Envío de registros, alertas y datos de telemetría a través de un diodo de datos

Descubre cómo
Utilizamos inteligencia artificial para traducir el sitio web y, aunque nos esforzamos por garantizar la precisión, es posible que las traducciones no sean siempre 100 % exactas. Agradecemos tu comprensión.
MetaDefender la protección de sistemas operativos y sistemas de control

Evalúa tu grado de preparación en materia de ICS/OT

Una seguridad eficaz de los sistemas ICS/OT depende de la aplicación de controles coherentes en unas pocas áreas críticas: cómo se conectan los dispositivos, cómo entran los archivos en el entorno y cómo se transfieren los datos entre zonas. La evaluaciónOT Security OPSWAT le ayuda a comprobar si dichos controles están definidos, implementados y funcionan según lo previsto.

Esta evaluación ofrece una visión general rápida de su situación actual y pone de relieve las carencias en cuatro áreas de gran impacto:

  • Media de periféricos y Media extraíbles
  • OT y sistemas ciberfísicos
  • Transferencia controlada de datos mediante diodos de datos y pasarelas de seguridad
  • Análisis portátil de malware

Responde a 10 preguntas rápidas para recibir recomendaciones prácticas y priorizadas, adaptadas a tus objetivos de seguridad y a tus limitaciones operativas.

Ficha de evaluación
EVALUACIÓN DE LA PREPARACIÓN EN MATERIA DE SEGURIDAD DE LOS SISTEMAS DE CONTROL INDUSTRIAL (ICS) Y DE LA TECNOLOGÍA DE LA INFORMACIÓN (TI)

Pregunta 1 de 10

¿Su organización separa las redes de tecnología operativa (OT) de los entornos informáticos corporativos?

¿Aplica su organización políticas relativas a las transferencias de archivos salientes desde redes de tecnología operativa (OT)?

¿Se supervisa de forma continua el flujo de archivos de tu organización entre las distintas zonas de la red?

¿Utiliza su organización pasarelas unidireccionales o diodos de datos para garantizar una transferencia de datos segura y unidireccional?

¿Bloquea su organización los dispositivos no autorizados o no gestionados en los terminales de TI operativa?

¿Tu organización analiza todos los dispositivos de almacenamiento externos —como USB o tarjetas SD— antes de que sean accesibles en los terminales de TI operativa?

¿Utiliza su organización un quiosco físico o estaciones centralizadas para la inspección segura de soportes de datos?

¿Tu organización analiza todos los dispositivos temporales —como los ordenadores portátiles de los proveedores o el hardware que llega a la empresa— antes de que se conecten a los sistemas de tecnología operativa (OT)?​

¿Aplica tu organización un análisis múltiple de malware y/o CDR (Content Disarm and Reconstruction) a todos los archivos transferidos?

¿Cuáles son los dos principales factores que te llevan a invertir en seguridad de los sistemas de control industrial (ICS) y de las tecnologías operativas (OT)?

EvaluaciónOT Security )

EvaluaciónOT Security de los sistemas de control industrial (ICS) y de la tecnología operativa (OT Security )​

Tu estado: N/A

Gracias por completar la evaluación. Rellena el formulario para ver el resumen completo y las recomendaciones.

En tus resultados se incluyen:

  • Tu estado de preparación y resumen de madurez​
  • Principales conclusiones y prioridades de mejora​
  • Próximos pasos adaptados a cada profesional​
  • Soluciones recomendadas y recursos de apoyo
Líder
Maduración
En desarrollo
En situación de riesgo
QUÉ SIGNIFICA TU ESTADO DE PREPARACIÓN:

Una actitud firme. Tú marcas el ritmo.

Sus respuestas reflejan un programa de seguridad de ICS/OT bien consolidado. Dispone de los controles adecuados en los puntos clave a lo largo de las vías más importantes: cómo se conectan los dispositivos, cómo entran los archivos y los soportes en el entorno, y cómo se transfieren los datos entre zonas. Ese nivel de cobertura, aplicado de forma coherente, es lo que distingue a un programa resiliente.

A partir de aquí, la prioridad es mantener lo que funciona a gran escala. Minimizar las excepciones, garantizar una ejecución coherente en todas las sedes y con todos los proveedores, y validar la cobertura con pruebas sólidas a medida que evolucionan el entorno y el panorama de amenazas.

Líder
Maduración
En desarrollo
En situación de riesgo
QUÉ SIGNIFICA TU ESTADO DE PREPARACIÓN:

Una base sólida. Estandarizar la incorporación de archivos y dispositivos.

Se han implantado Core , pero su aplicación aún no es uniforme en las vías que presentan mayor riesgo en el día a día, especialmente los soportes portátiles, los dispositivos de terceros y las transferencias de archivos al entorno de tecnología operativa (OT). Pasar de la fase de «madurez» a la de «liderazgo» suele depender de la coherencia: el mismo flujo de trabajo, el mismo nivel de detalle en las inspecciones y los mismos resultados en todos los centros y equipos.

Da prioridad a las áreas en las que se producen excepciones con mayor frecuencia: la gestión de soportes extraíbles, la recepción de dispositivos de proveedores y dispositivos temporales, y la aplicación de procesos coherentes de análisis y desinfección a los archivos transferidos. Cuando estos flujos de trabajo se estandarizan y se aplican de forma rigurosa, la madurez se acelera rápidamente.

Líder
Maduración
En desarrollo
En situación de riesgo
QUÉ SIGNIFICA TU ESTADO DE PREPARACIÓN:

Una base sólida. Reforzar la garantía de zona a zona.

Core ya están implantadas y su programa funciona a un nivel maduro. El paso de la fase de «Madurez» a la de «Liderazgo» suele girar en torno al movimiento de datos: lograr que las rutas de zona a zona sean predecibles, estén estrictamente controladas y sean verificables.

