El 8 de mayo de 2026, según informaciones publicadas por el Australian Financial Review, se supo que Scope Systems, un proveedor de software para el sector minero con sede en Perth, había sido víctima de un ciberataque relacionado con un ransomware. Aunque no se han confirmado fugas de datos, al parecer decenas de empresas mineras australianas se estaban «desviviendo» por recuperar el acceso a sus sistemas críticos.
El ataque no hace más que confirmar el problema estructural que han señalado los investigadores en la literatura especializada: el sector minero va a la zaga de los sectores financiero y tecnológico en materia de ciberseguridad. Esto es especialmente evidente en los entornos de tecnología operativa (OT), que se están convirtiendo en un objetivo atractivo para los grupos de ransomware.
Los ciberataques actuales aprovechan cada vez más los flujos de datos entre los sistemas de TI y los de OT.
Si se ve comprometido una parte suficiente del ecosistema digital circundante, las empresas pueden sufrir una brecha de seguridad; los atacantes ya no necesitan necesariamente comprometer los equipos de tecnología operativa (OT) industriales.
El riesgo asociado a terceros se está convirtiendo en un problema de seguridad crítico, pero no es posible prescindir de los proveedores de software externos, los servicios en la nube o los proveedores de mantenimiento remoto sin afectar al funcionamiento eficiente de los entornos de tecnología operativa.
Para seguir siendo competitivas, las empresas industriales necesitan entornos de OT e IT interconectados. Sin embargo, esta misma conectividad también expone las operaciones críticas a vulnerabilidades relacionadas con la TI, como el ransomware o el compromiso de la seguridad por parte de terceros.
Por lo tanto, las empresas necesitan flujos de datos unidireccionales garantizados físicamente y una separación más estricta entre TI y TO para lograr una protección real.
Este reto era fundamental para nuestro cliente, una empresa minera multinacional sujeta a estrictos requisitos medioambientales y normativos. La empresa necesitaba mantener una visibilidad en tiempo real de los sistemas de tecnología operativa (OT) críticos, al tiempo que se aseguraba de que dichos sistemas permanecieran aislados de las amenazas cibernéticas entrantes.
La respuesta fue la solución MetaDefender Security Gateway™ OPSWAT, que garantiza físicamente flujos de datos unidireccionales en las comunicaciones entre la tecnología operativa (OT) y la tecnología de la información (IT). Así es como se llevó a cabo.
Equilibrar la transparencia operativa con una separación clara entre TI y TO
Por un lado, era necesario transmitir los datos medioambientales y de seguridad (como la calidad del aire, los niveles de gas, los parámetros de vibración y los indicadores de seguridad de los trabajadores) desde redes OT aisladas a los sistemas centralizados de supervisión de TI y a sus respectivos equipos.
Por otra parte, el aumento de las amenazas cibernéticas y el creciente riesgo asociado a terceros hicieron que la segmentación tradicional entre TI y TO, basada únicamente en controles de software, ya no fuera suficiente para proteger la infraestructura.
Estas dos necesidades eran contrapuestas, pero era imprescindible conciliarlas, al tiempo que se resolvían una serie de retos que surgieron durante el proceso:
- La conectividad bidireccional conlleva automáticamente riesgos cibernéticos; en teoría, una infraestructura de TI comprometida podría poner en peligro la infraestructura de tecnología operativa (OT).
- El cumplimiento normativo y las normas de seguridad internas exigían pruebas de que los datos transmitidos desde las explotaciones mineras remotas fueran completos, a prueba de manipulaciones y se enviaran sin pérdidas.
- Era imprescindible mantener la disponibilidad y la fiabilidad en todo momento para dar soporte tanto a los sistemas automatizados como a los responsables de la toma de decisiones.
- Era necesario integrar todos los distintos protocolos y sensores de la red de tiempo real (OT) presentes en el entorno minero en una solución capaz de transmitir múltiples tipos de datos de forma coherente.
Aplicación del flujo de datos unidireccional con MetaDefender Unidirectional Security Gateway
Nuestro cliente optó porUnidirectional Security Gateway MetaDefender Unidirectional Security Gateway , que garantiza la transmisión de datos sin vía de retorno. Esto significa que el sistema de tecnología operativa (OT) podía enviar información al sistema de tecnología de la información (IT), pero no existía ninguna forma física de que el sistema IT pudiera devolverla al OT. De este modo, se eliminó el riesgo de que las ciberamenazas se propagaran a los sistemas operativos.
