adónde nos lleva esta relación y cómo seguirá fortaleciendo nuestra colaboración.
Responsable de Ciberseguridad y Garantía Cibernética de OT
Impulsadas por la misión de proteger las infraestructuras críticas de todo el mundo, las soluciones integradas OPSWATprotegen los entornos sensibles de TI y TO frente a los ciberataques, garantizan la continuidad operativa y facilitan el cumplimiento normativo. Para obtener más información sobre estas soluciones y sobre cómo pueden proteger las redes de infraestructuras críticas, ponte en contacto con un experto hoy mismo.
