Ir al contenido principal
← Volver a Newlatests
Portada: Estados Unidos y Australia publican una guía para aislar sistemas OT críticos
InternacionalCiberdefensa

Estados Unidos y Australia publican una guía para aislar sistemas OT críticos

29 de julio de 2026ENERIT Cyber IntelligenceSeveridad informativa

Estados Unidos y Australia publican una guía para aislar sistemas OT críticos

CISA y el ACSC australiano publicaron CI Fortify, una guía práctica para que operadores de infraestructura crítica puedan separar sistemas OT vitales y mantener servicios esenciales durante incidentes prolongados.

Nueva guía CI Fortify

La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos y el Centro Australiano de Ciberseguridad publicaron una guía conjunta para aislar tecnología operacional y sistemas habilitadores durante ciberincidentes o periodos de amenaza elevada.

El documento no propone desconectar improvisadamente una planta. Plantea identificar los sistemas mínimos que sostienen el servicio, clasificar niveles de criticidad y confianza, registrar dependencias y construir puntos de aislamiento técnicos y físicos con antelación.

Continuidad y riesgos operativos

Un plan gradual permite cortar primero rutas de mayor riesgo y avanzar hasta una separación física si la crisis lo exige. La organización debe poder seguir operando manualmente, coordinar dependencias con proveedores y entidades pares y comprobar que no reaparezcan conexiones no autorizadas.

El aislamiento también crea riesgos: puede interrumpir telemetría, actualizaciones y soporte remoto, reducir la visibilidad externa y aumentar la dependencia de medios removibles. Por ello, cada modo aislado debe diseñarse, probarse y revisarse como parte de continuidad del negocio.

  • Inventariar activos OT y los sistemas corporativos, cloud y de terceros que los soportan.
  • Documentar cada conexión, propietario, protocolo y procedimiento de corte.
  • Definir objetivos mínimos de servicio para clientes críticos.
  • Probar procesos manuales y comunicaciones fuera de banda.

Acciones recomendadas

  • Incorporar escenarios de aislamiento OT a ejercicios de crisis y recuperación.
  • Crear puntos de separación verificables entre redes críticas y no críticas.
  • Mantener paquetes de actualización, respaldos y herramientas de diagnóstico disponibles sin internet.
  • Controlar estrictamente medios removibles durante operaciones aisladas.
  • Coordinar las pruebas con proveedores, operadores y clientes dependientes.
Transparencia editorial

Fuentes y referencias

Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.

  1. 1
    SecurityWeek ↗
    prensa especializada
  2. 2

¿Esta amenaza puede afectar a su empresa?

ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.

Hablar con un especialista