Publicidad

ISA y OTCC unen fuerzas para reforzar la ciberseguridad de la tecnología operativa

La Sociedad Internacional de Automatización (ISA) y la Coalición de Ciberseguridad de Tecnología Operativa (OTCC) han acordado colaborar para mejorar la protección de la tecnología operativa (OT) en infraestructuras críticas. Ambas entidades han firmado un memorando de entendimiento con el objetivo de impulsar prácticas de ciberseguridad más coherentes, aplicables y reconocidas a escala internacional.

El acuerdo pretende acercar dos perspectivas complementarias: la creación de estándares técnicos y su aplicación real por parte de las empresas que gestionan sistemas industriales. La colaboración se centrará en aumentar la concienciación sobre los riesgos de la OT, compartir conocimiento y facilitar el trabajo conjunto entre los miembros de ambas organizaciones.

Un marco común para proteger las infraestructuras críticas

La tecnología operativa engloba los sistemas, dispositivos y redes que supervisan o controlan procesos físicos en sectores como la energía, el agua, la industria manufacturera, el transporte y la sanidad. A diferencia de los entornos informáticos convencionales, un incidente en OT puede afectar directamente a la continuidad de servicios esenciales y a la seguridad de las personas.

Por este motivo, ISA y OTCC consideran prioritario que las organizaciones dispongan de criterios comunes para identificar amenazas, reducir vulnerabilidades y responder ante posibles ataques. La alianza buscará promover una aplicación más extendida de la serie ISA/IEC 62443, uno de los principales marcos internacionales para la ciberseguridad industrial.

Estos estándares, desarrollados mediante un proceso de consenso, establecen recomendaciones para fabricantes, integradores, operadores y responsables de sistemas de automatización. Su enfoque permite abordar la seguridad durante todo el ciclo de vida de una instalación, desde el diseño y la puesta en marcha hasta el mantenimiento y la actualización de los equipos.

Concienciación, colaboración técnica y buenas prácticas

El memorando contempla varias líneas de trabajo. Entre ellas se encuentran la organización de iniciativas de divulgación, el análisis de asuntos estratégicos relacionados con la seguridad OT y el intercambio técnico entre las comunidades profesionales de ISA y OTCC.

  • Impulsar una mayor concienciación sobre las amenazas que afectan a la tecnología operativa.
  • Difundir soluciones y prácticas de ciberseguridad aplicables a entornos industriales.
  • Fomentar el uso de estándares internacionales como ISA/IEC 62443.
  • Facilitar la cooperación técnica entre profesionales, empresas y especialistas.
  • Mejorar la resiliencia de las infraestructuras críticas frente a incidentes digitales.

La dirección de ISA considera que la protección de las infraestructuras críticas exige una cooperación constante y una orientación práctica. En este contexto, el acuerdo con OTCC proporciona un marco para extender recomendaciones basadas en estándares y favorecer su adopción en proyectos reales de automatización industrial.

Desde OTCC destacan que ambas organizaciones afrontan el reto desde ángulos distintos. Mientras ISA desarrolla normas que definen las buenas prácticas, la coalición reúne a compañías que deben trasladar esas directrices a sus operaciones diarias. La integración de ambas visiones puede ayudar a reducir la distancia entre los requisitos técnicos y su implantación efectiva.

La propuesta de un estándar transversal para la seguridad OT

La alianza llega después de que OTCC defendiera la conveniencia de contar con un estándar común para la ciberseguridad de la tecnología operativa. La coalición apuesta por evitar un escenario fragmentado, en el que cada sector de las infraestructuras críticas deba cumplir requisitos diferentes y, en algunos casos, duplicados.

En su propuesta, OTCC plantea que la norma ISA/IEC 62443 sea reconocida como referencia global para la seguridad OT. El marco está diseñado específicamente para responder a las particularidades de los sistemas industriales, que suelen combinar equipos antiguos, dispositivos conectados y procesos que no pueden detenerse con facilidad.

Menos duplicidades y más interoperabilidad

La adopción de una referencia interoperable podría simplificar el cumplimiento normativo para las empresas y reducir la carga derivada de aplicar obligaciones superpuestas. También facilitaría que fabricantes, integradores y operadores compartiesen un lenguaje común al diseñar, evaluar y mantener sistemas de control industrial.

Para las organizaciones responsables de servicios esenciales, disponer de criterios armonizados puede traducirse en una mejor planificación de inversiones y en una respuesta más coordinada ante incidentes. Además, la normalización favorece que las soluciones de seguridad sean compatibles entre distintos proveedores y entornos tecnológicos.

La colaboración entre ISA y OTCC refleja la creciente necesidad de reforzar la ciberseguridad industrial mediante acuerdos abiertos y alejados de enfoques aislados. El reto será convertir los estándares en medidas concretas, formar a los equipos responsables y garantizar que la protección acompañe a la evolución de la automatización y la conectividad.

Artículo anteriorEl PSOE dice que Marlaska y Robles «pueden tener razón»
Artículo siguienteIngenieros informáticos gallegos piden enseñar tecnología con criterio