Ciberseguridad Industrial

Hablemos de su caso

Teléfono: +34 686 250 244 (L-V, de 9:00 a 18:00)
Email: info@jaymonsecurity.com

En OT, parar la producción no es una opción

Un entorno industrial no se audita como uno de oficina. Los PLC, SCADA y sistemas de control no toleran un escaneo agresivo, muchos llevan décadas en servicio sin poder parchearse y la prioridad no es la confidencialidad: es la disponibilidad y la seguridad de las personas. Aplicar metodología IT sobre una planta es la forma más rápida de provocar el incidente que se quería evitar.

Qué normativa le obliga

  • NIS2: energía, agua, transporte, fabricación, alimentación y sanidad entran de lleno, con responsabilidad personal del órgano de dirección.
  • Ley PIC 8/2011 y su reglamento, si es operador de infraestructura crítica.
  • IEC 62443: el marco de referencia internacional para seguridad en sistemas de automatización y control industrial.
  • ENS, si opera servicios para la Administración.

Qué hacemos

  • Inventario y visibilidad. No se protege lo que no se conoce. Descubrimiento pasivo de activos OT sin interferir en la operación.
  • Auditoría de arquitectura y segmentación. Revisión de la convergencia IT/OT, zonas y conductos según IEC 62443, DMZ industrial, accesos remotos de fabricantes y terceros.
  • Análisis de vulnerabilidades adaptado. Técnicas no intrusivas sobre sistemas en producción, y pruebas activas solo en entornos de laboratorio o ventanas de parada acordadas.
  • Plan de mejora realista. Con compensaciones para lo que no se puede parchear, que en OT es casi todo.

Qué recibe

  • Inventario de activos OT con su criticidad para el proceso.
  • Diagrama de zonas y conductos, con las brechas de segmentación señaladas.
  • Informe ejecutivo y técnico, con el riesgo expresado en impacto sobre la producción.
  • Plan de remediación por fases, compatible con sus paradas programadas.
  • Matriz de conformidad frente a IEC 62443 y NIS2.

Preguntas frecuentes

  • ¿Van a parar mi planta? No. La fase de descubrimiento es pasiva. Cualquier prueba activa se acuerda por escrito, con ventana y plan de reversión.
  • ¿Tienen experiencia real en industrial? El equipo cuenta con la certificación del Centro de Ciberseguridad Industrial (CCI) de Nivel Negro Profesional, certificación en ciberseguridad OT y formación universitaria específica en el ámbito.
  • Mis sistemas son antiguos y no se pueden actualizar. Es lo normal en OT. Por eso el plan se apoya en segmentación, control de accesos y monitorización, no en parchear.
English