Teléfono de incidente 24/7: Incidente 24/7 · +34 902 540 891

Ciberseguridad industrial · OT / ICS

Su planta no puede parar. Ese es nuestro punto de partida.

Protegemos sistemas de control industrial —PLC, SCADA, DCS— en plantas que operan en continuo. Desde 2016, con ingenieros que hablan el idioma de operación y el de seguridad, y con una regla fija: el proceso manda.

Por dónde empezar

Cuatro puertas de entrada

Según venga usted de un requisito normativo, de un susto o de un proyecto nuevo, el camino cambia. El destino es el mismo: saber qué tiene, protegerlo y poder demostrarlo.

Servicios

Del diagnóstico inicial a la respuesta a incidentes. Servicios organizados en seis familias, siempre con el proceso productivo como límite.

Ver servicios

Cumplimiento

NIS2, IEC 62443, ENS y CRA traducidos a decisiones concretas de planta: qué exigen, qué evidencia piden y qué servicio los cubre.

Ver marcos normativos

Sectores

Doce sectores industriales. Un químico y una cervecera no comparten riesgos, pero sí una red de control que nadie inventarió.

Ver sectores

Productos

Rutile para la visibilidad de activos, y Helion, Factra y Khemis para el SOC con IA explicable. Software propio, construido porque lo necesitábamos en nuestras plantas. Otras soluciones

Ver productos
Método

Cómo trabajamos

Cuatro fases, en este orden. Saltarse la primera es la causa de la mayoría de proyectos de seguridad OT que fracasan.

01

Conocer

Inventario de forma pasiva y activa de lo que de verdad hay en la red: activos, conexiones, accesos remotos. Sin tocar el proceso.

02

Priorizar

Cada hallazgo se pesa por su impacto en el proceso físico, no por la puntuación genérica de un escáner.

03

Proteger

Segmentación, bastionado y control de accesos, implantados por fases y dentro de las ventanas de parada existentes.

04

Sostener

Vigilancia continua, respuesta preparada y evidencia normativa que se genera sola, no en la semana previa a la auditoría.

Por qué Titanium

Seguridad hecha por gente de planta

La mayoría de las empresas de ciberseguridad llegan a la industria desde IT. Nosotros hicimos el camino contrario: nacimos en 2016 dentro de un grupo industrial, INZU Group.

Eso se nota en cosas concretas. No escaneamos una red de control sin entender el proceso que hay detrás. No proponemos parar una línea para instalar un agente. No entregamos un informe de 200 vulnerabilidades ordenadas por CVSS: entregamos una lista corta de lo que puede parar su planta, y el orden en que conviene arreglarlo.

Y cuando un servicio necesita herramientas que el mercado no tenía, las construimos. Así nació Rutile, y así mantenemos Ti Lab, un laboratorio con equipos de control reales donde probamos antes de tocar nada en producción.

Experiencia · Instalaciones reales

  • NuclearCentrales nucleares españolas
  • GeneraciónCiclo combinado de 800 MWe · nueve plantas termosolares y fotovoltaicas
  • GasRegasificación de GNL de 800.000 m³(n)/h · almacenamiento de 900.000 m³
  • QuímicoPlanta de óxido de etileno · aditivos de automoción en España, Reino Unido y Bélgica
  • AlimentaciónCervecera multinacional · conservas
  • FarmacéuticoMedicamentos genéricos
Producto propio

Rutile: el inventario que su planta no tiene

Rutile escucha la red de control de forma pasiva/activa y construye lo que casi ninguna planta posee: un inventario vivo, la topología real, las vulnerabilidades que de verdad afectan a sus equipos, copias de configuración de los PLC y evidencia normativa continua. Lo desarrollamos porque lo necesitábamos en cada diagnóstico; hoy tiene vida propia.

Cumplimiento

La normativa que le afecta, traducida a planta

Los marcos no protegen por sí mismos, pero ordenan el trabajo y fijan plazos. Estos son los que movilizan hoy a la industria europea.

NIS2

Directiva UE 2022/2555. Obligaciones de gestión de riesgos y notificación de incidentes para entidades esenciales e importantes. La dirección responde personalmente.

Qué exige NIS2

IEC 62443

La serie de referencia en seguridad de sistemas de automatización: zonas y conductos, niveles de seguridad y requisitos por rol.

Qué exige IEC 62443

ENS

Real Decreto 311/2022. Obligatorio para el sector público y sus proveedores; alcanza también a infraestructuras operadas para administraciones.

Qué exige el ENS

CRA

Reglamento UE 2024/2847. Si fabrica producto con componente digital, condiciona su acceso al mercado europeo. Hablamos con su equipo de I+D.

Para fabricantes
Primer paso

Empiece por saber qué tiene

El diagnóstico OT es el primer servicio que recomendamos a casi todo el mundo, porque todo lo demás depende de él. En unas semanas, usted sabrá qué hay conectado a su red de control, por dónde puede entrar un atacante y qué conviene arreglar primero.

Sin parar el proceso. Sin instalar agentes en los equipos de control. Sin comprometerse a nada más.

Solicitar un diagnóstico OT

Diagnóstico OT · Datos del servicio
DuraciónA partir de 4 semanas, según el tamaño de la planta
Impacto en el procesoNinguno: la captura de tráfico es pasiva
Dedicación del clienteEntrevistas y acompañamiento en planta, del orden de 8 a 16 horas en total
EntregableInventario contrastado, mapa de red real y plan de acción priorizado
AlimentaNIS2 · IEC 62443-2-1 · ENS
Titanium · Información legal
Titanium · Información legal
Titanium · Información legal