SPA_88572.XML
G_IK10_XX_10362
Comunicación segura, protección de acceso a la red y segmentación de redes con componentes Security Integrated
Cybersecurity for Industry
Protected in every aspect
Debido al vertiginoso avance de la digitalización, pueden observarse tendencias y cambios de gran alcance en la comunicación industrial. En este sentido, la interconexión cada vez mayor de máquinas que antes funcionaban de manera autónoma, el uso de tecnologías basadas en la nube o el creciente uso de protocolos basados en Ethernet, llegando incluso al nivel de campo, hacen que sean cada vez más importantes los aspectos de seguridad relacionados con estas cuestiones. Y es que una comunicación abierta y una gran interconexión de los sistemas de producción no solo suponen excelentes oportunidades, sino también un riesgo igualmente grande de sufrir un ciberataque. Bajo el aspecto de la seguridad industrial, para proteger completamente una planta industrial contra este tipo de ataques deben tomarse medidas adecuadas. A tal fin, es fundamental proteger la producción contra el sabotaje o el espionaje, pero sin que ello afecte a la disponibilidad. Para conseguirlo, Siemens le ayuda a comprender la situación general de amenaza y a aplicar medidas de protección adecuadas en el marco de un concepto homogéneo de seguridad industrial.
La Oficina Federal alemana de Seguridad en Tecnologías de la Información (Bundesamt für Sicherheit in der Informationstechnik, BSI) ha elaborado una lista de amenazas en estrecha colaboración con representantes del mundo empresarial.
Junto con las publicaciones de la BSI, dicha oficina publica documentos sobre temas actuales relacionados con la ciberseguridad. Los lectores pueden enviar sus comentarios e indicaciones a info@cyber-allianz.de.
Siemens Industrial Security para la protección permanente de su instalación
Así pues, una solución de seguridad industrial fiable y homogénea solo puede implementarse y mantenerse con éxito si se basa en un enfoque integral y continuado. Esto quiere decir, entre otras cosas, que la solución completa se debe adaptar a una situación de amenaza siempre cambiante, y que siempre se debe tener en cuenta la interacción entre los operadores de instalaciones, los integradores de sistemas y los proveedores de servicios y productos. Por regla general, para todos los componentes utilizados en la producción debería ser imperativo que el tema de la ciberseguridad se haya tenido en cuenta ya durante la fase de desarrollo. Con el fin de dar un paso más hacia un mundo digital seguro, Siemens no solo ha sido la primera empresa en obtener una certificación TÜV SÜD basada en la norma IEC 62443-4-1 para todo el proceso de desarrollo de sus productos en el campo de la tecnología de automatización y accionamientos, sino que también es la iniciadora del llamado "Charter of Trust". Basándose en 10 principios básicos, los propios miembros del "Charter of Trust" se plantean tres objetivos: proteger los datos de particulares y empresas, salvaguardar a personas, empresas e infraestructuras frente a posibles daños, y crear una base fiable sobre la que se pueda anclar la confianza en un mundo digital interconectado y sobre la cual se pueda seguir creciendo.
Conozca más sobre los principios básicos y nuestros socios: www.charter-of-trust.de
Sin embargo, a pesar de todos los esfuerzos, no existe la seguridad absoluta. No obstante, para mantener el riesgo residual lo más bajo posible no solo apostamos por una amplia cartera de productos de seguridad, sino también por un concepto de protección basado en un asesoramiento exhaustivo, una colaboración estrecha y un perfeccionamiento constante de nuestras medidas de seguridad.
“Defense in Depth” - Protección total, también en profundidad
A través de “Defense in Depth”, Siemens ofrece un concepto multinivel que protege la instalación desde todos los ángulos, y también en profundidad. Este esquema se fundamenta sobre tres áreas: la seguridad de la instalación, la seguridad en redes y la integridad y sigue las recomendaciones de la IEC 62443, la norma sobre seguridad informática más importante en la automatización industrial. Mientras que la clásica protección de máquinas e instalaciones está enfocada a la protección física del conjunto en una planta, la seguridad en redes y la protección de la integridad de sistema protege las redes o los equipos terminales incluso de ciberataques, accesos no autorizados o simplemente de actuaciones negligentes del personal. Mediante la ampliación del concepto “Defense in Depth” con principios de Zero Trust se permite acceder con seguridad desde el puesto de trabajo en la oficina o a través de dispositivos móviles a los sistemas y aplicaciones Operational Technology (OT) en las redes de producción.
