Estados Unidos y Australia publican una guía para aislar sistemas OT críticos
Estados Unidos y Australia publican una guía para aislar sistemas OT críticos
CISA y el ACSC australiano publicaron CI Fortify, una guía práctica para que operadores de infraestructura crítica puedan separar sistemas OT vitales y mantener servicios esenciales durante incidentes prolongados.
Nueva guía CI Fortify
La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos y el Centro Australiano de Ciberseguridad publicaron una guía conjunta para aislar tecnología operacional y sistemas habilitadores durante ciberincidentes o periodos de amenaza elevada.
El documento no propone desconectar improvisadamente una planta. Plantea identificar los sistemas mínimos que sostienen el servicio, clasificar niveles de criticidad y confianza, registrar dependencias y construir puntos de aislamiento técnicos y físicos con antelación.
Continuidad y riesgos operativos
Un plan gradual permite cortar primero rutas de mayor riesgo y avanzar hasta una separación física si la crisis lo exige. La organización debe poder seguir operando manualmente, coordinar dependencias con proveedores y entidades pares y comprobar que no reaparezcan conexiones no autorizadas.
El aislamiento también crea riesgos: puede interrumpir telemetría, actualizaciones y soporte remoto, reducir la visibilidad externa y aumentar la dependencia de medios removibles. Por ello, cada modo aislado debe diseñarse, probarse y revisarse como parte de continuidad del negocio.
- Inventariar activos OT y los sistemas corporativos, cloud y de terceros que los soportan.
- Documentar cada conexión, propietario, protocolo y procedimiento de corte.
- Definir objetivos mínimos de servicio para clientes críticos.
- Probar procesos manuales y comunicaciones fuera de banda.
Acciones recomendadas
- Incorporar escenarios de aislamiento OT a ejercicios de crisis y recuperación.
- Crear puntos de separación verificables entre redes críticas y no críticas.
- Mantener paquetes de actualización, respaldos y herramientas de diagnóstico disponibles sin internet.
- Controlar estrictamente medios removibles durante operaciones aisladas.
- Coordinar las pruebas con proveedores, operadores y clientes dependientes.
Fuentes y referencias
Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.
- 1SecurityWeek ↗prensa especializada
- 2
¿Esta amenaza puede afectar a su empresa?
ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.
Hablar con un especialista