En la mayoría de las organizaciones de infraestructuras críticas, el SOC (Centro de Operaciones de Seguridad) es el responsable de garantizar la seguridad de los entornos de tecnología operativa (OT), incluso cuando no cuenta con personal asignado in situ. Los equipos del SOC suelen gestionar docenas de emplazamientos y cientos de activos a través de un panel de control que muestra lo que ocurre en la red, pero no ofrece información alguna sobre lo que sucede antes de que se conceda acceso a los dispositivos transitorios.
Los riesgos críticos de seguridad aumentan cuando el ordenador portátil de un contratista o proveedor externo se conecta a un PLC (controlador lógico programable) en una subestación remota, o cuando se introduce nuevo equipo en un entorno de producción. En las instalaciones remotas, la decisión sobre si un dispositivo no verificado puede acceder a la red crítica suele tomarse sin la participación del SOC.
Cuando las decisiones sobre el acceso a los dispositivos en las instalaciones de tecnología operativa (OT) quedan fuera del ámbito de visibilidad del SOC
Existe una brecha estructural entre quién asume la responsabilidad en materia de seguridad y quién toma las decisiones al respecto. Los operadores sobre el terreno conocen los sistemas que gestionan. Sin embargo, no suelen recibir formación para evaluar si un dispositivo entrante es seguro para su conexión, a pesar de que deben tomar esta decisión a diario en las instalaciones de tecnología operativa (OT). Esta decisión se toma a menudo sin tener en cuenta el contexto de seguridad, sin contar con la opinión del centro de operaciones de seguridad (SOC) ni con un historial que permita verificar la seguridad del dispositivo.
Los datos de los informes de ciberseguridad de SANS 2025 sobre sistemas de control industrial (ICS) y tecnología operativa (OT) reflejan las consecuencias:
- Solo el 9 % de los profesionales de la seguridad dedican el 100 % de su tiempo a la seguridad de los sistemas de control industrial (ICS) y de las tecnologías operativas (OT)
- Los activos informáticos temporales, incluidos los ordenadores portátiles de los proveedores, representan el 27 % de los vectores de ataque a las tecnologías operativas (OT).
- El 27 % de las organizaciones sufrió uno o más incidentes de seguridad relacionados con los sistemas de control industrial (ICS) y las tecnologías operativas (OT) durante el último año; la mitad de ellos se debieron a accesos externos no autorizados y más del 40 % provocó interrupciones en el funcionamiento.

Esta brecha de seguridad puede acarrear graves multas por incumplimiento normativo. Según los requisitos de la normativa CIP de la NERC para los TCA (activos cibernéticos transitorios), las organizaciones deben documentar y aplicar controles de seguridad para los dispositivos que se conectan temporalmente a los sistemas cibernéticos del BES (sistema eléctrico a gran escala). Sin un registro centralizado de inspecciones, no hay pruebas de auditoría, y las infracciones de la normativa CIP de la NERC pueden suponer multas de hasta 1 millón de dólares por infracción y día.
La necesidad de una solución para aumentar la visibilidad del SOC antes de las conexiones transitorias de dispositivos
La solución consiste en implementar un flujo de trabajo que sitúe la visibilidad del SOC en el punto en el que se toman las decisiones de acceso. El SOC emite el veredicto y el operador actúa en consecuencia. Los operadores sobre el terreno disponen de una línea directa con la autoridad de seguridad en el momento en que se toma la decisión, y el SOC obtiene visibilidad del punto de entrada físico antes de que un dispositivo se conecte a la red.

MetaDefender Drive™, con Smart Touch, capaz de alcanzar tasas de detección de hasta el 99,8 % que abarcan amenazas ocultas y a nivel del núcleo, se ha diseñado para subsanar esta carencia siguiendo la secuencia siguiente:
- El operador de campo inicia un análisis previo al arranque en el dispositivo que se conecta, antes de que se inicie el sistema operativo, utilizando hasta ocho motores antimalware.
- Los resultados de los análisis se sincronizan automáticamente con My OPSWAT™ Central Management a través de Wi-Fi o red móvil.
- El SOC revisa los resultados desde un panel de control centralizado y decide si los aprueba, los rechaza o exige que se tomen medidas adicionales.
- El operador sobre el terreno recibe la decisión y toma las medidas necesarias

Empieza a verificar todos los dispositivos de tu entorno
Descubre cómo la unidad MetaDefender ™ con Smart Touch se adapta a tu entorno de infraestructura crítica. Ponte en contacto hoy mismo con un experto de OPSWAT .

