Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

El 80% de los ciberataques a plantas industriales se originan en redes desprotegidas

Según cifras del Cyber Defense Center de Minsait, en 2025 se ​ han identificado 23 grupos de amenazas activas dirigidas al entorno industrial, frente a 18 identificados durante 2022. Este aumento del 15% evidencia el creciente interés de los atacantes en vulnerar sistemas de control y gestión de procesos, como SCADA o PLC, especialmente donde no hay una adecuada segmentación entre redes de Tecnología de la Información (TI) y Tecnología Operativa (TO). De hecho, el 80% de los incidentes registrados en ambientes industriales tienen su origen en redes TI mal protegidas.

“La convergencia entre TI ​ y TO no es una opción; hoy, es una necesidad de negocio. Pero, con ella, la superficie de ataque se ha ampliado exponiendo sistemas legacy e inseguros, entornos complejos y poca visibilidad para la organización. que ponen en riesgo desde la producción hasta vidas humanas”, advirtió ​Erik Moreno, director de Minsait Cyber en México.

Los sectores más afectados en México son ​energía (34%), agua y saneamiento (21%), manufactura (19%), salud (13%) y logística (8%). Los ataques más comunes incluyen phishing dirigido a personal de planta, exposición de interfaces industriales sin autenticación y accesos no autorizados a dispositivos críticos como PLCs y RTUs. ​ Sin embargo, el verdadero punto de vulnerabilidad es la cadena de suministro, donde los atacantes buscan infiltrarse a través de terceros menos protegidos para llegar al núcleo operacional de grandes compañías.

“Hoy, la resiliencia operacional no solo compete al CIO o al CISO. También es prioridad para directores de planta, responsables de mantenimiento y la alta dirección”, explicó el directivo. “Hablamos de mantener operaciones críticas sin interrupciones. Eso, en sí mismo, es ciberseguridad”.

Un enfoque industrial centrado en la resiliencia

Para responder a este escenario, Erik Moreno planteó cuatro pilares estratégicos que contribuyen a fortalecer la protección de los entornos TO:

  1. Alinear la ciberseguridad con los objetivos operacionales, adoptando un enfoque donde no interrumpa la producción, sino que sea un habilitador de su continuidad.
  2. Consolidar la visibilidad de activos y riesgos en plataformas unificadas, que permita priorizar y actuar con eficiencia.
  3. Blindar los sistemas “legacy” que no pueden actualizarse fácilmente y protegerlos mediante controles compensatorios.
  4. Simplificar y centralizar la gobernanza, integrando TO y TI en una estrategia global dentro de la organización.

Sobre estos principios, la estrategia de ciberseguridad industrial debe apoyarse en capacidades especializadas que combinen el conocimiento profundo del entorno con tecnología adaptada al contexto ​ operacional .

“Ya no basta con tener un Centro de Operaciones de Seguridad (SOC, por sus siglás en inglés) estándar. Se requiere añadir capacidades TO e inteligencia adaptada al lenguaje del entorno industrial, ​ monitoreo constante de protocolos específicos, identificación de comportamientos anómalos y respuestas automatizadas que no interrumpan los procesos”, subrayó Erik Moreno. Y añadió: “nuestro servicio de detección y respuesta avanzada, Smart MDR, está preparado para actuar en este ámbito, detectando incidentes en 15 minutos y reduciendo las alertas falsas a tan sólo un 2% y el número de alertas de escaso valor en más del 80%. A partir de soluciones personalizadas y punteras, las organizaciones industriales pueden contar con una protección unificada, ágil y contextualizada que reduce riesgos operacionales, reputacionales y económicos. “El verdadero valor está en que la tecnología se adapte al entorno, y no al revés. Solo así se puede garantizar una respuesta efectiva”, según el director de Minsait Cyber en México.

La resiliencia como nuevo estándar de negocio

Erik Moreno destacó que, la ciberseguridad TO no puede seguir siendo un apéndice del mundo TI. Requiere su propio enfoque, cultura y herramientas. De su correcta implementación depende no solo la protección de activos, sino la continuidad misma de las operaciones industriales.

En este sentido, el directivo de Minsait Cyber indicó que en los entornos de producción es necesario adoptar una estrategia integral que contemple todo el ciclo de vida de los activos; establecer una gobernanza clara entre TI y TO; priorizar la segmentación de redes, la gestión de accesos remotos y la protección de endpoints industriales; invertir en herramientas diseñadas para TO que permitan detección y respuesta efectiva sin interrumpir la operación; y fortalecer la cultura de ciberseguridad entre los equipos.

“Hoy más que nunca, asegurar la continuidad operacional exige un modelo de protección 360º, basado en inteligencia contextual, automatización y coordinación entre equipos expertos. En este nuevo escenario, TO, TI y la gestión de identidades definen la nueva resiliencia que, ya no es una meta técnica, es una ventaja competitiva”, concluyó Moreno.

Lo Más Reciente

Compras en línea, viajes y fútbol marcan los intereses de los latinoamericanos durante este verano

Las audiencias latinoamericanas concentran su atención digital en las...

Señales de que es momento de modernizar tu sistema financiero

La infraestructura tecnológica que sostiene a gran parte del...

Gobernanza de la IA y el riesgo de los agentes sin supervisión

Un sistema autónomo puede vulnerar controles de seguridad no...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

Compras en línea, viajes y fútbol marcan los intereses de los latinoamericanos durante este verano

Las audiencias latinoamericanas concentran su atención digital en las compras en línea durante esta temporada de verano, de acuerdo con un análisis de Lotame los marketplaces...

Señales de que es momento de modernizar tu sistema financiero

La infraestructura tecnológica que sostiene a gran parte del sistema financiero en México no está diseñada para servir a quienes más lo necesitan. Los...

Los agentes de IA superarán en número a los vendedores en una proporción de 10 a 1 para 2028

Los líderes de ventas corren el riesgo de una proliferación de agentes de IA a menos que renueven los datos, la automatización y la...