28 de abril de 2026

Qué protege la ciberseguridad de tecnología operativa
La tecnología operativa (TO) es la capa de computación que controla los procesos físicos: los sistemas de control, sensores y actuadores que operan las redes eléctricas, el tratamiento de agua, las tuberías, los puertos y las fábricas. La ciberseguridad de TO protege esa capa frente a la disrupción y la manipulación. Lo que está en juego difiere en naturaleza del ámbito de TI: una base de datos comprometida filtra información; un sistema de control comprometido abre válvulas, dispara interruptores y pone en peligro vidas.
Por qué la disciplina es distinta
Los entornos de TO invierten las prioridades de TI: la disponibilidad y la seguridad van primero, y los sistemas funcionan durante décadas sobre equipos que no pueden parchearse con periodicidad mensual ni reiniciarse a demanda. La seguridad eficaz de TO se apoya, por tanto, en la arquitectura, segmentación entre redes, conductos controlados, monitorización que observa sin interferir, en lugar del modelo de agente y parche que asume la seguridad de TI.
El programa que funciona
Los operadores maduros siguen una secuencia reconocible: inventariar cada activo y conexión (la mayoría descubre muchos más de los esperados), segmentar la red en zonas con conductos controlados entre ellas, desplegar monitorización pasiva para establecer una línea base de comportamiento, endurecer el acceso remoto, la vía de intrusión más común, y ensayar la respuesta a incidentes con los equipos de ingeniería que realmente operarán durante un evento.
La soberanía en el software
La infraestructura crítica funciona durante décadas, y quien suministra su protección ocupa una posición privilegiada en su interior. Los compradores preguntan cada vez más de dónde procede su pila de seguridad de TO, quién puede coaccionar a su proveedor y qué ocurre con el apoyo si cambian las relaciones políticas. El abastecimiento no alineado de la capa de seguridad es una decisión de resiliencia, no una preferencia de adquisición.
Qué significa esto para los propietarios de infraestructura
La ventaja recae en los propietarios que tratan la protección de la TO como una disciplina de continuidad de la misión en lugar de un añadido a su programa de TI. Empiece por los cimientos poco vistosos, conocer cada activo, segmentar la red, observarla de forma pasiva y controlar las vías remotas, porque protegen el proceso físico sin desestabilizarlo. Luego exija a la propia capa de seguridad el mismo estándar de responsabilidad que a la planta que resguarda: un único canal responsable al que se pueda preguntar de dónde procede su instrumental, quién puede coaccionarlo y cómo sobrevive el apoyo a los vaivenes políticos. Los acuerdos de localización se definen por programa, sujetos al control de exportaciones y a las aprobaciones de uso final, de modo que el objetivo práctico es una soberanía duradera de sus defensas en lugar de una dependencia que pudiera interrumpirse. Los propietarios que construyen así conservan el control de una infraestructura que una nación no puede permitirse perder.

