Servicios
Del diagnóstico inicial a la respuesta a incidentes. Servicios organizados en seis familias, siempre con el proceso productivo como límite.
Ver serviciosProtegemos sistemas de control industrial —PLC, SCADA, DCS— en plantas que operan en continuo. Desde 2016, con ingenieros que hablan el idioma de operación y el de seguridad, y con una regla fija: el proceso manda.
Según venga usted de un requisito normativo, de un susto o de un proyecto nuevo, el camino cambia. El destino es el mismo: saber qué tiene, protegerlo y poder demostrarlo.
Del diagnóstico inicial a la respuesta a incidentes. Servicios organizados en seis familias, siempre con el proceso productivo como límite.
Ver serviciosNIS2, IEC 62443, ENS y CRA traducidos a decisiones concretas de planta: qué exigen, qué evidencia piden y qué servicio los cubre.
Ver marcos normativosDoce sectores industriales. Un químico y una cervecera no comparten riesgos, pero sí una red de control que nadie inventarió.
Ver sectoresRutile para la visibilidad de activos, y Helion, Factra y Khemis para el SOC con IA explicable. Software propio, construido porque lo necesitábamos en nuestras plantas. Otras soluciones
Ver productosCuatro fases, en este orden. Saltarse la primera es la causa de la mayoría de proyectos de seguridad OT que fracasan.
Inventario de forma pasiva y activa de lo que de verdad hay en la red: activos, conexiones, accesos remotos. Sin tocar el proceso.
Cada hallazgo se pesa por su impacto en el proceso físico, no por la puntuación genérica de un escáner.
Segmentación, bastionado y control de accesos, implantados por fases y dentro de las ventanas de parada existentes.
Vigilancia continua, respuesta preparada y evidencia normativa que se genera sola, no en la semana previa a la auditoría.
La mayoría de las empresas de ciberseguridad llegan a la industria desde IT. Nosotros hicimos el camino contrario: nacimos en 2016 dentro de un grupo industrial, INZU Group.
Eso se nota en cosas concretas. No escaneamos una red de control sin entender el proceso que hay detrás. No proponemos parar una línea para instalar un agente. No entregamos un informe de 200 vulnerabilidades ordenadas por CVSS: entregamos una lista corta de lo que puede parar su planta, y el orden en que conviene arreglarlo.
Y cuando un servicio necesita herramientas que el mercado no tenía, las construimos. Así nació Rutile, y así mantenemos Ti Lab, un laboratorio con equipos de control reales donde probamos antes de tocar nada en producción.
Experiencia · Instalaciones reales
Rutile escucha la red de control de forma pasiva/activa y construye lo que casi ninguna planta posee: un inventario vivo, la topología real, las vulnerabilidades que de verdad afectan a sus equipos, copias de configuración de los PLC y evidencia normativa continua. Lo desarrollamos porque lo necesitábamos en cada diagnóstico; hoy tiene vida propia.
Los marcos no protegen por sí mismos, pero ordenan el trabajo y fijan plazos. Estos son los que movilizan hoy a la industria europea.
Directiva UE 2022/2555. Obligaciones de gestión de riesgos y notificación de incidentes para entidades esenciales e importantes. La dirección responde personalmente.
Qué exige NIS2La serie de referencia en seguridad de sistemas de automatización: zonas y conductos, niveles de seguridad y requisitos por rol.
Qué exige IEC 62443Real Decreto 311/2022. Obligatorio para el sector público y sus proveedores; alcanza también a infraestructuras operadas para administraciones.
Qué exige el ENSReglamento UE 2024/2847. Si fabrica producto con componente digital, condiciona su acceso al mercado europeo. Hablamos con su equipo de I+D.
Para fabricantesEl diagnóstico OT es el primer servicio que recomendamos a casi todo el mundo, porque todo lo demás depende de él. En unas semanas, usted sabrá qué hay conectado a su red de control, por dónde puede entrar un atacante y qué conviene arreglar primero.
Sin parar el proceso. Sin instalar agentes en los equipos de control. Sin comprometerse a nada más.
| Duración | A partir de 4 semanas, según el tamaño de la planta |
| Impacto en el proceso | Ninguno: la captura de tráfico es pasiva |
| Dedicación del cliente | Entrevistas y acompañamiento en planta, del orden de 8 a 16 horas en total |
| Entregable | Inventario contrastado, mapa de red real y plan de acción priorizado |
| Alimenta | NIS2 · IEC 62443-2-1 · ENS |