MetaDefender Unidirectional Security Gateway
Unidirectional Security Gateway MetaDefender Unidirectional Security Gateway OPSWAT, diseñada para la transferencia segura de datos operativos entre los entornos OT e IT, garantiza flujos de datos unidireccionales en tiempo real. Utiliza aislamiento basado en hardware y la interrupción de protocolos, es compatible con una amplia gama de protocolos de IT y OT, y permite la entrega fiable de la carga útil para ayudar a proteger los sistemas críticos, garantizar el cumplimiento normativo y mantener una visibilidad segura de los datos en entornos segmentados.
Principales funciones que ofreceUnidirectional Security Gateway MetaDefender
- Unidirectional Security Gateway MetaDefender Unidirectional Security Gateway proporcionaba datos de telemetría sobre el entorno y la seguridad mediante rutas verdaderamente unidireccionales aplicadas a nivel de hardware.
- Transferencia de datos fiable, sin pérdidas ni retransmisiones, que garantiza la integridad de los datos de cada conjunto de datos de telemetría enviado desde las explotaciones mineras a los sistemas centrales de monitorización.
- Unidirectional Security Gateway MetaDefender Unidirectional Security Gateway es compatible de forma nativa con una amplia gama de protocolos de uso habitual en entornos de minería y de tecnología operativa (OT) industrial, entre los que se incluyen Modbus, OPC (UA/DA/A&E), MQTT, IEC-104, DNP3, conectividad con el sistema de registro AVEVA PI y otros.
- La plataforma preconfigurada se implementó rápidamente y admitió flujos de trabajo de alta disponibilidad para maximizar el tiempo de actividad de las transmisiones de datos críticos.
- Todos los flujos de datos, incluidos los registros de estado y de transferencia, cumplen con los marcos normativos pertinentes en materia de ciberseguridad industrial y seguridad operativa, tales como la norma IEC 62443, el NIST CSF, la norma ISO 27001 y otros.
Transferencia de datos de OT a IT Secure, fiable, conforme a la normativa y continua
Gracias a la implementación deUnidirectional Security Gateway MetaDefender Unidirectional Security Gateway , el cliente:
- Permitió la transferencia segura en tiempo real de datos ambientales y operativos desde entornos de tecnología operativa (OT) sin comprometer el aislamiento operativo.
- Se ha eliminado el riesgo cibernético asociado a la conectividad bidireccional entre TI y TO.
- Se ha evitado la posible propagación de malware, el acceso remoto no autorizado y el movimiento lateral hacia la infraestructura crítica de tecnología operativa.
- Se garantizó que los datos se entregaran de forma completa y fiable, y en un formato acorde con los requisitos normativos y de seguridad operativa.
- Garantizó la disponibilidad continua de los datos de monitorización críticos para respaldar tanto los sistemas automatizados como la toma de decisiones operativas.
- Datos unificados y transmitidos de forma coherente a través de diversos protocolos industriales, sensores y sistemas de tecnología operativa (OT) en el entorno minero.
- Seguridad de la red operativa (OT) reforzada, más allá de los enfoques tradicionales de segmentación basados únicamente en software.
El futuro de la ciberseguridad en el sector minero pasa por la contención
El sector minero debe reducir la brecha en materia de madurez en ciberseguridad. En entornos en los que los sistemas de seguridad de los trabajadores deben funcionar de forma ininterrumpida, un incidente cibernético puede convertirse rápidamente en un riesgo para la seguridad de las personas.
Sin embargo, las organizaciones no pueden pasar por alto la conectividad entre la tecnología operativa (OT) y la tecnología de la información (IT) en su camino hacia la madurez en materia de ciberseguridad; el reto consiste en conciliar la necesidad de conectividad con la necesidad de proteger la tecnología operativa, especialmente en lo que respecta a los sistemas críticos.
Nuestro cliente se dio cuenta de que la solución no consistía en añadir más capas de software, sino en prepararse para los peores escenarios posibles mediante la contención.
Al implementarUnidirectional Security Gateway MetaDefender Unidirectional Security Gateway OPSWAT, la empresa logró establecer una comunicación unidireccional entre la red operativa (OT) y la red informática (IT) mediante medidas físicas, sin sacrificar la visibilidad. Se eliminó el riesgo de que una brecha en la red informática se tradujera en un movimiento lateral hacia la red operativa, ya que no existía una vía física por la que los atacantes pudieran desplazarse.
Si su organización se enfrenta a retos similares, el siguiente paso es comprender cómo este enfoque podría integrarse en sus propios entornos operativos y de seguridad.
Póngase en contacto con nosotros y descubra cómo OPSWAT ayudarle a reforzar la protección de la tecnología operativa (OT) sin perder la conectividad esencial.
