UNA PROFESIÓN EN LA FRONTERA ENTRE OPERACIÓN E IT: LA SEGURIDAD DEBE ENTENDER QUÉ EQUIPO CONTROLA QUÉ PROCESO Y QUÉ CONSECUENCIA TIENE CADA CAMBIO
En una red corporativa puede ser razonable reiniciar un equipo o aplicar una actualización rápidamente. En OT, esa misma acción puede afectar una instalación que no puede detenerse de forma improvisada.
La guía CIBERSEGURIDAD OT EN INFRAESTRUCTURAS CRÍTICAS de inmoley.com permite estudiar una función profesional centrada en proteger tecnología operacional sin perder de vista disponibilidad y seguridad física.
QUIÉN ES EL OT CYBERSECURITY MANAGER
Es el profesional que coordina la seguridad de sistemas de control, redes industriales y equipos conectados al proceso.
Trabaja entre operación, mantenimiento, ingeniería, automatización e IT para que las medidas de seguridad sean compatibles con la instalación.
PRIMERA FUNCIÓN: SABER QUÉ ACTIVOS EXISTEN
PLC, HMI, servidores, estaciones de ingeniería, gateways y equipos de red deben estar identificados.
No se puede proteger de forma consistente un activo que no aparece en el inventario.
SEGUNDA FUNCIÓN: RELACIONAR ACTIVO Y PROCESO
El inventario técnico debe explicar qué función física controla cada sistema.
La criticidad depende de la consecuencia operativa, no solo del tipo de dispositivo.
TERCERA FUNCIÓN: SEGMENTAR LA ARQUITECTURA
Separar zonas y limitar comunicaciones reduce la posibilidad de que un incidente se propague.
La segmentación debe respetar los flujos realmente necesarios para operación y mantenimiento.
CUARTA FUNCIÓN: CONTROLAR ACCESOS REMOTOS
Proveedores e integradores pueden necesitar acceso para diagnóstico o soporte.
El manager debe definir quién entra, cómo se autoriza, durante cuánto tiempo y qué actividad queda registrada.
QUINTA FUNCIÓN: GESTIONAR IDENTIDADES Y PRIVILEGIOS
Cuentas compartidas y permisos permanentes dificultan atribución y control.
Los accesos deben corresponder con función, necesidad y duración.
SEXTA FUNCIÓN: COORDINAR CAMBIOS Y PARCHES
Actualizar un sistema OT necesita pruebas, ventanas y plan de reversión.
La prioridad es reducir vulnerabilidad sin introducir un fallo que afecte al proceso.
SÉPTIMA FUNCIÓN: PROTEGER CONFIGURACIONES
Programas, parámetros y configuraciones de equipos forman parte del activo operativo.
Las copias deben estar controladas y disponibles para recuperación.
OCTAVA FUNCIÓN: PREPARAR RECUPERACIÓN
Una copia que nunca se ha verificado puede no servir durante un incidente.
El responsable necesita conocer tiempos, dependencias y orden de restauración.
NOVENA FUNCIÓN: MONITORIZAR SIN ALTERAR EL PROCESO
La visibilidad debe obtenerse con métodos compatibles con la red y los equipos.
La monitorización busca detectar comportamientos anómalos sin convertir la propia herramienta en un riesgo operacional.
DÉCIMA FUNCIÓN: GESTIONAR PROVEEDORES
Integradores, mantenedores y fabricantes forman parte de la superficie de acceso.
Contratos, credenciales, equipos de soporte y procedimientos deben seguir reglas de seguridad comunes.
UNDÉCIMA FUNCIÓN: PREPARAR RESPUESTA A INCIDENTES
Un incidente OT necesita decisiones coordinadas entre seguridad y operación.
Aislar, detener, continuar o pasar a modo manual son decisiones que requieren conocimiento del proceso.
DUODÉCIMA FUNCIÓN: ENSAYAR ESCENARIOS
Los equipos deben saber a quién llamar, qué evidencias conservar y cómo mantener funciones críticas.
Los ejercicios permiten detectar dependencias que un documento no revela.
DECIMOTERCERA FUNCIÓN: COORDINAR SEGURIDAD FÍSICA Y DIGITAL
Armarios, salas técnicas, puertos y estaciones de ingeniería necesitan protección física además de controles lógicos.
En OT, acceso físico y acceso digital se relacionan de forma directa.
DECIMOCUARTA FUNCIÓN: INTEGRAR CIBERSEGURIDAD EN PROYECTOS NUEVOS
Arquitectura, especificaciones y requisitos de acceso pueden definirse antes de comprar equipos.
Diseñar seguridad desde el proyecto evita depender de correcciones costosas durante la explotación.
DECIMOQUINTA FUNCIÓN: DOCUMENTAR EXCEPCIONES
Algunos equipos antiguos no admiten medidas habituales de IT.
Cuando existe una limitación, debe quedar documentada junto con controles compensatorios y responsable.
CÓMO SE MIDE SU VALOR PROFESIONAL
Por la reducción de exposición sin aumentar indisponibilidad ni introducir riesgos de proceso.
Un buen OT Cybersecurity Manager consigue que operación y seguridad compartan prioridades, lenguaje y procedimientos.
POR QUÉ UNA GUÍA ESPECÍFICA
La tecnología operacional tiene restricciones diferentes de la informática corporativa.
Una guía específica ayuda a adaptar inventario, segmentación, acceso, cambios, monitorización y recuperación a infraestructuras que deben seguir funcionando.