La industria nuclear es un sector crítico en el que una brecha de seguridad puede provocar sucesos catastróficos. El artículo 73.54 del NRC 10 CFR (1), el Código de Regulaciones Federales establecido por la Comisión Reguladora Nuclear, exige que las centrales nucleares cuenten con programas de ciberseguridad. Este requisito forma parte del programa de seguridad física de las centrales nucleares y exige medidas para aislar los activos digitales críticos (mediante airgaps u otros métodos de aislamiento), controlar y proteger el uso de mobile como los ordenadores portátiles, y llevar a cabo una supervisión continua mediante análisis de malware tanto activo como pasivo.
Además de los requisitos normativos de la NRC, la NEI 18-08, una directriz elaborada por el Instituto de Energía Nuclear, establece que las centrales nucleares deben aplicar medidas de protección contra las amenazas a la ciberseguridad que plantean mobile , como los ordenadores portátiles de terceros, y las organizaciones que aplican la política BYOD (trae tu propio dispositivo).
Ante esta creciente necesidad de soluciones de seguridad sólidas, las cadenas de suministro de infraestructuras críticas no pueden limitarse a métodos tradicionales, como los escáneres antivirus independientes.
Retos para garantizar la seguridad de las cadenas de suministro nucleares
Entre 2022 y 2023, el Instituto Nacional de Ciencia y Tecnología registró un aumento de casi 2000 vulnerabilidades en los sistemas, con un incremento de casi 60 amenazas adicionales al día, según un análisis reciente de POLITICO[3]. A la vista de estas cifras alarmantes, es imprescindible adoptar medidas rigurosas de ciberseguridad, no solo para cumplir los requisitos normativos, sino también para garantizar la continuidad del servicio. Sin embargo, las instalaciones nucleares y otros proveedores de infraestructuras críticas se enfrentan a numerosos retos a la hora de implementar estas medidas de ciberseguridad:
Riesgos que plantean Mobile
- Cumplimiento de los requisitos normativos: Las redes de tecnología operativa (OT) aisladas físicamente exigen un cumplimiento estricto de las normas de conformidad, como los requisitos mencionados anteriormente de la NRC 10 CFR y la NEI 18-08. Garantizar que los dispositivos de terceros cumplan con la normativa más reciente supone un reto, ya que los dispositivos que no se ajustan a las políticas pueden acarrear sanciones graves y provocar interrupciones en la red.
- Fuga de datos sensibles: los dispositivos de terceros que acceden a zonas seguras pueden transferir datos confidenciales, ya sea de forma accidental o maliciosa, a través de capas aisladas físicamente.
- Complejidad de las especificaciones de los dispositivos: mobile suelen venir con aplicaciones preinstaladas que pueden superar las capacidades de análisis de un antivirus obsoleto, lo que plantea nuevos retos a la hora de proteger estos dispositivos frente a los ciberataques emergentes.
Limitaciones del Software antivirus tradicional
- Problemas de compatibilidad: la integración de dispositivos OT con herramientas de seguridad suele fracasar debido a problemas de compatibilidad. Muchos de estos dispositivos funcionan con sistemas heredados que no están diseñados para trabajar con la tecnología de seguridad moderna. Esta incompatibilidad hace que sus sistemas sean más vulnerables a los ataques de ciberseguridad actuales, ya que se ven obligados a recurrir a software antivirus obsoleto.
- Capacidad de detección limitada: la mayoría de los sistemas de análisis se basan en un único motor antivirus que utiliza una base de datos de firmas, lo que puede no ser la solución óptima para proteger las redes de infraestructuras críticas frente a vulnerabilidades recién descubiertas.
- Ahorro de tiempo: un análisis completo del sistema con un programa antivirus suele tardar horas, o incluso días, en completarse y arrojar resultados.
Mejora de Supply Chain nuclear con MetaDefender Drive
MetaDefender Drive diseñado para proteger su cadena de suministro —desde el fabricante hasta su zona aislada— y garantizar que todos los dispositivos externos e internos sean seguros de usar. Al tratarse de un dispositivo físico independiente, que funciona con MetaDefender , se inicia sin necesidad de instalar ningún software.
MetaDefender Drive la seguridad de la cadena de suministro de infraestructuras críticas mediante la realización de un análisis múltiple a nivel de hardware, desde el núcleo hasta el espacio de usuario, en dispositivos de terceros. Se ha convertido en la solución principal para proteger numerosas instalaciones de infraestructura crítica en todo el mundo, como la central nuclear de Dounreay.

MetaDefender Drive una política de «cero confianza» para reforzar su estrategia de defensa en profundidad:
Compatibilidad con el firmware OT
MetaDefender UEFI, GPT y el firmware de BIOS tradicional. Para obtener información detallada sobre la compatibilidad, consulte la Drive de MetaDefender Drive .
Escaneo no intrusivo
MetaDefender no consume recursos del dispositivo ni interactúa con el sistema operativo del mismo.
Analizaciones de discos cifrados
Los motores antivirus tienen dificultades para realizar análisis, ya que dependen del sistema operativo en ejecución para descifrar los sistemas de archivos del disco.
Multiscanning
Gracias a la tecnología Metascan®, aumenta las tasas de detección hasta el 82,9 % con múltiples motores antivirus.
Cumplimiento de los requisitos fundamentales de la tecnología operativa (OT), entre los que se incluyen
- ISO/IEC 27001
- NEI 18-08
- Decreto ejecutivo n.º 14028 de los Estados Unidos
- NIST SP 800-53 y 800-82
- NIST FIPS 140-2
- CIP-003-7 y CIP-010-4
- ANSSI
Detección del país de origen
Determina el origen del hardware, el software y el firmware.
Prevención de la pérdida de datos
Detecta datos confidenciales y es compatible con más de 70 tipos de archivo.
File-based vulnerability assessment
30 000 CVE relacionados con información sobre la gravedad, y 3 millones de puntos de datos.
OPSWAT
OPSWAT soluciones avanzadas de ciberseguridad que abarcan una amplia gama de casos de uso, mejorando la seguridad de las redes aisladas y garantizando el cumplimiento normativo.
MetaDefender Drive diseñado para superar los retos que plantean las infraestructuras críticas a la hora de mantener el cumplimiento normativo; sin embargo, su eficacia se ve limitada cuando se trata de soportes portátiles. Para garantizar el cumplimiento de las directrices NEI 18-08, también puede utilizar MetaDefender Kiosk solución preferida para proteger las infraestructuras críticas frente a los ataques mediante soportes portátiles.
MetaDefender Kiosk diseñado para instalarse en el punto de acceso físico de instalaciones seguras. El Kiosk como un guardia de seguridad digital, inspeccionando todos los soportes en busca de malware, vulnerabilidades y datos confidenciales.
Para descubrir cómo OPSWAT pueden ayudar a proteger las cadenas de suministro de infraestructuras críticas, ponte en contacto con uno de nuestros expertos hoy mismo.
