Hablemos de su caso
Teléfono: +34 686 250 244 (L-V, de 9:00 a 18:00)
Email: info@jaymonsecurity.com
En OT, parar la producción no es una opción
Un entorno industrial no se audita como uno de oficina. Los PLC, SCADA y sistemas de control no toleran un escaneo agresivo, muchos llevan décadas en servicio sin poder parchearse y la prioridad no es la confidencialidad: es la disponibilidad y la seguridad de las personas. Aplicar metodología IT sobre una planta es la forma más rápida de provocar el incidente que se quería evitar.
Qué normativa le obliga
- NIS2: energía, agua, transporte, fabricación, alimentación y sanidad entran de lleno, con responsabilidad personal del órgano de dirección.
- Ley PIC 8/2011 y su reglamento, si es operador de infraestructura crítica.
- IEC 62443: el marco de referencia internacional para seguridad en sistemas de automatización y control industrial.
- ENS, si opera servicios para la Administración.
Qué hacemos
- Inventario y visibilidad. No se protege lo que no se conoce. Descubrimiento pasivo de activos OT sin interferir en la operación.
- Auditoría de arquitectura y segmentación. Revisión de la convergencia IT/OT, zonas y conductos según IEC 62443, DMZ industrial, accesos remotos de fabricantes y terceros.
- Análisis de vulnerabilidades adaptado. Técnicas no intrusivas sobre sistemas en producción, y pruebas activas solo en entornos de laboratorio o ventanas de parada acordadas.
- Plan de mejora realista. Con compensaciones para lo que no se puede parchear, que en OT es casi todo.
Qué recibe
- Inventario de activos OT con su criticidad para el proceso.
- Diagrama de zonas y conductos, con las brechas de segmentación señaladas.
- Informe ejecutivo y técnico, con el riesgo expresado en impacto sobre la producción.
- Plan de remediación por fases, compatible con sus paradas programadas.
- Matriz de conformidad frente a IEC 62443 y NIS2.
Preguntas frecuentes
- ¿Van a parar mi planta? No. La fase de descubrimiento es pasiva. Cualquier prueba activa se acuerda por escrito, con ventana y plan de reversión.
- ¿Tienen experiencia real en industrial? El equipo cuenta con la certificación del Centro de Ciberseguridad Industrial (CCI) de Nivel Negro Profesional, certificación en ciberseguridad OT y formación universitaria específica en el ámbito.
- Mis sistemas son antiguos y no se pueden actualizar. Es lo normal en OT. Por eso el plan se apoya en segmentación, control de accesos y monitorización, no en parchear.


