La relevancia de la seguridad en entornos OT

Por Daniel Marquesim, Tech Manager de CoasinLogicalis 

[Salto de ajuste de texto]Ciertamente la reactivación de las economías mundiales supone grandes desafíos, pero también un sinfín de oportunidades para competir en el mercado de las Tecnologías de la Operación (OT). Y es que, ante las diversas brechas de seguridad que han sufrido algunas empresas, urgen políticas organizacionales que incluyan tecnologías que no solo mejoren y potencien su productividad sino también su ciberseguridad. 

A través de las Tecnologías de la Operación es posible detectar o causar cambios a través del monitoreo y/o control directo de equipos industriales, activos, proceso y eventos. Por medio del uso de computadores se puede administrar infraestructura y dispositivos como: sistemas de control para una estación, válvulas, regulación de temperatura, flujo, presión, entre otros. 

Sin embargo, ante el auge y relevancia de incorporar tecnologías en los distintos niveles productivos de las empresas, hay un sector que aún está al debe y que en los últimos meses se ha visto golpeado: la ciberseguridad. 

Seguridad: un eslabón clave en el negocio 

La preocupación por la seguridad es una constante que está cobrando relevancia, en especial en momentos de crisis en los que las vulnerabilidades y riesgos aumentan.  

A diferencia de los ataques a las Tecnologías de la Información (TI), dirigidos a datos y equipos, los realizados en una red industrial pueden poner en riesgo vidas y, por defecto, impactar incluso en el medio ambiente. 

Por ello, es relevante contar con aliados estratégicos que provean soporte, mantenimiento, gestión y servicios en ambiente OT. Las herramientas tecnológicas y de seguridad de OT deben entenderse como procesos concatenados, que están relacionados uno con el otro. Parte de esas soluciones son: 

  • Consulting. Está dirigido al entendimiento, madurez y postura de ciberseguridad e infraestructura de IT en la red industrial del cliente, a través de Infrastructure Assessment, Risk Assessment, Vulnerability Assessment y Architecture Assessment. 
  • Deploymet. Provee tecnologías de seguridad en el ambiente OT/IT que permiten implementar y aplicar múltiples contramedidas en capas (Defense-in-Depth), para la protección de la operación. 
  • Operations. Brinda servicio de SOC OT, centro de respuesta a incidentes en el mundo industrial, para la entrega de seguridad de la tecnología operativa y continuidad del negocio, dentro de las redes de Sistemas de Control Industrial (ICS) que se tornan vulnerables a ataques cibernéticos, a medida que se incrementa la adopción de tecnologías IT. 

Impulsando ambientes OT eficientes 

Desde CoasinLogicalis hemos empleado asesorías en ambientes OT que han permitido no solo mejorar la seguridad de los clientes, sino que han llevado la productividad y eficiencia a niveles nunca antes vistos.  

Hace un par de años, trabajamos con una empresa minera en la realización de una infraestructura de segmentación para la integración segura entre el ambiente OT e IT. Asimismo, con un cliente de la misma industria, se concretó una auditoría de los firewalls perimetrales entre IT y OT.  

Mientras que a nivel nacional se está potenciando con mayor desarrollo la adopción e implementación de tecnología OT, en otros países ya se han implementado tecnologías para la eficiencia energética y reducción de costos de algunas empresas bancarias, además de luminaria inteligente para avanzar hacia ciudades inteligentes. 

Dicha experiencia y trabajo con clientes de distintas latitudes, nos permite tener la capacidad de evaluar la madurez de los clientes: preparación, evaluación de medidas, infraestructuras, procesos, políticas, controles, estándares, medidas de seguridad y cultura de ciberseguridad dentro del entorno industrial.  

Enfrentando escenarios complejos con mejora de procesos 

La llegada de la pandemia fue un golpe muy fuerte para las empresas pues vieron interrumpida su continuidad operativa. Sin embargo, y pese al pesimismo que existe en el mundo empresarial, existen aliados que manejan esos desafíos organizacionales. 

CoasinLogicalis tiene la capacidad no solo de reducir al mínimo la posibilidad de interrupción de negocios, sino que integra tecnologías para el control y seguridad del entorno industrial, a través de políticas y procesos estandarizados que permiten resguardar los procesos productivos. 

Ante las nuevas necesidades de Transformación Digital de las empresas, los ciclos de adopción de tecnologías y seguridad en ambientes OT están creando mayor necesidad y demanda. Al incluir más y mejores soluciones, las compañías no solo evolucionan, sino que son exitosas y se mantienen competitivas y al ritmo del mercado. 

Hoy, el foco principal es la productividad y retomar el ritmo de las operaciones. Pero hay que hacerlo de forma segura y estable, entregando seguridad en entornos que están evidenciando brechas. Amenazas que antes se daban con mayor frecuencia al ámbito IT, como el ransomware, hoy vemos que hay variantes de este específicamente dirigidas al entorno OT. 

Ya no es necesidad sino más bien obligación el incluir la gestión de la ciberseguridad OT dentro de las estrategias de las organizaciones. La verdad es que, en todo momento, estamos expuestos a sucumbir ante una crisis o recesión económica, sin embargo, es posible sortear estos escenarios con tecnología y herramientas competentes que el mercado y aliados estratégicos ofrecen. Hoy ser más eficientes solo depende de las organizaciones.