Servicios de ciberseguridad OT
Todo lo que hacemos, ordenado por familias. Comparten una regla: el proceso productivo marca el límite de lo que se hace, cuándo y cómo.
Empezar por la estrategia
Antes de comprar nada conviene saber a dónde se va. Estos servicios trabajan con la dirección: fijan el rumbo de la ciberseguridad OT a varios años y acompañan su ejecución, para que las inversiones sigan un plan y no una sucesión de sustos.
- Definición de estrategia de ciberseguridad OT Visión, nivel de madurez y hoja de ruta a 3–5 años, alineada con el negocio y con NIS2. Un plan ejecutable, priorizado y con métricas. Para la dirección.
- Oficina Técnica de Ciberseguridad Industrial Acompañamiento técnico continuo por bolsa de horas: valida propuestas de proveedores, revisa diseños y prioriza proyectos, sin conflicto de interés. Un CISO industrial externo cuando lo necesita.
Ver antes de tocar
No se puede proteger lo que no se conoce. Estos servicios construyen la foto real de su red de control: qué hay, cómo se conecta y por dónde se entra.
Probar como probaría un atacante
Un pentest de oficina no sirve en una planta, pero la oficina también hay que probarla. Ofrecemos hacking ético de las dos redes con metodologías diferenciadas: en IT se explota de verdad; en OT las pruebas se pactan con operación y lo intrusivo se hace en laboratorio o en ventana de parada, porque el objetivo no es el dato: es el proceso físico.
Reducir la superficie
La medida que más riesgo elimina en la mayoría de plantas no es un producto: es separar la red de control de la corporativa y ordenar quién entra, desde dónde y con qué permisos. Pero una sola barrera no basta: la defensa en profundidad apila capas —bastionado, control de accesos con MFA, copias, anti-malware OT— para que, cuando una falle, la siguiente aguante.
Vigilar y responder
Lo que no se vigila se descubre tarde, y lo que se descubre tarde se improvisa. Estos servicios cierran el ciclo: detección con contexto industrial y una respuesta que ya estaba escrita antes del incidente.
- Servicios gestionados de ciberseguridad IT/OT Vigilancia gestionada de las redes IT y OT: detección de anomalías, EDR y SIEM que correlaciona ambas, analizado por gente que entiende un cambio de lógica.
- Respuesta a incidentes IT y OT Retainer con playbooks específicos de planta, forense compatible con OT y apoyo en la notificación regulatoria.
- TITANIUM SIGHT Nuestra inteligencia de amenazas OT alimenta ambos servicios: campañas activas y vulnerabilidades explotadas en equipos de control, convertidas en casos de uso de detección y en informes.
Investigación e innovación
Debajo de todo lo anterior hay un área de I+D que trabaja en un laboratorio con equipos de control reales, banco de hardware y radio. Ahí evaluamos dispositivos antes de que un fabricante los venda, analizamos el malware que aparece en un incidente y ensayamos lo intrusivo antes de tocar producción. Es lo que mantiene el resto del trabajo por delante del adversario.
- Investigación: ámbitos y referencias Las seis líneas de investigación abiertas y qué sale de ellas: vulnerabilidades divulgadas, aportaciones a la comunidad y conocimiento que vuelve a los servicios.
- Ti Lab, el laboratorio Evaluación de dispositivos OT/IoT/IIoMT, investigación de 0-day, ingeniería inversa, laboratorio de radio (SDR) e IA aplicada, con su equipamiento.