Loading
Blog
Recent ActivityRecent Activity

Convergencia OT/IT y riesgos cibernéticos: ¿Cómo proteger sectores críticos sin comprometer la eficiencia?

Entienda cómo un inventario de activos bien estructurado puede transformar su gestión de vulnerabilidades.

Compartir:

LinkedInLinkedIn
XX
FacebookFacebook
PrintPrint
EmailEmail
Ejecutivo frente a un computador portátil con ilustraciones híbridas de gráficos y asuntos de ciberseguridad

El incremento de amenazas y ataques cibernéticos en ambientes industriales e infraestructuras críticas es una realidad que crece debido a factores como la expansión de la tecnología IIoT, la transformación digital, el aumento del trabajo remoto y la proliferación de ransomware. Esos ataques aprovechan las vulnerabilidades de los sistemas de tecnología operacional (TO) y los procesos industriales quedan expuestos a riesgos financieros y paradas de producción. La gestión de vulnerabilidades surge como un proceso crucial para mitigar esos riesgos, pero su implementación en ambientes de TO presenta grandes desafíos.

La gestión de vulnerabilidades en TO es diferente a la de TI, ya que en general trabaja con equipos y software heredados que rara vez reciben actualizaciones de seguridad. Además, un simple escaneo (scan) de activos en TO puede generar interrupciones operativas. De igual modo, la aplicación de parches (patches) requiere interrumpir la producción, lo que genera costos y paradas. Esta complejidad provoca que muchas organizaciones industriales descuiden la gestión de vulnerabilidades y otros procesos de seguridad cibernética, lo que las expone a considerables riesgos.

Uno de los principales desafíos de la gestión de vulnerabilidades en TO es la falta de un inventario de activos completo y preciso. Muchas empresas tienen hojas de cálculo que no siempre están actualizadas o datos incompletos provenientes de fuentes diversas, lo que dificulta la identificación de los activos afectados por una nueva vulnerabilidad y, en consecuencia, la evaluación de los riesgos. Sin un perfil detallado de cada activo, que incluya su criticidad, ubicación y accesibilidad remota, resulta imposible priorizar acciones de corrección y mitigar los riesgos de manera eficaz.

La identificación de vulnerabilidades en ambientes de TO también presenta desafíos específicos. Los escaneos tradicionales (scan) pueden comprometer la operación de los activos y, además, recopilan información que en poco tiempo estará desactualizada. Por el contrario, una estrategia de gestión de sistemas de TO basada en agentes, con cobertura en tiempo real de los activos y sus vulnerabilidades, puede ser una solución más eficiente.

Priorizar y corregir las vulnerabilidades también constituye un desafío complejo. Hoy en día, al haber miles de vulnerabilidades documentadas, es crucial realizar evaluaciones de riesgo amplias que vayan más allá de las puntuaciones CVE* o CVSS** para determinar qué acciones de corrección permitirán lograr una mayor mitigación de riesgos. La aplicación manual de parches en ambientes de TO no siempre es una posibilidad, ya sea por la falta de parches disponibles o por la complejidad y el tiempo necesarios para su implementación. De esta manera, contar con un sistema automático de gestión de parches controlado por operadores que entiendan de sistemas de control resulta fundamental para agilizar el proceso y garantizar la confiabilidad. La trazabilidad de todo el proceso de gestión de vulnerabilidades, desde la identificación hasta la corrección, es esencial para garantizar la eficacia y la mejora continua de la seguridad cibernética en ambientes industriales.

*CVE: Common Vulnerabilities and Exposures

**CVSS: Common Vulnerability Scoring System

Logotipo de Verve

La solución Verve, una empresa de Rockwell Automation, utiliza una estrategia integral que combina la detección y gestión de activos, el análisis de riesgos contextual y de vulnerabilidades, la colaboración multifuncional y el monitoreo continuo.

Publicado 20 de marzo de 2025

Temas: Optimize Production Software

Maurício Barbarulo
Maurício Barbarulo
Gerente de Desarrollo de Negocios de Infraestructura y Seguridad Cibernética Industrial
Formado en Ingeniería Eléctrica, con énfasis en Sistemas de Control y Automatización por la Escuela Politécnica de la Universidad de São Paulo y MBA en Gestión de Negocios por la Fundación Vanzolini. Con 28 años de experiencia en el área de Automatización Industrial, se desempeña en negocios de Sistemas de Información y Seguridad Cibernética.
Conectar:
EmailEmail

También podría estar interesado en

Loading
Loading
Loading
Loading
  1. Chevron LeftChevron Left Página principal de Rockwell Automation Chevron RightChevron Right
  2. Chevron LeftChevron Left Emp... Chevron RightChevron Right
  3. Chevron LeftChevron Left Noticias Chevron RightChevron Right
  4. Chevron LeftChevron Left Blogs Chevron RightChevron Right
  5. Chevron LeftChevron Left Desafíos en la Gestión de Vulnerabilidades en OT Chevron RightChevron Right
Actualice sus preferencias de cookies para continuar.
Esta función requiere cookies para mejorar su experiencia. Actualice sus preferencias para permitir estas cookies.:
  • Cookies de Redes Sociales
  • Cookies Funcionales
  • Cookies de Performance
  • Cookies de Marketing
  • Todas las cookies
Puede actualizar sus preferencias en cualquier momento. Para más información, vea nuestro {0} Política de Privacidad
CloseClose