Lo primero que hago cuando llego a una planta no es mirar la red
Cuando un consultor de ciberseguridad OT llega a una planta, lo primero no es conectarse a un switch. Hay que pedir los P&IDs y entender el proceso.
Cuando un consultor de ciberseguridad OT llega a una planta, lo primero no es conectarse a un switch. Hay que pedir los P&IDs y entender el proceso.
La ciberseguridad OT no es IT con casco. Después de 20 años diseñando y arrancando sistemas de control industrial, cuento por qué el criterio de planta marca la diferencia entre un informe bonito y proteger de verdad una instalación.
«Nuestra red OT está aislada.» Lo escucho en casi cada proyecto. Y en casi cada proyecto, resulta que no lo está. Aquí desmonto los mitos que más daño hacen en ciberseguridad industrial.