Saltar al contenido
Sergi Gil
  • Inicio
  • Blog
  • Contacto
  • Sobre mí

Sergi Gil

Lo primero que hago cuando llego a una planta no es mirar la red

5 de mayo de 2026 por Sergi Gil

Cuando un consultor de ciberseguridad OT llega a una planta, lo primero no es conectarse a un switch. Hay que pedir los P&IDs y entender el proceso.

Categorías Desde la planta Etiquetas IEC 62443, P&ID, PLC, ciberseguridad OT, SCADA, inventario activos, OT Deja un comentario

No audito sistemas que no he construido

2 de mayo de 202627 de abril de 2026 por Sergi Gil

La ciberseguridad OT no es IT con casco. Después de 20 años diseñando y arrancando sistemas de control industrial, cuento por qué el criterio de planta marca la diferencia entre un informe bonito y proteger de verdad una instalación.

Categorías Opinión Etiquetas ciberseguridad OT, PLC, SCADA, seguridad industrial, IEC 62443, OT vs IT, NIS2

Mitos OT: las frases que más se repiten y más daño hacen

2 de mayo de 202623 de abril de 2026 por Sergi Gil

«Nuestra red OT está aislada.» Lo escucho en casi cada proyecto. Y en casi cada proyecto, resulta que no lo está. Aquí desmonto los mitos que más daño hacen en ciberseguridad industrial.

Categorías Mitos OT Etiquetas air-gap, ciberseguridad industrial, seguridad OT, redes industriales, falsos mitos, PLC, mitos OT

Regulación y ciberseguridad industrial: lo que viene y lo que ya está aquí

2 de mayo de 202623 de abril de 2026 por Sergi Gil

NIS2 ya es obligatoria. CRA está en camino. Casi toda la información circula desde IT. Aquí traduzco la regulación para quien gestiona o protege un entorno industrial real.

Categorías Regulación Etiquetas NIS2, ciberseguridad OT, ENS, CRA, regulación industrial, cumplimiento normativo, IEC 62443

Lo que encuentro cuando llego a una planta

2 de mayo de 202623 de abril de 2026 por Sergi Gil

Cada planta tiene su arqueología: capas de decisiones, equipos olvidados, redes sin documentar. Aquí cuento lo que encuentro cuando llego a una instalación industrial y empiezo a levantar la realidad.

Categorías Desde la planta Etiquetas planta industrial, documentación OT, redes industriales, ciberseguridad OT, experiencia de campo, auditoría OT

Por qué IEC 62443 y no otra norma

2 de mayo de 202623 de abril de 2026 por Sergi Gil

IEC 62443 es la única norma pensada desde el proceso industrial. No voy a explicarla. Voy a contar lo que pasa cuando la aplicas a una planta real con 30 años de historia.

Categorías IEC 62443 Etiquetas ciberseguridad OT, zonas y conductos, ISO 27001, Security Levels, IEC 62443, normas industriales

El sector industrial necesita una conversación que todavía no está teniendo

2 de mayo de 202623 de abril de 2026 por Sergi Gil

El sector industrial tiene conversaciones pendientes que no son técnicas. IT y OT sin entenderse, talento que no existe, regulación que llega sin preparación. Aquí escribo sobre lo que no cabe en un informe.

Categorías Opinión Etiquetas NIS2, convergencia IT/OT, talento OT, sector industrial, CRA, iberseguridad OT, opinión

Categorías

  • IEC 62443
  • Desde la planta
  • Regulación
  • Mitos OT
  • Opinión

Posts Recientes

  • Lo primero que hago cuando llego a una planta no es mirar la red
  • No audito sistemas que no he construido
  • Mitos OT: las frases que más se repiten y más daño hacen
  • Regulación y ciberseguridad industrial: lo que viene y lo que ya está aquí
  • Lo que encuentro cuando llego a una planta

Comentarios Recientes

No hay comentarios que mostrar.
LinkedIn  ·  Contacto  ·  Aviso legal  ·  Privacidad  ·  Cookies
© 2026 Sergi Gil • Creado con GeneratePress
Gestionar consentimiento
Para ofrecer las mejores experiencias, utilizamos tecnologías como las cookies para almacenar y/o acceder a la información del dispositivo. El consentimiento de estas tecnologías nos permitirá procesar datos como el comportamiento de navegación o las identificaciones únicas en este sitio. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.
Funcional Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
  • Administrar opciones
  • Gestionar los servicios
  • Gestionar {vendor_count} proveedores
  • Leer más sobre estos propósitos
Ver preferencias
  • {title}
  • {title}
  • {title}