Si la transferencia unidireccional, la segmentación o la validación entre zonas solo se implementan parcialmente, se generan excepciones que resultan difíciles de justificar a largo plazo. Es importante centrarse en garantizar el cumplimiento de la arquitectura prevista, eliminar las soluciones provisionales y comprobar que los controles sigan siendo eficaces a medida que cambian las exigencias operativas.

Líder
Maduración
En desarrollo
En situación de riesgo
QUÉ SIGNIFICA TU ESTADO DE PREPARACIÓN:

Existen controles, pero aún es posible eludirlas. Estandarizar el proceso de incorporación de archivos y dispositivos de TI operativa.

Dispones de controles básicos, pero aún no se aplican de la misma manera en todos los centros, equipos y flujos de trabajo. El mayor riesgo suele provenir de la actividad operativa habitual: ordenadores portátiles de proveedores que se conectan para realizar tareas de mantenimiento, soportes extraíbles utilizados bajo presión de tiempo y archivos que pasan a las zonas de ingeniería y producción a través de vías de transferencia informales.

En esta fase, la madurez mejora más rápidamente cuando se convierte el proceso aprobado en el más sencillo. Estandariza la forma en que los dispositivos se conectan y cómo los archivos acceden al OT, incorpora inspecciones y la aplicación de políticas allí donde realmente se lleva a cabo el trabajo, y elimina las excepciones rutinarias que acaban convirtiéndose en omisiones permanentes.

Líder
Maduración
En desarrollo
En situación de riesgo
QUÉ SIGNIFICA TU ESTADO DE PREPARACIÓN:

Se han detectado vías de acceso a la memoria de operaciones (OT). Aplica controles de acceso a los dispositivos y de transferencia de datos.

Faltan controles críticos que regulen cómo se conectan los dispositivos, cómo se introducen los archivos en la red de tecnología operativa (OT) y cómo circula la información entre las distintas zonas, o bien dichos controles se aplican de forma inconsistente. En estas condiciones, las actividades laborales habituales se convierten en la vía de entrada más probable: los ordenadores portátiles de los proveedores, los soportes extraíbles, las actualizaciones de ingeniería y las transferencias informales entre zonas pueden introducir contenido malicioso y permitir su rápida propagación por los sistemas de OT.

La forma más rápida de reducir los riesgos consiste en reforzar el «control de acceso» a la red operativa (OT) y garantizar que los procedimientos de manejo seguro sean repetibles. Es necesario estandarizar la inspección de dispositivos y archivos antes de acceder a la red operativa, aplicar la política de terminales en los puntos donde se conectan los dispositivos y se utilizan soportes de almacenamiento, y restringir las transferencias entre zonas a vías autorizadas y registradas, con un tratamiento claro de las excepciones. Estas medidas reducen la exposición rápidamente sin necesidad de rediseñar por completo la arquitectura.

¿Qué hacen tus compañeros?

Estandarizar los procesos de inspección y transferencia en todas las sedes, equipos y terceros para minimizar las excepciones

Verificar que se cubran las rutas de acceso a los archivos y dispositivos, incluidos los soportes extraíbles y el acceso de los proveedores

Utilice los informes y las revisiones periódicas para confirmar el cumplimiento y mantener pruebas listas para una auditoría

Amplía el análisis y la desinfección para que abarquen todos los archivos entrantes y los soportes extraíbles, con un nivel de inspección uniforme

Estandarizar la incorporación de proveedores y dispositivos temporales para que los flujos de trabajo de terceros no eludan los controles

Utilizar los informes y las revisiones periódicas para validar la aplicación de las normas y reducir las excepciones con el paso del tiempo

Aplicar flujos regulados de zona a zona, utilizando la transferencia unidireccional cuando los requisitos de separación sean estrictos

Reducir las excepciones arquitectónicas eliminando los recorridos improvisados y estandarizando las rutas de traslado autorizadas

Contrastar las actividades entre zonas mediante el seguimiento y las pruebas, de modo que se pueda demostrar de forma coherente la aplicación de la normativa.

Haz que la inspección sea inevitable

Exigir el escaneo y la validación de los dispositivos de los proveedores y los soportes extraíbles antes de permitir el acceso a la red operativa (OT)

Control de la recepción de expedientes

Aplicar el escaneo múltiple y la depuración de archivos a los archivos entrantes y a las transferencias de ingeniería

Aplicar Endpoint

Bloquear los dispositivos no gestionados y restringir el comportamiento de los soportes extraíbles en los terminales de TI operativa y en las estaciones de trabajo de ingeniería

Excepciones de Govern

Utiliza los procesos de aprobación, registro, trazabilidad y caducidad para cualquier desviación respecto al flujo de trabajo estándar

Prepárate para unos controles más estrictos en los pasos fronterizos

Una vez que los flujos de trabajo sean coherentes, refuerce el cumplimiento entre zonas mediante controles de transferencia específicos

Controlar cómo acceden los dispositivos y los archivos al entorno OT

Aplicar un procedimiento único para los dispositivos de los proveedores, los soportes extraíbles y los archivos entregados antes de su uso en la red de tecnología operativa (OT)

Restringir las transferencias de zona

Permitir las transferencias únicamente a través de las vías autorizadas; utilizar la transferencia unidireccional cuando el riesgo y la importancia lo requieran

Aplicar Endpoint

Bloquear los dispositivos no gestionados y aplicar la política de soportes extraíbles en los terminales de tecnología operativa (OT) y en las estaciones de trabajo de ingeniería

Excepciones de Govern

Exigir autorizaciones, registro, trazabilidad, controles compensatorios y un plazo de caducidad para cualquier desviación