Skip to main content

Ciberseguridad de TI frente a TO: por qué las mismas herramientas que protegen los datos pueden detener una planta

La seguridad de la tecnología de la información (TI) protege los datos y los sistemas que los procesan; la seguridad de la tecnología operativa (TO) protege los procesos físicos, energía, agua, puertos, oleoductos, que ejecutan los sistemas de control industrial. Ambas parecen similares y no se comportan en nada igual: prioridades distintas, vidas útiles de equipo distintas, consecuencias del fallo distintas. Aplicar métodos de TI sin modificar a la TO rompe las cosas que pretende proteger.

Seguridad de TI

La seguridad de TI defiende los sistemas de información empresariales y gubernamentales: redes, aplicaciones, datos. Su orden clásico de prioridades pone la confidencialidad primero: el peor resultado es que los datos sean robados o expuestos. Su entorno es moderno, parcheable y construido para actualizarse con frecuencia.

Fortalezas

  • +Herramientas y normas maduras, y una amplia reserva mundial de talento
  • +Sistemas diseñados para ser parcheados: las correcciones se despliegan en días
  • +Práctica bien desarrollada de identidad, cifrado y supervisión
  • +Los ciclos cortos de renovación de hardware mantienen las defensas al día

Límites

  • Presupone que el tiempo de inactividad para el parcheo es aceptable, a menudo falso en la TO
  • Las herramientas de escaneo y basadas en agentes pueden bloquear dispositivos industriales frágiles
  • Sin comprensión nativa de la seguridad del proceso físico
  • Los instintos de confidencialidad ante todo malinterpretan los entornos donde prima la disponibilidad

Uso típico

Redes corporativas y gubernamentales, sistemas financieros, comunicaciones y todo entorno donde la propia información sea el activo.

Seguridad de TO

La seguridad de TO defiende los sistemas de control que operan procesos físicos: SCADA, PLC, sistemas de seguridad. Su orden de prioridades invierte el de la TI: disponibilidad y seguridad primero, porque el fallo significa cortes, daños o vidas, no archivos filtrados. Su entorno incluye equipos de décadas de antigüedad que nunca se diseñaron para enfrentarse a un adversario de red.

Fortalezas

  • +Protege los procesos físicos y a las personas a su alrededor
  • +Los métodos respetan los dispositivos frágiles y heredados que el escaneo activo perturbaría
  • +La supervisión pasiva lee los protocolos industriales sin tocar el proceso
  • +La arquitectura de segmentación ante todo contiene lo que no puede parchearse

Límites

  • El parcheo puede esperar meses hasta una ventana de mantenimiento, o no llegar nunca
  • Los protocolos heredados carecen de autenticación y cifrado por diseño
  • Escasos profesionales que comprendan tanto la seguridad como la ingeniería de procesos
  • Las largas vidas útiles de los activos hacen que las vulnerabilidades persistan durante décadas

Uso típico

Servicios de energía y agua, petróleo y gas, puertos, manufactura y transporte: todo patrimonio donde las computadoras comandan maquinaria física.

Cuál se ajusta a su requisito

Cualquier organización que opere infraestructura física necesita ambas, ejecutadas como disciplinas distintas bajo una única responsabilidad. El patrimonio de TI se defiende con métodos de TI; el patrimonio de TO exige los suyos propios: supervisión pasiva, segmentación agresiva y un control de cambios que respete la seguridad del proceso.

El terreno peligroso es la frontera. La mayoría de los compromisos reales de la TO comienzan en la TI y la cruzan; la conexión entre ambas redes merece la ingeniería más estricta de toda la arquitectura, y la gobernanza necesaria para que la comodidad no la erosione.

Los compradores deberían desconfiar de los proveedores de seguridad de TI que se extienden a la ligera hacia la TO. Los instintos que sirven a la protección de datos, escanear todo, parchear de inmediato, priorizar la confidencialidad, son precisamente erróneos para una planta en funcionamiento. Pregunte a cualquier posible proveedor cómo evalúa un sistema que no puede detenerse, y júzguelo por la respuesta.

Capacidad pertinente

Preguntas frecuentes

¿Cuál es la diferencia esencial entre la seguridad de TI y la de TO?

Prioridades y consecuencias. La seguridad de TI pone la confidencialidad primero porque el peor caso son datos robados; la seguridad de TO pone la disponibilidad y la seguridad primero porque el peor caso es una planta detenida, daños físicos o perjuicio a las personas.

¿Por qué no pueden usarse las herramientas estándar de TI en las redes industriales?

Muchos dispositivos industriales son frágiles, de décadas de antigüedad y nunca se diseñaron para ser interrogados: un escaneo de vulnerabilidades ordinario puede bloquear un controlador y detener un proceso. La práctica de la TO se basa en una supervisión pasiva que observa el tráfico sin tocar los dispositivos.

¿Por qué es tan difícil el parcheo en los entornos de TO?

Porque los sistemas funcionan de forma continua y el tiempo de inactividad es pérdida de producción o corte del servicio. Los parches esperan a ventanas de mantenimiento programadas, a veces a meses de distancia, y algunos equipos heredados nunca pueden parchearse, solo aislarse tras la segmentación.

¿Dónde comienzan realmente la mayoría de los ataques a la TO?

En la red de TI. Los atacantes suelen ganar un punto de apoyo a través de sistemas corporativos ordinarios y saltan por la frontera TI/TO, razón por la cual esa frontera, y la supervisión sobre ella, merece la ingeniería más estricta de la arquitectura.

Contáctenos

Díganos cuál es el requisito. Las especificaciones y la posición de exportación se confirman en la sesión informativa, no se publican aquí.