Saltar al contenido
Acceso clientes

Servicio

Seguridad OT/ICS

Evaluamos sus sistemas de control industrial (segmentación IT/OT, IEC 62443 y NERC CIP) sin detener la operación.

Automatización
Kynapt vigila la frontera expuesta a internet de su red industrial. Dentro de la red OT trabajamos con métodos pasivos, nunca con escaneo activo.
Validación humana
Nuestros especialistas validan cada prueba en laboratorio antes de tocar un entorno productivo, y usted ve el estado en su portal.

El desafío

La convergencia IT/OT amplía la superficie de ataque de su operación

Los sistemas SCADA, DCS y PLC que controlan plantas, subestaciones y líneas de producción fueron diseñados para la disponibilidad, no para resistir ataques. Hoy están conectados a redes corporativas, a la nube y a accesos remotos de proveedores.

En estos entornos un incidente no se limita a la pérdida de datos: puede detener la producción, dañar equipos o poner en riesgo a las personas. Por eso las técnicas de evaluación de TI no pueden aplicarse sin adaptación.

Trabajamos junto a su equipo de operaciones, priorizamos métodos pasivos y no ejecutamos ninguna prueba activa sin la aprobación del responsable del proceso.

Qué evaluamos

Visibilidad, segmentación y control de sus sistemas industriales

Evaluaciones diseñadas para entornos donde la disponibilidad y la seguridad de las personas están primero.

Inventario de activos OT

Identificación pasiva de PLC, HMI, RTU, historiadores y estaciones de ingeniería, con sus versiones de firmware y los protocolos que usan (Modbus, DNP3, EtherNet/IP, S7, OPC UA).

Arquitectura y segmentación IT/OT

Revisión según el modelo Purdue y el enfoque de zonas y conductos de IEC 62443: DMZ industrial, reglas de firewall y rutas de comunicación no documentadas.

Accesos remotos y de terceros

Evaluación de VPN, jump servers y soluciones de acceso de proveedores: autenticación, registro de sesiones y principio de mínimo privilegio.

Pruebas controladas en OT

Pruebas activas sobre réplicas, laboratorios o durante ventanas de mantenimiento acordadas; nunca sobre procesos en producción sin aprobación explícita.

Brechas frente a IEC 62443

Comparación entre el nivel de seguridad objetivo y el alcanzado por zona, con NERC CIP como referencia adicional para el sector eléctrico.

Detección y respuesta en OT

Evaluación de la visibilidad de su monitoreo sobre la red industrial y ejercicios de mesa para incidentes que afectan la operación.

Cómo trabajamos

Seguridad sin comprometer la continuidad

01

Planificación con operaciones

Identificamos procesos críticos, restricciones de seguridad física y ventanas disponibles. Nada se ejecuta sin la aprobación del responsable de planta.

02

Levantamiento pasivo

Capturamos tráfico desde puertos espejo (SPAN) o TAP para inventariar activos y comunicaciones sin generar tráfico en la red de control.

03

Revisión de arquitectura

Analizamos diagramas y configuraciones de firewalls y switches frente al modelo de zonas y conductos.

04

Pruebas activas controladas

Solo sobre activos y horarios autorizados, preferentemente en réplicas o laboratorio, con un plan de reversión definido.

05

Análisis de riesgo operativo

Priorizamos los hallazgos por su impacto en seguridad de las personas, producción y ambiente, no solo por su severidad técnica.

06

Hoja de ruta

Entregamos un plan por etapas alineado a IEC 62443 y a los ciclos de mantenimiento de su operación.

Entregables

Un plan que su equipo de operaciones puede ejecutar

Marcos de referencia

  • IEC 62443
  • NIST SP 800-82
  • NERC CIP
  • Modelo Purdue
  • MITRE ATT&CK for ICS
  • Inventario de activos OTListado de dispositivos, versiones y protocolos, con el mapa de comunicaciones observado.
  • Diagrama de zonas y conductosArquitectura actual y arquitectura propuesta, con las comunicaciones permitidas entre zonas.
  • Informe de hallazgosCada hallazgo con evidencia, escenario de ataque y riesgo para la operación.
  • Análisis de brechas IEC 62443Nivel de seguridad objetivo frente al alcanzado por zona, y referencia a NERC CIP cuando aplique.
  • Hoja de ruta priorizadaControles y proyectos de segmentación ordenados por riesgo, esfuerzo y ventanas de mantenimiento.
  • Presentación a gerenciaSesión con las gerencias de operaciones, mantenimiento y seguridad para acordar prioridades.

Preguntas frecuentes

Lo que suelen preguntarnos antes de empezar

¿Las pruebas pueden detener la planta?

Priorizamos técnicas pasivas. Las pruebas activas solo se realizan sobre activos autorizados, en réplicas o durante ventanas de mantenimiento, coordinadas con operaciones y con un plan de reversión.

¿Hay que instalar algo en la red de control?

Normalmente basta con un puerto espejo (SPAN) o un TAP temporal para capturar tráfico. No instalamos agentes en PLC ni en HMI.

¿Trabajan en sitio, en operaciones remotas?

Sí. Podemos trabajar en unidades mineras e industriales, cumpliendo sus protocolos de seguridad y salud ocupacional y de acceso a planta.

¿Qué es IEC 62443 y por qué importa?

Es la familia de estándares internacionales para la seguridad de sistemas de automatización y control industrial. Define requisitos para propietarios de activos, integradores y fabricantes, y es la referencia más utilizada en entornos OT.

¿Por dónde empezar si nunca evaluamos nuestra red OT?

Con un inventario pasivo y una revisión de arquitectura: tienen bajo riesgo para la operación y le dan la base para priorizar las siguientes inversiones.

Otros servicios

Una visión integral de su seguridad

Cumplimiento & Gestión de Riesgos

Preparamos a su organización para ISO 27001, la Resolución SBS N° 504-2021, PCI DSS y la Ley N° 29733, con controles que funcionan en la práctica.

CISO as a Service

Liderazgo de seguridad externalizado: estrategia, roadmap y reporte al directorio, sin el costo de un ejecutivo a tiempo completo.

Logotipo de Kamaya Secure en la pared de una oficina

Definamos el alcance adecuado para su organización

Cuéntenos sus objetivos y restricciones. Le enviaremos una propuesta con alcance, reglas de enfrentamiento, cronograma y entregables.

Escribir por WhatsApp (se abre en una pestaña nueva)