El problema
Las nuevas tecnologías y las nuevas formas de trabajar han hecho imprescindible que la información de producción llegue al negocio: informes, históricos, los datos con los que se toman decisiones fuera de la planta. Ese traspaso ya no es opcional.
Lo delicado no es mover el fichero, es cómo se mueve. Un recurso compartido permanente, un script con las credenciales dentro o una regla de firewall que se abrió «temporalmente» convierten ese intercambio en un camino de entrada hacia la red industrial.
Qué es
SMBFileTransferService es una herramienta desarrollada por Titanium que automatiza el traspaso de ficheros entre las redes OT e IT. Se instala como un servicio más de Windows: no hay consola aparte que mantener, y se vigila con las mismas herramientas con las que ya se vigila el resto del parque.
Cómo funciona
La información viaja cifrada mediante el protocolo SMB v3, y el usuario de transferencia se autentica contra el Directorio Activo de OT o contra un usuario local, según convenga a la arquitectura de la planta.
La pieza que importa es quién llama a quién: es el propio servicio el que inicia la conexión, de modo que el sentido de la comunicación queda decidido por diseño y no por una regla de firewall. Eso es lo que permite respetar la separación entre zonas del modelo de zonas y conductos de IEC 62443 en lugar de perforarla.
Cada acción queda registrada en ficheros del sistema, así que existe una traza consultable de qué se movió, cuándo y con qué usuario.
Por qué no un script
Un script de copia programado hace el mismo trabajo el primer día. Lo que no hace es sobrevivir: guarda credenciales, nadie recuerda quién lo escribió, se rompe en silencio y no deja rastro. Aquí no hay scripts de automatización que mantener, y como el sentido de la conexión es conocido y fijo, las reglas del cortafuegos son sencillas de escribir y de justificar en una auditoría.