El reto: conectar de forma segura la tecnología operativa (OT) y Cloud
Para este fabricante incluido en la lista Fortune 100, había mucho en juego. Cada fábrica consume anualmente energía y agua por valor de millones de dólares, y hasta las menores caídas en el rendimiento de los equipos podían provocar un aumento vertiginoso de los costes. Las averías imprevistas eran aún más graves, ya que cada hora de inactividad suponía una pérdida de ingresos y una interrupción de las cadenas de suministro.
Los responsables vieron una solución clara: integrar los datos de la planta de producción en potentes plataformas de análisis en la nube de terceros. Gracias a la información en tiempo real, los equipos de mantenimiento podían predecir las averías antes de que se produjeran, priorizar las reparaciones críticas y optimizar el uso de los recursos en todas las instalaciones.
Pero lo que parecía un plan de transformación digital sencillo se topó rápidamente con obstáculos. Los equipos de seguridad informática de la empresa expresaron su profunda preocupación. Conectar los sistemas OT heredados directamente a Internet los expondría a una gran cantidad de riesgos cibernéticos. Muchos de estos dispositivos carecían de funciones de seguridad modernas o de la posibilidad de aplicar parches, lo que los hacía especialmente vulnerables. Una sola fuente de datos expuesta podría constituir un peligroso punto de entrada para el ransomware o para atacantes patrocinados por Estados.
Al mismo tiempo, modificar o sustituir los sistemas de producción para adaptarlos a la conectividad moderna no era una opción. Los riesgos de interrupciones en el servicio y de sobrecostes eran demasiado elevados. La empresa necesitaba una forma de dar el salto a la nube, pero sin comprometer la integridad de sus redes de producción.
Necesitábamos una forma de transferir datos de fábrica en tiempo real a la nube sin exponer nuestros sistemas de producción a riesgos cibernéticos. OPSWAT nos OPSWAT ese equilibrio entre visibilidad y seguridad.
Director de OT Security
Optical Diode MetaDefender Optical Diode Fend) con Cloud
El fabricante implementó MetaDefender Optical Diode, una plataforma de ingestión segura basada en AWS.
La arquitectura combina la protección física con los servicios modernos en la nube:
- Transferencia de datos unidireccional: el aislamiento óptico garantiza que los datos solo salgan del entorno OT. El malware, el ransomware y los atacantes no pueden entrar.
- Conversión de protocolos: los protocolos heredados (por ejemplo, Modbus) se transforman en formatos modernos como MQTT para facilitar una integración perfecta en la nube.
- Servicios de AWS: Los datos se envían a los servicios de AWS IoT para su ingesta, alojamiento y API , mientras que AWS IoT Device Defender supervisa el estado y la conectividad de los dispositivos.
- Integración escalable: Fend Cloud una integración rápida y uniforme de dispositivos IIoT heredados en múltiples emplazamientos.

Con MetaDefender Optical Diode, podemos acceder a los análisis de AWS sin necesidad de modificar ni sustituir los equipos de tecnología operativa (OT) existentes, lo que nos permite ahorrar tiempo, reducir costes y minimizar los riesgos.
Vicepresidente de Operaciones
Resultado: información en tiempo real sin comprometer la seguridad
Con MetaDefender Optical Diode Fend), el fabricante logró:
- Cloud total de la red operativa (OT) yCloud : la comunicación unidireccional Hardware asegura que ninguna amenaza externa pueda penetrar en las redes de producción.
- Información operativa en tiempo real: los datos de la planta de producción se transmiten de forma segura a las plataformas de análisis de AWS, lo que permite una toma de decisiones más rápida y un mantenimiento predictivo.
- Mantenimiento del tiempo de actividad: los dispositivos OT heredados no se modifican, lo que evita costosas sustituciones o actualizaciones arriesgadas.
- Mayor seguridad cibernética: La solución elimina los vectores de ataque habituales en los enfoques basados exclusivamente en software o en conexiones directas.
- Cumplimiento de las directrices federales: La implementación se ajusta a las mejores prácticas establecidas por la CISA, la norma NIST SP 800-82r3 y el manual UFC 4-010-06 del Departamento de Defensa.

La transferencia de datos unidireccional Hardware nos dio la seguridad de que las amenazas no podrían volver a penetrar en nuestro entorno de tecnología operativa, al tiempo que nuestros equipos obtuvieron la información que necesitaban.
Responsable de seguridad informática
Mirando hacia el futuro
Este proyecto demuestra que los fabricantes pueden incorporar de forma segura las ventajas de la nube a los sistemas heredados sin exponerlos a amenazas cibernéticas. Gracias a la integración OPSWAT MetaDefender Optical Diode Fend) con AWS, los operadores de infraestructuras críticas obtienen la información que necesitan, al tiempo que mantienen la resiliencia, el cumplimiento normativo y la seguridad de sus operaciones.
¿Estás listo para descubrir soluciones de ciberseguridad a medida y líderes en el sector para tus entornos de TI/TO?