G_IK10_XX_51220
Seguridad en redes como componente central del concepto Industrial Security de Siemens
Factor del éxito: la seguridad en redes
Simplificando, la seguridad en redes significa protección de las redes de automatización ante accesos no autorizados. Esto incluye el control de todas las interfaces como, por ejemplo entre la red de oficina y la red de planta, o de los accesos a Internet para el mantenimiento remoto, lo que puede hacerse con firewall y, dado el caso, configurando una DMZ (zona desmilitarizada = zona protegida). Aquí, la DMZ sirve para facilitar datos a otras redes sin permitir a estas un acceso directo a la red de automatización. La segmentación de seguridad adicional de las redes de la planta en células de automatización protegidas individualmente minimiza los riesgos, p. ej. de propagación horizontal de software maligno, y contribuye con ellos también a aumentar la seguridad. La distribución de las células y la asignación de los equipos correspondientes se llevan a cabo en función de las necesidades de comunicación y protección. La transmisión de datos entre las células puede cifrarse mediante Virtual Private Networks (VPN), lo que permite protegerlas contra espionaje y manipulación, para lo que se identifican previamente con seguridad los interlocutores.
El concepto de protección de células puede implementarse a la medida de las necesidades utilizando componentes de red "Security Integrated" de Siemens, tales como los Industrial Security Appliances SCALANCE S, los routers industriales SCALANCE M para redes por cable e inalámbricas (4G/5G) o los procesadores de comunicaciones Security para SIMATIC, protegiendo así la comunicación.
Mediante la combinación del concepto de protección de células con los principios de Zero Trust del sector IT son posibles accesos remotos solo a la aplicación, para lograr un concepto de OT-IT-Security global. De acuerdo con el “Least Privilege Access”, Zero Trust solamente permite accesos a la aplicación a los usuarios claramente identificados y autorizados. Para integrar los principios Zero Trust, se prepara el Zscaler Private Access, una solución de seguridad de Zscaler Inc., en la plataforma local de procesamiento SCALANCE LPE. En combinación con los mecanismos de seguridad OT disponibles, como firewalls de protección de células, se puede implementar un concepto de acceso granular.
Además, hay disponibles productos de software para diferentes requisitos de seguridad. Para un acceso remoto protegido y cómodo a máquinas e instalaciones ampliamente distribuidas también se puede recurrir a la plataforma de gestión para Remote Networks, SINEMA Remote Connect. Con el sistema de gestión de redes SINEC NMS se pueden vigilar, administrar y configurar redes de hasta varias decenas de miles de dispositivos de manera centralizada y durante las 24 h del día. También permite una gestión eficaz de la seguridad en conformidad con la norma IEC 62443. Así, por ejemplo, es posible controlar con precisión el acceso al sistema, así como las funciones de todos los usuarios autorizados desde la administración de roles de usuarios. SINEC INS (Infrastructure Network Services), la herramienta de software para servicios de red centralizados, ofrece servicios de redes generales sencillos y claros. La herramienta incluye diferentes servidores relevantes para la seguridad, como el servidor RADIUS para la autenticación de usuarios y dispositivos (autenticación MAC) en la red para, por ejemplo, comprobar quién puede acceder a qué dispositivos.
Primera evaluación de riesgos e información en Internet
¿Desea conocer cuanto antes el grado de seguridad de su planta industrial, o qué otras medidas de seguridad hay disponibles para su planta industrial? En una entrevista podrá informarse exhaustivamente sobre las necesidades de seguridad específicas de su sector industrial. Aproveche la oportunidad de resolver dudas pendientes contactando a nuestro equipo asesor. Nuestros especialistas estarán encantados de elaborar un concepto de seguridad adaptado a las necesidades de su planta de producción o infraestructura. Puede descargar más información sobre el concepto de protección de Siemens, así como directrices concretas con muchas recomendaciones para la protección de su planta de producción, en nuestra página web:
https://www.siemens.com/industrialsecurity
Security Integrated
La comunicación industrial es un factor clave para el éxito de la empresa; razón por la que deberá proteger bien la red y los equipos terminales. Para implementar un concepto de protección a la medida de sus necesidades, Siemens ofrece a sus clientes, en calidad de partner, componentes con Security Integrated que, además de funciones de comunicación, también incorporan medidas de seguridad tales como cortafuegos y funcionalidad VPN. Gracias a su integración completa en la plataforma de ingeniería TIA Portal, las funcionalidades de seguridad se pueden configurar y administrar en el marco de la configuración de la instalación. Los cortafuegos integrados le ayudan a segmentar su red de planta, en el marco del concepto de protección por células, en células de automatización protegidas por separado, dentro de las cuales todos los equipos se comunican entre sí de forma segura. A su vez, estas células se conectan a la red de la planta de forma segura con Virtual Private Networks (VPN). Gracias a estas medidas se reduce la propensión a perturbaciones de toda la planta de producción y aumenta a su vez la disponibilidad. Para implementar su concepto de protección de células a la medida de sus necesidades, ofrecemos una amplia gama de productos con mecanismos de protección integrados.